德國多家醫院病患資料外洩,起因於醫療帳務委外服務商Unimed遭駭,突顯第三方供應鏈攻擊風險
Posted in
業界新聞
新聞
自5月21日起,德國多家大學附設醫院陸續發布資安事故公告,揭露因委外服務商Unimed遭駭導致的資料外洩災情。受影響的醫院與規模如下:弗萊堡大學附設醫院揭露有5.4萬名病患個資外洩,其中 900名病患的帳單資料遭竊;海德堡大學附設醫院指出1.1萬名病患個資外洩,2,700名病患帳單資料被竊;科隆大學附設醫院表示約3萬名病患紀錄受影響;而烏姆大學附設醫院也同樣證實數千名病患資料遭竊。
後續德國醫療委外服務商Unimed發布資安事故公告指出,該公司是在4月14日遭受網路攻擊,發現部分IT系統中的資料遭到竊取。受影響的資料範圍主要是帳單爭議溝通紀錄,涵蓋商業保險病患、自費病患,以及擁有私人商業醫療補充保險的病患。該公司在確認受駭後隔天已通知首批受影響的客戶,並於5月中旬起,陸續提供各家醫院個別的影響評估報告。至於攻擊者的具體身分,根據目前揭露的資訊,目前仍未釐清。
Comments (0)