Tags:
Node Thumbnail

แม้โรงพยาบาลสระบุรีที่ถูก ransomware โจมตี จะไม่ได้มีเหตุการณ์ร้ายแรงใด ๆ แต่กับเหตุที่เพิ่งเกิดกับโรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟ (Düsseldorf University Hospital) ในเยอรมนีถึงกับทำให้มีผู้ป่วยเสียชีวิตเลย

สำนักข่าว AP และสำนักข่าวท้องถิ่นเยอรมนีรายงานว่าโรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟจำเป็นต้องปฏิเสธการรับรักษาผู้ป่วยสตรี (ที่น่าจะอยู่ในอาการสาหัสหรือฉุกเฉินพอสมควร) เธอเลยต้องไปอีกโรงพยาบาลนอกเมืองที่ห่างไปราว 30 กิโลเมตร ก่อนจะเสียขีวิต เพราะถึงมือหมอช้าไปรวมแล้วราว 1 ชม.

No Description

โรงพยาบาลทวีตแถลงว่าถูกโจมตีจากช่องโหว่ซอฟต์แวร์ที่ถูกใช้งานกันอย่างแพร่หลาย และถูกโจมตีก่อนหน้าเหตุการณ์ข้างต้นราว 1 วัน ขณะที่รัฐมนตรียุติธรรมของมลรัฐ North Rhine-Westphalia ระบุว่า ransomware เข้ารหัสเซิร์ฟเวอร์ 30 ตัวของโรงพยาบาล พร้อมแสดงข้อความถึงมหาวิทยาลัย Heinrich Heine (มหาวิทยาลัยแม่ที่โรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟสังกัด)

หลังจากนั้นตำรวจเลยติดต่อไปยังแฮกเกอร์ผ่านข้อความที่ให้ไว้ ระบุว่า ransomware กำลังสร้างความเสียหายให้โรงพยาบาลและขัดขวางการรักษาผู้ป่วย แทนที่จะเป็นมหาวิทยาลัยดังที่แฮกเกอร์ตั้งใจ ทำให้แฮกเกอร์ยกเลิกค่าไถ่และมอบกุญแจถอดรหัส ransomware ให้กับโรงพยาบาล

นอกจากนี้เจ้าหน้าที่โรงพยาบาลยังทวีตด้วยว่าได้แจ้งไปยัง BSI หน่วยงานด้านความปลอดภัยไซเบอร์ของเยอรมนีถึงการโจมตีนี้ ก่อนที่ BSI จะออกคำแนะนำให้บริษัทในเยอรมนีอัพเดต Citrix ซอฟต์แวร์ด้านเน็ตเวิร์คจากช่องโหว่ CVE-2019-19871 ที่ถูกใช้เป็นช่องทางสำหรับการโจมตีด้วย ransomware มาแล้วหลายเคส

ที่มา - ZDNet, ArsTechnica

Get latest news from Blognone

Comments

By: eak1111 on 18 September 2020 - 11:59 #1176585
eak1111's picture

ต้องเป็นคนจิตใจยังไง ถึงขนาดเรียกค่าไถ่โรงพยาบาล

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 18 September 2020 - 12:05 #1176589 Reply to:1176585
Be1con's picture

มันเป็น mission critical ถ้าล็อกระบบโรงพยาบาลได้ พวกแฮ็กเกอร์ก็คิดว่า แพงเท่าไรเขาก็จะจ่าย เพราะมัน mission critical ต้องปลดล็อกให้ระบบทำงานได้ให้รวดเร็วที่สุด

แฮ็กเกอร์พวกนี้เขาไม่คิดถึงจริยธรรมอยู่แล้วครับ


Coder | Designer | Thinker | Blogger

By: forl on 18 September 2020 - 12:15 #1176593 Reply to:1176585

เฉพาะข่าวนี้ เข้าใจว่าเคสนี้ตั้งใจจะโจมตีมหาวิทยาลัย แต่ดันไปโดน รพ ในสังกัดแทน

By: horakung
iPhoneAndroidWindows
on 18 September 2020 - 12:18 #1176594 Reply to:1176585
horakung's picture

