5醫院去秋遭勒索軟件攻擊
發信通知32萬患者信息被盜
【明報專訊】5家安省西南地區醫院去年秋天遭黑客以勒索軟件攻擊數據泄露,這些醫院周三發表聯合聲明稱,正在發出逾32.6萬封信件,通知個人信息被盜取的患者。
安省遭受攻擊的5家醫院包括沙尼亞(Sarnia)的藍水醫院(Bluewater Health)、漆咸-肯特醫院(Chatham-Kent Health Alliance),利明頓(Leamington)的Erie Shores HealthCare,溫莎的Hotel-Dieu Grace Healthcare和溫莎地區醫院(Windsor Regional Hospital)。黑客同時攻擊了為5家醫院運作供應和科技系統的TransForm Shared Service Organization。攻擊在去年10月23日清晨被檢測到。
該5家醫院共同發表聲明稱,除藍水醫院之外,其餘4家醫院的電子病歷在是次攻擊中沒有受到影響,但儲存在醫院系統其他地方的個人健康信息被盜取,其中部分信息已被發布在暗網(Dark Web)上。院方估計,共有逾32.6萬名患者的信息被盜取,但它們強調,部分人可能因到多家醫院求診而被重覆點算,該等患者可能收到多封通知信。
聲明指,社會保險號碼被盜取的患者也將收到有關信用監控的信息。
除了上述5家醫院之外,監控該等醫院IT系統的非牟利機構TransForm也遭到勒索軟件攻擊。該機構早前稱,是次攻擊影響醫院的運作以及某些患者、員工和專業人員的數據,但它按專家建議未有繳付贖金。