แม้โรงพยาบาลสระบุรีที่ถูก ransomware โจมตี จะไม่ได้มีเหตุการณ์ร้ายแรงใด ๆ แต่กับเหตุที่เพิ่งเกิดกับโรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟ (Düsseldorf University Hospital) ในเยอรมนีถึงกับทำให้มีผู้ป่วยเสียชีวิตเลย
สำนักข่าว AP และสำนักข่าวท้องถิ่นเยอรมนีรายงานว่าโรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟจำเป็นต้องปฏิเสธการรับรักษาผู้ป่วยสตรี (ที่น่าจะอยู่ในอาการสาหัสหรือฉุกเฉินพอสมควร) เธอเลยต้องไปอีกโรงพยาบาลนอกเมืองที่ห่างไปราว 30 กิโลเมตร ก่อนจะเสียขีวิต เพราะถึงมือหมอช้าไปรวมแล้วราว 1 ชม.
โรงพยาบาลทวีตแถลงว่าถูกโจมตีจากช่องโหว่ซอฟต์แวร์ที่ถูกใช้งานกันอย่างแพร่หลาย และถูกโจมตีก่อนหน้าเหตุการณ์ข้างต้นราว 1 วัน ขณะที่รัฐมนตรียุติธรรมของมลรัฐ North Rhine-Westphalia ระบุว่า ransomware เข้ารหัสเซิร์ฟเวอร์ 30 ตัวของโรงพยาบาล พร้อมแสดงข้อความถึงมหาวิทยาลัย Heinrich Heine (มหาวิทยาลัยแม่ที่โรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟสังกัด)
หลังจากนั้นตำรวจเลยติดต่อไปยังแฮกเกอร์ผ่านข้อความที่ให้ไว้ ระบุว่า ransomware กำลังสร้างความเสียหายให้โรงพยาบาลและขัดขวางการรักษาผู้ป่วย แทนที่จะเป็นมหาวิทยาลัยดังที่แฮกเกอร์ตั้งใจ ทำให้แฮกเกอร์ยกเลิกค่าไถ่และมอบกุญแจถอดรหัส ransomware ให้กับโรงพยาบาล
นอกจากนี้เจ้าหน้าที่โรงพยาบาลยังทวีตด้วยว่าได้แจ้งไปยัง BSI หน่วยงานด้านความปลอดภัยไซเบอร์ของเยอรมนีถึงการโจมตีนี้ ก่อนที่ BSI จะออกคำแนะนำให้บริษัทในเยอรมนีอัพเดต Citrix ซอฟต์แวร์ด้านเน็ตเวิร์คจากช่องโหว่ CVE-2019-19871 ที่ถูกใช้เป็นช่องทางสำหรับการโจมตีด้วย ransomware มาแล้วหลายเคส
ที่มา - ZDNet, ArsTechnica
Comments
ต้องเป็นคนจิตใจยังไง ถึงขนาดเรียกค่าไถ่โรงพยาบาล
มันเป็น mission critical ถ้าล็อกระบบโรงพยาบาลได้ พวกแฮ็กเกอร์ก็คิดว่า แพงเท่าไรเขาก็จะจ่าย เพราะมัน mission critical ต้องปลดล็อกให้ระบบทำงานได้ให้รวดเร็วที่สุด
แฮ็กเกอร์พวกนี้เขาไม่คิดถึงจริยธรรมอยู่แล้วครับ
Coder | Designer | Thinker | Blogger
เฉพาะข่าวนี้ เข้าใจว่าเคสนี้ตั้งใจจะโจมตีมหาวิทยาลัย แต่ดันไปโดน รพ ในสังกัดแทน
ตามที่อ่านด้านบน เป้าหมายคือ มหาลัย แต่ โรงพยาบาลนี้สังกัดในมหาลัย แต่สุดท้ายแฮคเกอร์ก็ยอมให้กุญแจนะครับ แปลว่าแฮคเกอร์ก็ไม่ได้เป้าหมายที่โรงพยาบาล
ถัดจาก 8 บรรทัดเแรกเล้ว ก็จะพบว่า
"แทนที่จะเป็นมหาวิทยาลัยดังที่แฮกเกอร์ตั้งใจ ทำให้แฮกเกอร์ยกเลิกค่าไถ่และมอบกุญแจถอดรหัส ransomware ให้กับโรงพยาบาล"
กล่าวคือ ก็ไม่ได้ตั้งใจจะพัง รพ แต่ตั้งใจพัง มหาวิทยาลัยมากกว่า
ถ้าตามข่าวก็แบบเม้นบนๆ ถ้าตามความจริงที่ผ่านมาก็มีคนเรียกค่าไถ่ข้อมูลรพ.กันแทบทุกไตรมาส หรืออาจจะทุกเดือนแต่ผมไม่รู้ข่าว
พร้อมแสดงความถึงมหาวิทยาลัย ?
