駭客示意圖。路透社資料照片
繼馬偕醫院後,彰化基督教醫院也遭受勒索軟體攻擊。衛福部今(4)日晚間發出新聞稿指出,兩起網路攻擊事件定調為「系統性攻擊」,資訊處處長李建璋表示,目前研判兩種攻擊脈絡,一種是教會系統醫院,另一個則是今年的醫院演練名單,不排除其他醫院可能會在假日、夜間遭受攻擊,因此迅速制定並完成了台灣第一個《醫院勒索軟體應變教戰守則》。
馬偕醫院、彰化基督教醫院遭受名為「瘋狂獵人」(Crazy Hunter)的軟體攻擊。李建璋表示,由於連續兩起網路攻擊事件,目前定調為「系統性攻擊」,因此今迅速召集60間關鍵基礎醫院舉行緊急會議,同時也迅速制定並完成了台灣第一個《醫院勒索軟體應變教戰守則》,讓全國醫院在統一的標準作業程序(SOP)下,能迅速有效地應對未來可能的攻擊。
李建璋也在會中特別提醒各醫療機構,假日及深夜等資安防護較為鬆散的時段,往往是攻擊者發動行動的高風險期。由於目前攻擊態勢未完全平息,未來不排除還有其他醫院成為攻擊目標,因此各院務必提高警覺,加強防禦,以守住這一波系統性的資安威脅。
李建璋指出,彰基遭受網路攻擊的第一時間,衛生福利部立即協調資安署資安專家南下,進駐醫院,協助隔離受感染的系統並進行病毒清除,落實相關防護措施。目前核心系統已全面恢復,僅部分非核心的二級系統仍在修復中。
李建璋表示,雖然有推測某些醫院可能是下一個攻擊目標,但為了謹慎起見,已將所有60家關鍵基礎設施醫院列為同等風險等級,要求全面提高警惕。同時,政府已與微軟協調,為尚未安裝先進防禦軟體的醫院提供為期三個月的免費試用期。