英美醫療集團受黑客攻擊網絡癱瘓 逾400間醫院診所受影響

蘋果日報 2020/09/29 19:45

黑客攻擊勒索軟件

負責運作美國和英國超過400間醫院及診所網絡的環球健康服務公司(Universal Health Services Inc,UHS),周一因受黑客攻擊導致電腦系統癱瘓,懷疑黑客趁武漢肺炎大流行,以勒索軟件針對醫療機構聯網發動攻擊。醫生擔心醫務人員無法輕易查看實驗室結果等重要資訊,隨時危及病人性命,更憂慮無法判斷病人是否曾接觸過武漢肺炎。
UHS表示事件涉及某種「保安問題」,周一在官網發表簡短聲明說集團「繼續安全有效提供病人護理服務」,未見有病人或員工資料被「存取、複製或濫用」,但並未提供更多細節。
網上論壇Reddit有不少自稱UHS員工的人留言,指UHS聯網周日遭勒索軟件攻擊。美國醫院協會(American Hospital Association)高級網絡安全顧問里吉(John Riggi)指疫情期間,越來越多不法之徒將醫療機構聯網視為目標。
華盛頓一間UHS機構的一名臨床醫生說,他們周日開始因部份電腦和電話無法運作而手忙腳亂。無法存取電腦紀錄意味着醫護人員無法輕易查看實驗室結果、掃描影像、藥物清單及其他醫生賴以診斷的重要資訊,電話問題令護士更難互相溝通,導致情況更加複雜,「這些事可能生死攸關」。該醫生說所屬機構有「停機運作規程」,所有事理應能用紙筆完成,「但從來無人想過會用得着」。
很多人擔心他們因此無法判斷病人是否曾經接觸過武漢肺炎病毒,該醫生指照顧的20多名病人雖然未因此受害,但同事在整段輪班時間都很焦慮。里吉說:「我們最擔心勒索軟件有可能擾亂照顧病人工作,危害病人安全。我們相信對任何醫院或醫療系統發動的網絡攻擊是危及性命的罪行,政府應追查。」
總部位於賓夕凡尼亞州的UHS,為華盛頓、加州弗里蒙特(Fremont)、佛州奧蘭多和阿拉斯加州安克雷奇(Anchorage)等地的社區醫院提供服務,部份設施負責照顧患有精神病及物資濫用問題人士。
勒索軟件禍害日益嚴重,黑客利用惡意程式碼破壞網絡擾亂資料、下載數據再加密伺服器,然後要求機構付錢給他們恢復服務。本月初德國杜塞爾多夫(Duesseldorf)發生了首宗勒索軟件致死案件,黑客攻擊令電腦系統故障,導致一名急需入院的危殆病人要被送到另一個城市接受治療,後來死亡。
網絡安全公司Emsisoft資料顯示,去年單在美國,已有764間醫療服務提供者被勒索軟件所害,估計每年美國為恢復勒索軟件傷害及生產力喪失造成90億美元(約702億港元)損失。機構不願付「贖金」的話,只能每天備份系統數據做足預防措施,才能在被入侵後有效恢復服務。
上周也發生了另一宗影響美國醫療設施的網絡攻擊,奧馬哈的內布拉斯加醫學醫院(Nebraska Medicine hospital)網絡中斷,導致非緊急手術及其他非嚴重健康問題病人預約延期。院方指急症室維持運作,沒有病人被分流至其他醫院,而因為系統有備份和恢復,沒有資料紀錄被刪除或摧毀。
美聯社
-----------------------------
《蘋果》英文版免費試睇:了解更多
英文版已登錄《蘋果》App,立即下載/ 更新iOS / Android
-----------------------------
支持蘋果深度報道,深入社區,踢爆權貴,即Like蘋果專題及調查組FB專頁