首頁
1
最新消息
2
資安新聞
3
2025.04.20【獨家】長慎醫院遭駭客勒索,800G病歷資料恐外洩。4
https://www.hcic.com.tw/ 鴻創資訊有限公司
鴻創資訊有限公司 新北市新店區中興路二段127號9樓
民視新聞網報導保險系統服務商kiwi86驚傳駭客入侵,618萬筆保單資料有外洩之虞,並提及永達保經為kiwi86的企業用戶。金管會保險局今(4)日傍晚緊急致電永達保經詢問情況,並指示壽險公會進行瞭解。 金管會保險局副局長陳清源受訪時指出,根據永達保經初步回報,kiwi86有兩個伺服器,一個是公司本身的內部系統,另外一個是客戶資料,被駭客入侵的是公司本身系統,客戶資料存在雲端,「雲端的資料沒有被駭,不受影響。」 永達初步回報不受影響,保險局請之確認清楚 陳清源強調,上述說法為永達保經告訴保險局,永達詢問kiwi86公司,kiwi86的初步說法,「我只能講說這是他們初步回報的,是不是真的沒受到影響,我不敢跟你講說百分之百。」 我國法令規定,保經公司發生重大偶發事件應立即通知有關機關採取緊急補救措施,公司負責人應儘速以電話向保險局通報,且應於發生之次日起7個營業日內函報詳細資料或後續處理情形。陳清源說:「有請同仁跟永達說,你們要再去確認清楚,確認清楚後向保險局函報你瞭解的情形。」 kiwi86提供投保建議,永達簽約使用價格較優惠 陳清源說,kiwi86的客戶來源主要有兩類,一類為一般民眾,另外一類為保險業務員,只要成為kiwi86的會員,輸入個人資料與投保需求,系統就會跑出類似保單建議書的東西,這項服務採收費方式,永達跟kiwi86簽約,讓永達保經的業務員使用時可以有比較優惠的價格。 陳清源說,一般民眾或保險業務員使用kiwi86的服務,輸入的個人資料不一定都是真的,到底多少國人的個資因此外洩,無法判斷。另外,保險局已經請壽險公會瞭解會員公司是否與kiwi86合作,以及涉及的情況。 陳清源說,保險局請壽險公會進行瞭解,但是沒有請產險公會也同步進行,因為他覺得kiwi86提供的類似保單健檢的服務,應該是以壽險公司為主,與業務主要在財產保險的產險公司比較沒有關係。 https://www.hcic.com.tw/hot_516561.html 2025.06.04驚傳618萬筆保單外洩 金管會急電永達保經、請壽險公會瞭解情況。 2025-06-09 2026-06-09
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-06-09 http://schema.org/InStock TWD 0 https://www.hcic.com.tw/hot_516561.html

相關連結:https://www.ftvnews.com.tw/news/detail/2025420W0228

台灣中大型醫療體系已成駭客攻擊勒索目標!繼馬偕醫院遭駭客勒索之後,台灣首家老年專科醫院中壢「長慎醫院」也傳出駭客入侵、800G病歷資料外洩事件,據了解,犯案的是新興駭客組織「夜間塔(NightSpire)」,長慎醫院本月13日遭攻擊,導致網路掛號、初診、醫師開處方等功能停擺至今,至於駭客勒索金額,仍不得而知。

長慎醫院是中壢地區大型醫院,前身為新竹安慎診所體系,主要針對需長期復健照護的年長者,提供完善的糖尿病、洗腎等專業醫療照護,預計可照顧一萬名慢性病老年患者,沒想到竟成駭客攻擊勒索目標。長慎醫院官網已PO出最新消息,該院電腦系統異常,初診及現場暫停掛號,改為現場叫號,醫師則改為手寫處方。

根據資安網站《竣盟科技》報導,NightSpire是一個以財務利益為動機的網路威脅組織,運營一個暗網洩密網站,上月12日首次被發現。他們利用該網站公開受害者資訊,並威脅完全洩露數據,藉此強迫受害者支付贖金。

另根據暗網活動記錄,NightSpire可能正試圖擴展規模。上月14日一名代號「xdragon128」的集團成員曾發佈招聘訊息,尋找談判專家,並提供 20% 的利潤分成,顯示該組織正強化其勒索談判策略。

值得注意的是,近一個多月以來,NightSpire已聲稱攻擊超過11家企業,其中73%為員工少於1000人中小型企業,原因可能與中小企業的資安防護普遍較薄弱有關。

對此長慎醫院遭駭客攻擊事件,資深資安顧問鴻創資訊總經理陳建銘表示,暗網情資顯示,駭客組織不但癱瘓長慎的掛號、看診系統,也竊取了800G資料。醫療機構擁有病人完整的個資、病歷等資訊,對患者權益的危害不容忽視。

陳建銘指出,醫療院所不能僅靠防毒、EDR等已知的防護機制,更應在前端加強預防性的AI防護,並採用受第三公正單位認證的源碼掃描工具,如Fortify等,來檢視現有程式安全性,而伺服器弱點掃描、防網頁置換等防護機制,也應列為第一道防護,透過定期弱點掃描、修補,運用SIEM機制,將所有log收集進行正規畫的分析,才可避免民眾個資外洩與企業無法補救的聲譽損失。

NetApp台灣區技術長許宏俊也表示,企業應檢視內部儲存資源,提高資料可視性,並進行服務的分級與分權管理。這樣在遭遇攻擊時能迅速恢復,減少業務中斷時間,保障企業營運的穩定性。

上一個 回列表 下一個