หมายถึงเข้าใจว่าเป็น server มหาวิทยาลัย?
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
ปฏิเสธการรักษาผู้ป่วยอาการหนักเพราะ it ล่ม...
ผมคาดว่าระบบที่ล่มคือระบบที่ต้องใช้กับอุปกรณ์ช่วยเหลือผู้ป่วยหรือเปล่าครับ เลยไม่สามารถช่วยเหลือได้
ไม่มีระเบียนการรักษาและแผนการรักษาครับ เคสต่อเนื่องต้องรู้ว่าให้ยากี่โดส โดสขนาดเท่าไร ให้อะไรไปแล้วบ้าง ขั้นต่อไปต้องทำอะไร ฯลฯ
ตามนี้ครับ บางเคสนี่จะอยู่ดีๆรับเข้ารักษาเลยไม่ได้ โดยเฉพาะพวกเคสฉุกเฉินที่ต้องดูแลต่อเนื่อง ฝืนรับเข้ามาแล้วรักษาไม่ถูก ให้ยาซ้ำเกินโดสไปงี้ งานเข้าโรงบาลหนักกว่าเดิม
ระบบไม่เหมือนกับไทยหรอ
สำหรับแผนก ER บ้านเรารับได้ทั้งผู้ป่วยใน และผู้ป่วยนอกเลย
เพราะข้อมูลระเบียนการรักษายังใช้ได้มั้งครับ ถ้าโดนลบหรือเชื่อมต่อไม่ได้ก็คงรักษาไม่ได้เหมือนกันหรือเปล่านะ
ขึ้นกับว่าเป็นอะไรมาครับ
เข้าใจว่า ER (หัวแตกมา) ไม่ต้องไช้ข้อมูลละเอียดแบบนั้น ...
แต่ถ้าเป็นน้ำทั้วมปอด ก็อาจจะต้องดูประวัตร / ยาเดิมว่าเป็นอะไรมา ...
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
โอ้.... ขอบคุณครับผม
เคสต่อเนื่องก็น่าจะเป็น IPD
ระบบล่ม --> เข้าถึง db ไม่ได้
แต่ รพ อื่น เค้าก็ไม่มีประวัติหรือเปล่า?
ถ้า รพ อื่น เข้าถึง db ที่เป็นส่วนกลาง? ได้ ก็โทรถามเอาดีกว่ามั้ย? ดีกว่า transfer คนไข้ไปตาย
แต่ส่งไปที่โรงพยาบาลอื่นได้ ถ้าเป็นระเบียนจริงนี่ไม่มีวิธีเข้าถึงกรณีล่มเลยหรอ
โลกเหมือนไม่มีวิธีติดต่อกับโรงพยาบาลข้างเคียง
อ่านถึงที่มาก็ยังไม่บอกว่า ระบบอะไรโดนล้อก ? ทำไมถึงขั้นรับผู้ป่วยฉุกเฉินไม่ได้ ?
ขอสาปแช่งพวกนี้ ขอให้โดนกับญาติพี่น้องตัวเอง
เค้าทำคนอื่นตาย เราต้องอยากให้คนใกล้ตัวเค้าตายหรอครับ ไม่ปรารถนาเห็นใครตาย แต่อยากเห็นคนอื่นตายแทน งง
ตำรวจติดต่อกลุ่มผู้โจมตีได้ แล้วตำรวจได้ตามจับกลุ่มผู้โจมตีด้วยไหมครับ?
edited: ไม่อยากใช้คำว่าแฮกเกอร์มันดูไม่การแฮก
จะเข้ามาวางยาระบบได้ ก็ต้องแฮ็กเข้าไปนะครับ ซึ่งจะใช้วิธีอะไรก็แล้วแต่งี้ เพราะทำคงไม่ได้รับอนุญาติให้ใช้ระบบอยู่แล้ว ยกเว้นจะคนในทำ
ผมว่าแฮกเกอร์ก็คงนอนไม่หลับไปหลายคืน เป็นบาปไปตลอดชีวิต
ค่าความดีลดลง 10หน่วย ไม่เป็นไรเดี๋ยวเติมความดีเข้าทดแทน
นั่งหน้าจอก็ฆ่าคนได้ละ
ตายกันมาหลายรายแล้ว คีบอร์ดคืออาวุธสังหาร