楼主:
zzahoward (Cheshire Cat)
2025-09-04 07:23:041.媒体来源:
民视新闻网
2.记者署名:
高睿鸿
3.完整新闻标题:
资安大危机!中国骇客瘫痪、勒索台湾医院 病患个资竟沦为商品
4.完整新闻内文:
今(2025)年2月起,我国多个医学中心接连遭骇客攻击,受害者包括马偕、彰化基督教
医院、企业等,且进攻手段相当全面;除了盗取大量病患、医护人员个资、甚至对重要文
件及系统“加密上锁”,让医师竟无法对病患开出用药医嘱。后来发现,攻击对象疑似为
来自中国的骇客“CrazyHunter”,我国调查局赶紧介入侦办;日前,此骇客集团被侦破
,调查局说明,嫌犯不仅有多人,且包含中国人与台湾人。
今年年初,陆续有多间医学中心、学校、企业等公共机构,遭到署名“CrazyHunter”的
骇客入侵。据媒体综合报导,骇客的手段嚣张且灵活,例如,先采用伪装成打印机驱动程
式的软件,渗透马偕医院上百台电脑内、成功骗过防毒软件侦测;随后,大量散播
crazyhunter.exe的恶意程式,然后将接触到的档案,全都“加密上锁”。
其中,就包括与病人权益相关的医令系统(Computerized Provider Order Entry),同
样遭到骇客封锁加密;从2月9日晚间,病人的电子病历全部无法开启、医生也无法开出用
药医嘱、就连挂号系统也彻底停摆。没想到,数日后骇客再度发动攻击,不仅盗取医院工
作人员信箱、还到处发送威胁信件,甚至还在信中“附赠”同步盗走的病患病历、医师个
资等。
更嚣张的是,根据媒体《报导者》指出,骇客还非常嚣张地多次寄信恐吓、勒索。以马偕
为例,医院收到的信件中提到:“您的所有文件都已加密!你必须支付比特币支付解密费
用,价格取决于你写信给我们的速度。对不起窃取了你们医院所有的数据,包含PACS、
EMR、HIS和全院医护人员个资、官方文件数据等。我知道你们有备份软件,但这无法防止
国际新闻的出现、敏感个资的外泄和社会影响力的损失;如果您不与我们合作,我们将公
开所有数据、资讯和内部网络资讯。那时您面临的不仅是处理勒索软件事件,可能会受到
社会谴责,或是更强大的组织再次攻击”。
数日后,骇客再次寄送威胁信,这次提到:“你好,我是crazy hunters。由于你们IT部
门无能,我入侵了淡水和台北所医院的服务器,并且批量发送勒索病毒。不幸的是,72小
时过去了,你们的IT部门没有联络我,他们或许认为这是一件小事既然如此,我决定
把这件事情公诸于世,为了验证我没有说谎,所以我会送一份小礼物”。
就在多间医院遭逢攻击后,大约3至4月期间,轮到其它大公司遭殃。亚洲大学附设医院、
华城电机、科定企业、乔山健康、振曜科技、东荃科技、沛亨半导体等企业,也都纷纷惨
遭攻击;作案手段包括恶意置换网站、加密上锁系统、删除及窃取机密资料、瘫痪软件功
能、勒索要求赎金等。
更离谱的是,“CrazyHunter”事后还在暗网、骇客论坛等地,贩售盗取得来的病患个资
、机密资讯等资料。例如,2月28日,该骇客集团就以10万美元的价格,兜售马偕医院病
患个资;而这份“包裹”内含上千万笔病人个资,马偕各大医院皆遭攻陷。《报导者》也
指出,彰基医院的会诊纪录、健保申报、员工及人事资料、手术纪录、从院长到实习生的
个资、病例、病人个资,全都成为贩售商品,资料高达数百万笔。
不仅如此,“CrazyHunter”更在暗往大肆散播,如何成功作案、并取得这些资料、以及
勒索内容。如此嚣张的作案手段,让调查单位赶紧介入,并于4月、也就是马偕等医院报
警后的两个月,刑事局宣布,骇客确定有1名来自中国浙江省的20岁罗姓男子。但随着调
查单位继续追案,发现“CrazyHunter”并非单独作案者,而是1个集团。
法务部调查局日前说明,已正式侦破此犯罪集团。调查局说明,该集团陆续攻击我国重要
医疗机构及企业、并展开加密勒索,恐吓要求给付赎金。北检介入侦办后,经科技侦蒐查
,确认骇客成员包括中国籍罗男、徐男,贩售资料成员则有中国籍赵男、台湾籍刘男、郑
男。后两者目前已遭逮获,另几人仍在通缉中。
https://i.im.ge/2025/09/04/n21qmK.image.png
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
https://www.ftvnews.com.tw/news/detail/2025903W0507
6.备注:
该报导应该是摘录报导者这篇
https://www.twreporter.org/a/hospitals-sensitive-data-breach
中二名称的中国骇客"CrazyHunter"攻击各大医疗院所
调查局调查出来CrazyHunter是一个集团,其中一名骇客是"20岁中国罗姓男子"
1. 对方在中国,然后又说在暗网兜售,台湾方只抓到买家
2. 刑事局说对方是高手,但不慎留下足迹所以比对的出身分
3. 研判对方只是为了钱而已
应该目前都是透过假的C2去得到这些资讯
对岸软件其实非常强大,他们有很多开源也有很多人才
台湾可能很多人还认为对岸都是一堆老土,但事实上软件业来说
除了美国,全世界第二大的就业市场就在对岸
当然品质可能参差不齐,整体水准一定没有美国好
但就业量多、社群讨论庞大、技术交流也非常熟悉
不可不慎