โรงพยาบาลสถาบันโรคไตภูมิราชนครินทร์ ถูก Ransomware SunCrypt ล็อกข้อมูลผู้ป่วยกว่า 40,000 ราย

by mheevariety
8 September 2021 - 07:16

ช่วงเช้าวันนี้ ศ.เกียรติคุณ นพ.ธีรชัย ฉันทโรจน์ศิริ ผู้อำนวยการโรงพยาบาลสถาบันโรคไตภูมิราชนครินทร์ เข้าแจ้งความกับสถานีตำรวจนครบาลพญาไท ระบุว่าข้อมูลและระบบภายในถูกล็อก ไม่สามารถเข้าใช้ระบบได้ตั้งแต่ช่วงเปิดทำการวันจันทร์

ข้อมูลที่ถูกล็อก เป็นข้อมูลส่วนตัว โรคส่วนตัว รายละเอียดการรักษาของผู้ป่วยราว 40,000 คน รวมถึงข้อมูลเอ็กซ์เรย์ และข้อมูลการฟอกไต คาดว่าถูกล็อกในช่วงเช้าวันจันทร์ ราว 5.30 ผ่านโปรแกรมเข้าใช้งานจากระยะไกล

ในช่วงเย็นมีชาวต่างประเทศติดต่อเจ้าหน้าที่โรงพยาบาลเพื่อเจรจาค่าไถ่ แต่เจ้าหน้าที่ระบุว่าต้องตรวจสอบความเสียหายก่อน และให้ติดต่อมาใหม่เช้าวันอังคาร แต่ไม่มีการติดต่อกลับมาอีก และยังไม่มีรายละเอียดว่ามีข้อมูลหลุดไปที่ใดหรือไม่

ภาพจาก Facebook: โรงพยาบาลสถาบันโรคไตภูมิราชนครินทร์

หลังตรวจสอบ โรงพยาบาลทราบชื่อ ransomware ว่าเป็น SunCrypt และกำลังส่งข้อมูลไปถอดรหัสที่ต่างประเทศ รวมถึงดำเนินการอัพเกรดแอนตี้ไวรัส ส่วนระบบภายในเข้าใช้งานได้แล้วบางส่วน แต่ไม่ได้ให้สัมภาษณ์ว่ามีการ backup ข้อมูลไว้หรือไม่

กรณีนี้คล้ายคลึงกับเหตุการณ์โรงพยาบาลสระบุรี ที่ถูก Ransomware โจมตี เมื่อช่วงเดือนกันยายนปี 2020 น่าสนใจที่วันเกิดเหตุใกล้เคียงกันมาก คือช่วงวันจันทร์ต้นเดือนกันยายน

ที่มา - Facebook Live: The Room 44 เริ่มช่วงนาทีที่ 55:30

Blognone Jobs Premium