[新闻] 医院接连遭骇 资安署列重点辅导加强实兵演练

楼主: verble23 (大买)   2025-03-15 11:06:48
中央通讯社
中央社记者苏思云
医院接连遭骇 资安署列重点辅导加强实兵演练
(中央社记者苏思云台北15日电)马偕医院、彰化基督教医院近期接连遭到勒索软件
Crazy Hunter攻击,引发外界关注医疗院所等关键基础设施资安。数发部资安署表示,医
院会列为今年重点资安辅导对象,也会加强资安实兵演练攻防,并强化医院内部设备的端
点防护。
数发部资安署今天发布2月资安月报,2月资安事件通报数量共60件,月增13件。资安院2
月也发现多个机关疑似安装冒牌软件,对外产生恶意程式特征的连线,占2月通报件数2成

近期因医院接连遭勒索软件攻击,外界关注医疗资安。资安事件由轻到重分成1到4级,数
发部长黄彦男证实,马偕医院2月遭到骇客入侵比较严重,通报上属于3级资安事件,彰化
基督教医院遭骇则属于较轻微的1级资安事件。
资安署长蔡福隆受访表示,今年将加强医院内网的资安检视。这次两家医院都是遭到勒索
软件攻击,最好的因应就是端点侦测及应变机制(EDR),未来会和卫福部讨论个人电脑
设备、服务器的EDR部署。但医院层级差异大,如何更完整部署EDR将是重点。
蔡福隆指出,今年底将举办2025跨国网络攻防演练(Cyber Offensive and Defensive
Exercise, CODE),就是以医疗作为演练场域,马偕和彰基也会参与,加上每年进行的资
安实兵演练,也会针对医院加强攻防演练,希望提升关键基础设施防护能量。
此外,今年会把医院列为资安辅导重点。蔡福隆解释,资安辅导服务团每次到一个单位,
会在2周内协助单位深入检视资安,提升资安治理,今年大概一半的资安辅导对象会是医
疗体系单位。
资安月报显示,2月发现有骇客伪冒财政部名义并以税务调查为由,对政府机关与企业机
构发动社交工程电子邮件攻击,诱导财务人员开启并点击附档内含的恶意连结,外界也关
注医院的社交工程攻击状况。
蔡福隆指出,平时就不断演练社交工程,资安法纳管的A级机关1年办理2次社交工程演练
,甚至涵盖短信,现在骇客的社交工程攻击内容非常拟真,像是模仿预算、公务信件内容
诱导,不过,观察目前公务人员资安意识很高,信件附件下载比例很低大概仅1%。(编辑
:黄瑞弘)1140315
https://www.cna.com.tw/news/afe/202503150042.aspx
又能申请不少补助叭...

Links booklink

Contact Us: admin [ a t ] ucptt.com