【本報綜合外電報導】美國能源業、科技業網路傳出遭駭客入侵之後,醫療業的網路也遭殃。醫療集團社區健康系統(CHS)十八日說,電腦系統遭到中國駭客攻擊,約有四百五十萬名患者的社會安全號碼和其他私人資料失竊。社區健康系統在美國二十九州擁有兩百零六家醫院。
主持本案調查作業曼迪恩公司檢驗部門主管卡瑪卡說,駭客從今年四月到六月,利用極高深的惡意軟體和科技,繞過CHS的資料安全保護措施,滲透其網路系統。
他說,這些攻擊似乎來自中國一個高明的駭客團體,這些駭客也曾突破美國一些行業大公司的網路竊取資料,可是沒有破壞系統,並長時間維持通行管道而不被察覺。
調查人員拒絕指出駭客團體名稱,或表明這個團體與中國政府有關。美國企業和官員早就指控中國政府策動在全球各地進行網路間諜活動,可是中國矢口否認。
CHS說,失竊的包括過去五年曾由與CHS醫院有關的醫生診治,或由這些醫生介紹轉診的患者姓名、地址、生日、電話號碼和社安號碼,不過,駭客沒有取得患者的病歷或任何信用卡資料,也未能獲得有關醫療裝置發展之類的智慧財產權資料。
CHS說,已清除駭客使用的惡意軟體和完成其他補救措施,並正依法通知管制當局和受到影響的患者。它將向患者提供身份盜竊保護服務。
聯邦調查局今年四月即警告醫療業,指其網路安全保護措施太差,很容易受到駭客攻擊盜取資料,藉以侵入當事人的銀行帳戶或獲得處方藥。
卡瑪卡說,曼迪恩注意到過去六個月醫療業受到的網路攻擊激增,不過CHS事件是他們首次發現中國駭客團體侵入美國醫療體系盜取私人資料。
中國駭客團體向來主要竊取智慧財產權,像是可能用於商業或政治談判的產品設計或資訊。盜取社安號碼和其他私人資料的通常是網路罪犯,用以在地下市場賣給別人進行身分盜竊。
CrowdStrike網路安全公司主管說,中國駭客有時會攻擊醫療業者,以盜取政府官員的病歷,甚至一些可能有用的情報。