15/05/2021
🏥แม้กระทั่งช่วงสงคราม ยังมีข้อตกลงให้ละเว้นการโจมตีโรงพยาบาล แต่ Hacker ยุคปัจจุบันไม่ได้มีศีลธรรมขนาดนั้น
โรงพยาบาลเป็นสถานที่ที่ใช้รักษาชีวิตคนและควรได้รับการดูแลเป็นพิเศษ แต่เหล่าผู้ไม่หวังดีทาง Cyber ไม่ได้คิดเช่นนั้น โดยเมื่อวันที่ 2 พฤษภาคม ที่ผ่านมามีเหตุการณ์การโจมตีทางไซเบอร์เกิดขึ้นสองเหตุการณ์กับโรงพยาบาลและเครือข่ายประสานงานปลูกถ่ายอวัยวะในสหรัฐอเมริกา
Scripps Health โรงพยาบาลในเมือง ซานติอาโก รัฐแคลิฟอร์เนีย ถูกโจมตีระบบควบคุมอุปกรณ์ IT ที่รวมไปถึงอุปกรณ์พยุงชีพสำคัญๆ มากมาย ส่งผลให้โรงพยาบาลไม่สามารถใช้งานอุปกรณ์เหล่านั้นได้ และนี่เป็นอีกครั้งที่เป็นการโจมตีด้วย Ransomware ซึ่งเป็นหนึ่งในรูปแบบ Software ประสงค์ร้ายที่ทำหน้าที่ปิดกั้นไมให้ผู้ใช้งานเข้าถึงระบบสั่งการต่างๆ และอาจมีการดึงข้อมูลสำคัญออกไปใช้ประโยชน์ในทางผิดกฎหมาย เหตุการณ์นี้ทำให้โรงพยาบาลต้องรีบแก้ปัญหาด้วยการเคลื่อนย้ายผู้ป่วยวิกฤติไปยังโรงพยาบาลในเครือ และโชคดีที่ผู้ป่วยที่ได้รับการส่งตัวนั้นปลอดภัยทุกคน
อีกเหตุการณ์เกิดขึ้นที่ Midwest Transplant Network ในเมืองแคนซัส รัฐมิสซูรี ซึ่งเป็นสถานที่ที่ประสานงานระหว่างผู้ป่วยที่รอรับการปลูกถ่ายอวัยวะและผู้บริจาคอวัยวะ โดย Midwest Transplant Network ถูกผู้ไม่หวังดีเจาะเข้าระบบฐานข้อมูล ที่เก็บข้อมูลสำคัญเกี่ยวกับประวัติสุขภาพผู้ป่วยและผู้บริจาคอวัยวะจำนวนมาก มีรายงานว่า ข้อมูลสำคัญของทั้งผู้ป่วยและผู้บริจาคอวัยวะ จำนวนมากถึง 17,000 คน ได้รั่วไหลออกไป เลยทำให้เกิดความเสี่ยงอย่างมากต่อเจ้าของข้อมูลเหล่านั้น
ขนาดโรงพยาบาล หรือสถานที่ให้บริการทางการแพทย์ยังไม่รอดพ้นจากผเหล่า Hacker อุตสาหกรรมอื่นๆ ก็ตกอยู่ในความเสี่ยงเช่นกัน ดังนั้นไม่ว่าองค์กรในอุตสาหกรรมไหนก็ควรตระหนักถึงความอันตรายของภัยคุกคามทาง Cyber และเตรียมพร้อมรับมือกับทุกสถานการณ์
🏥แม้กระทั่งช่วงสงคราม ยังมีข้อตกลงให้ละเว้นการโจมตีโรงพยาบาล แต่ Hacker ยุคปัจจุบันไม่ได้มีศีลธรรมขนาดนั้น
โรงพยาบาลเป็นสถานที่ที่ใช้รักษาชีวิตคนและควรได้รับการดูแลเป็นพิเศษ แต่เหล่าผู้ไม่หวังดีทาง Cyber ไม่ได้คิดเช่นนั้น โดยเมื่อวันที่ 2 พฤษภาคม ที่ผ่านมามีเหตุการณ์การโจมตีทางไซเบอร์เกิดขึ้นสองเหตุการณ์กับโรงพยาบาลและเครือข่ายประสานงานปลูกถ่ายอวัยวะในสหรัฐอเมริกา
Scripps Health โรงพยาบาลในเมือง ซานติอาโก รัฐแคลิฟอร์เนีย ถูกโจมตีระบบควบคุมอุปกรณ์ IT ที่รวมไปถึงอุปกรณ์พยุงชีพสำคัญๆ มากมาย ส่งผลให้โรงพยาบาลไม่สามารถใช้งานอุปกรณ์เหล่านั้นได้ และนี่เป็นอีกครั้งที่เป็นการโจมตีด้วย Ransomware ซึ่งเป็นหนึ่งในรูปแบบ Software ประสงค์ร้ายที่ทำหน้าที่ปิดกั้นไมให้ผู้ใช้งานเข้าถึงระบบสั่งการต่างๆ และอาจมีการดึงข้อมูลสำคัญออกไปใช้ประโยชน์ในทางผิดกฎหมาย เหตุการณ์นี้ทำให้โรงพยาบาลต้องรีบแก้ปัญหาด้วยการเคลื่อนย้ายผู้ป่วยวิกฤติไปยังโรงพยาบาลในเครือ และโชคดีที่ผู้ป่วยที่ได้รับการส่งตัวนั้นปลอดภัยทุกคน
อีกเหตุการณ์เกิดขึ้นที่ Midwest Transplant Network ในเมืองแคนซัส รัฐมิสซูรี ซึ่งเป็นสถานที่ที่ประสานงานระหว่างผู้ป่วยที่รอรับการปลูกถ่ายอวัยวะและผู้บริจาคอวัยวะ โดย Midwest Transplant Network ถูกผู้ไม่หวังดีเจาะเข้าระบบฐานข้อมูล ที่เก็บข้อมูลสำคัญเกี่ยวกับประวัติสุขภาพผู้ป่วยและผู้บริจาคอวัยวะจำนวนมาก มีรายงานว่า ข้อมูลสำคัญของทั้งผู้ป่วยและผู้บริจาคอวัยวะ จำนวนมากถึง 17,000 คน ได้รั่วไหลออกไป เลยทำให้เกิดความเสี่ยงอย่างมากต่อเจ้าของข้อมูลเหล่านั้น
ขนาดโรงพยาบาล หรือสถานที่ให้บริการทางการแพทย์ยังไม่รอดพ้นจากผเหล่า Hacker อุตสาหกรรมอื่นๆ ก็ตกอยู่ในความเสี่ยงเช่นกัน ดังนั้นไม่ว่าองค์กรในอุตสาหกรรมไหนก็ควรตระหนักถึงความอันตรายของภัยคุกคามทาง Cyber และเตรียมพร้อมรับมือกับทุกสถานการณ์..
เขียน และเรียบเรียงโดย LEAD Cyber Team..
แหล่งที่มา:
https://www.cyberscoop.com/cybercriminals-ransomware-health-care-scripps/..