ตามที่อ่านด้านบน เป้าหมายคือ มหาลัย แต่ โรงพยาบาลนี้สังกัดในมหาลัย แต่สุดท้ายแฮคเกอร์ก็ยอมให้กุญแจนะครับ แปลว่าแฮคเกอร์ก็ไม่ได้เป้าหมายที่โรงพยาบาล

By: Mypandacm on 18 September 2020 - 12:19 #1176595 Reply to:1176585
Mypandacm's picture

ถัดจาก 8 บรรทัดเแรกเล้ว ก็จะพบว่า
"แทนที่จะเป็นมหาวิทยาลัยดังที่แฮกเกอร์ตั้งใจ ทำให้แฮกเกอร์ยกเลิกค่าไถ่และมอบกุญแจถอดรหัส ransomware ให้กับโรงพยาบาล"
กล่าวคือ ก็ไม่ได้ตั้งใจจะพัง รพ แต่ตั้งใจพัง มหาวิทยาลัยมากกว่า

By: whitebigbird
Contributor
on 18 September 2020 - 13:42 #1176612 Reply to:1176585
whitebigbird's picture

ถ้าตามข่าวก็แบบเม้นบนๆ ถ้าตามความจริงที่ผ่านมาก็มีคนเรียกค่าไถ่ข้อมูลรพ.กันแทบทุกไตรมาส หรืออาจจะทุกเดือนแต่ผมไม่รู้ข่าว

By: itpcc
ContributoriPhoneRed HatUbuntu
on 18 September 2020 - 12:02 #1176587
itpcc's picture

พร้อมแสดงความถึงมหาวิทยาลัย ?

หมายถึงเข้าใจว่าเป็น server มหาวิทยาลัย?


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: pookman
Windows PhoneAndroidWindows
on 18 September 2020 - 12:41 #1176599
pookman's picture

ปฏิเสธการรักษาผู้ป่วยอาการหนักเพราะ it ล่ม...

By: Neroroms
Windows
on 18 September 2020 - 12:53 #1176605 Reply to:1176599

ผมคาดว่าระบบที่ล่มคือระบบที่ต้องใช้กับอุปกรณ์ช่วยเหลือผู้ป่วยหรือเปล่าครับ เลยไม่สามารถช่วยเหลือได้

By: whitebigbird
Contributor
on 18 September 2020 - 13:43 #1176613 Reply to:1176605
whitebigbird's picture

ไม่มีระเบียนการรักษาและแผนการรักษาครับ เคสต่อเนื่องต้องรู้ว่าให้ยากี่โดส โดสขนาดเท่าไร ให้อะไรไปแล้วบ้าง ขั้นต่อไปต้องทำอะไร ฯลฯ

By: impascetic
Android
on 18 September 2020 - 14:01 #1176618 Reply to:1176613

ตามนี้ครับ บางเคสนี่จะอยู่ดีๆรับเข้ารักษาเลยไม่ได้ โดยเฉพาะพวกเคสฉุกเฉินที่ต้องดูแลต่อเนื่อง ฝืนรับเข้ามาแล้วรักษาไม่ถูก ให้ยาซ้ำเกินโดสไปงี้ งานเข้าโรงบาลหนักกว่าเดิม

By: blueautumn
iPhoneWindows PhoneWindows
on 18 September 2020 - 14:43 #1176626 Reply to:1176613

ระบบไม่เหมือนกับไทยหรอ
สำหรับแผนก ER บ้านเรารับได้ทั้งผู้ป่วยใน และผู้ป่วยนอกเลย

By: puffyhero
ContributorWindows PhoneAndroidSymbian
on 18 September 2020 - 14:47 #1176628 Reply to:1176626

เพราะข้อมูลระเบียนการรักษายังใช้ได้มั้งครับ ถ้าโดนลบหรือเชื่อมต่อไม่ได้ก็คงรักษาไม่ได้เหมือนกันหรือเปล่านะ

By: put4558350
ContributorAndroidUbuntuWindows
on 19 September 2020 - 18:12 #1176754 Reply to:1176628
put4558350's picture

ขึ้นกับว่าเป็นอะไรมาครับ
เข้าใจว่า ER (หัวแตกมา) ไม่ต้องไช้ข้อมูลละเอียดแบบนั้น ...
แต่ถ้าเป็นน้ำทั้วมปอด ก็อาจจะต้องดูประวัตร / ยาเดิมว่าเป็นอะไรมา ...


