
รูปภาพเพื่อช่วยให้เข้าใจบทความ
ข้อมูลการแพทย์ตกเป็นเป้าหมายของการโจมตีทางไซเบอร์
กระทรวงสาธารณสุขและสวัสดิการเกาหลีใต้เปิดเผยข้อมูลการโจมตีทางไซเบอร์ที่เกิดขึ้นกับสถานพยาบาลในช่วงเดือนกุมภาพันธ์ 2020 ถึงเดือนพฤษภาคม 2026 พบเหตุการณ์ทั้งหมด 114 ครั้ง โดยในจำนวนนี้เป็นการโจมตีด้วยแรนซัมแวร์ 102 ครั้ง คิดเป็น 89.5% ของทั้งหมด
ข้อมูลดังกล่าวถูกส่งให้กับสมาชิกคณะกรรมาธิการสาธารณสุขและสวัสดิการแห่งรัฐสภาเกาหลีใต้ โดยระบุว่ากรณีที่ผู้โจมตีเรียกร้องเงินมีจำนวน 104 ครั้ง หรือ 91.2% ของเหตุการณ์ทั้งหมด
คลินิกและโรงพยาบาลขนาดเล็กได้รับผลกระทบมากที่สุด
เมื่อจำแนกตามประเภทของสถานพยาบาล พบว่าสถานพยาบาลระดับคลินิกมีเหตุการณ์มากที่สุด 49 ครั้ง ขณะที่โรงพยาบาลมี 43 ครั้ง เมื่อนับรวมกันคิดเป็น 92 ครั้ง หรือ 80.7% ของเหตุการณ์ทั้งหมด ส่วนโรงพยาบาลทั่วไปพบ 17 ครั้ง และโรงพยาบาลระดับตติยภูมิพบ 5 ครั้ง
จำนวนเหตุการณ์รายปีอยู่ที่ 13 ครั้งในช่วงเดือนกุมภาพันธ์ถึงธันวาคม 2020 ก่อนเพิ่มเป็น 21 ครั้งในปี 2021 และ 23 ครั้งในปี 2022 รวมถึง 23 ครั้งในปี 2023 จากนั้นลดลงเหลือ 14 ครั้งในปี 2024 และ 11 ครั้งในปี 2025 ส่วนปี 2026 มีการบันทึกแล้ว 9 ครั้งจนถึงเดือนพฤษภาคม
ข้อมูลผู้ป่วยและระบบรักษาถูกคุกคาม
แรนซัมแวร์เป็นมัลแวร์ที่เข้ารหัสระบบหรือข้อมูลขององค์กร ทำให้ไม่สามารถเข้าถึงข้อมูลได้ และมักเรียกร้องเงินเพื่อแลกกับการกู้คืนระบบ ข้อมูลของเกาหลีใต้ระบุว่า เหตุการณ์ประเภทอื่นนอกเหนือจากแรนซัมแวร์มี 12 ครั้ง
ตัวอย่างเหตุการณ์ล่าสุด ได้แก่ คลินิกแห่งหนึ่งในเมืองปูซานถูกเจาะระบบเครือข่ายในเดือนเมษายน 2026 ส่งผลให้ข้อมูลผู้ป่วยและข้อมูลรายได้ถูกดาวน์โหลดทั้งหมด อีกหนึ่งเดือนต่อมา คลินิกในกรุงโซลพบข้อมูลจากคอมพิวเตอร์สำนักงานถูกเผยแพร่บนดาร์กเว็บ ขณะที่ก่อนหน้านั้นในเดือนกรกฎาคม 2025 โรงพยาบาลแห่งหนึ่งในจังหวัดคยองกีถูกโจมตีจนไฟล์ฐานข้อมูลระบบการแพทย์ถูกลบ
ระบบสารสนเทศของสถานพยาบาลมีข้อมูลสำคัญ เช่น ประวัติการรักษา ผลตรวจ และรายการยาที่ผู้ป่วยได้รับ หากระบบหยุดทำงาน อาจส่งผลต่อกระบวนการตรวจรักษาและการให้บริการทางการแพทย์
เกาหลีใต้เร่งขยายระบบเฝ้าระวังความปลอดภัยไซเบอร์
สถาบันสารสนเทศประกันสังคมเกาหลีใต้ดำเนินบริการเฝ้าระวังภัยไซเบอร์สำหรับสถานพยาบาลเอกชน โดยมีสถานพยาบาลเข้าร่วมทั้งหมด 59 แห่ง ทั้งนี้ 15 แห่งอยู่ระหว่างเตรียมเชื่อมต่อหรือทดสอบข้อมูล จึงไม่ถูกนำมารวมในการประเมิน
ในกลุ่มสถานพยาบาล 44 แห่งที่อยู่ในระบบเฝ้าระวัง พบความพยายามโจมตี 49,507 ครั้ง แต่ไม่พบกรณีที่การเจาะระบบประสบความสำเร็จ โดยฝ่ายสมาชิกสภาผู้แทนราษฎรเกาหลีใต้เสนอให้เพิ่มจำนวนสถานพยาบาลที่เข้าร่วมระบบและขยายการสนับสนุนด้านความปลอดภัยไซเบอร์
ความคิดเห็น
แสดงความคิดเห็น