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: puffyhero
ContributorWindows PhoneAndroidSymbian
on 23 September 2020 - 19:55 #1177342 Reply to:1176754

โอ้.... ขอบคุณครับผม

By: hail_to_the_thief
iPhone
on 18 September 2020 - 18:28 #1176657 Reply to:1176613

เคสต่อเนื่องก็น่าจะเป็น IPD
ระบบล่ม --> เข้าถึง db ไม่ได้

แต่ รพ อื่น เค้าก็ไม่มีประวัติหรือเปล่า?
ถ้า รพ อื่น เข้าถึง db ที่เป็นส่วนกลาง? ได้ ก็โทรถามเอาดีกว่ามั้ย? ดีกว่า transfer คนไข้ไปตาย

By: pookman
Windows PhoneAndroidWindows
on 18 September 2020 - 15:53 #1176635 Reply to:1176605
pookman's picture

แต่ส่งไปที่โรงพยาบาลอื่นได้ ถ้าเป็นระเบียนจริงนี่ไม่มีวิธีเข้าถึงกรณีล่มเลยหรอ
โลกเหมือนไม่มีวิธีติดต่อกับโรงพยาบาลข้างเคียง

By: mekpro
ContributorAndroidUbuntu
on 18 September 2020 - 12:44 #1176600
mekpro's picture

อ่านถึงที่มาก็ยังไม่บอกว่า ระบบอะไรโดนล้อก ? ทำไมถึงขั้นรับผู้ป่วยฉุกเฉินไม่ได้ ?

By: Gored on 18 September 2020 - 14:06 #1176620
Gored's picture

ขอสาปแช่งพวกนี้ ขอให้โดนกับญาติพี่น้องตัวเอง

By: FutureLifePlus
iPhoneAndroid
on 18 September 2020 - 15:50 #1176634 Reply to:1176620

เค้าทำคนอื่นตาย เราต้องอยากให้คนใกล้ตัวเค้าตายหรอครับ ไม่ปรารถนาเห็นใครตาย แต่อยากเห็นคนอื่นตายแทน งง

By: xyz123 on 18 September 2020 - 16:25 #1176639
xyz123's picture

ตำรวจติดต่อกลุ่มผู้โจมตีได้ แล้วตำรวจได้ตามจับกลุ่มผู้โจมตีด้วยไหมครับ?

edited: ไม่อยากใช้คำว่าแฮกเกอร์มันดูไม่การแฮก

By: TeamKiller
ContributoriPhone
on 18 September 2020 - 17:36 #1176654 Reply to:1176639
TeamKiller's picture

จะเข้ามาวางยาระบบได้ ก็ต้องแฮ็กเข้าไปนะครับ ซึ่งจะใช้วิธีอะไรก็แล้วแต่งี้ เพราะทำคงไม่ได้รับอนุญาติให้ใช้ระบบอยู่แล้ว ยกเว้นจะคนในทำ

By: Alios
iPhoneAndroidWindows
on 18 September 2020 - 16:28 #1176643

ผมว่าแฮกเกอร์ก็คงนอนไม่หลับไปหลายคืน เป็นบาปไปตลอดชีวิต

By: Jirawat
Android
on 18 September 2020 - 19:45 #1176664
Jirawat's picture

ค่าความดีลดลง 10หน่วย ไม่เป็นไรเดี๋ยวเติมความดีเข้าทดแทน

By: low_budget_photo on 18 September 2020 - 22:20 #1176682

นั่งหน้าจอก็ฆ่าคนได้ละ

By: indyend
AndroidUbuntu
on 21 September 2020 - 11:56 #1176914 Reply to:1176682
indyend's picture

ตายกันมาหลายรายแล้ว คีบอร์ดคืออาวุธสังหาร