แม้โรงพยาบาลสระบุรีที่ถูก ransomware โจมตี จะไม่ได้มีเหตุการณ์ร้ายแรงใด ๆ แต่กับเหตุที่เพิ่งเกิดกับโรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟ (Düsseldorf University Hospital) ในเยอรมนีถึงกับทำให้มีผู้ป่วยเสียชีวิตเลย
สำนักข่าว AP และสำนักข่าวท้องถิ่นเยอรมนีรายงานว่าโรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟจำเป็นต้องปฏิเสธการรับรักษาผู้ป่วยสตรี (ที่น่าจะอยู่ในอาการสาหัสหรือฉุกเฉินพอสมควร) เธอเลยต้องไปอีกโรงพยาบาลนอกเมืองที่ห่างไปราว 30 กิโลเมตร ก่อนจะเสียขีวิต เพราะถึงมือหมอช้าไปรวมแล้วราว 1 ชม.

โรงพยาบาลทวีตแถลงว่าถูกโจมตีจากช่องโหว่ซอฟต์แวร์ที่ถูกใช้งานกันอย่างแพร่หลาย และถูกโจมตีก่อนหน้าเหตุการณ์ข้างต้นราว 1 วัน ขณะที่รัฐมนตรียุติธรรมของมลรัฐ North Rhine-Westphalia ระบุว่า ransomware เข้ารหัสเซิร์ฟเวอร์ 30 ตัวของโรงพยาบาล พร้อมแสดงข้อความถึงมหาวิทยาลัย Heinrich Heine (มหาวิทยาลัยแม่ที่โรงพยาบาลมหาวิทยาลัยดุสเซลดอร์ฟสังกัด)
หลังจากนั้นตำรวจเลยติดต่อไปยังแฮกเกอร์ผ่านข้อความที่ให้ไว้ ระบุว่า ransomware กำลังสร้างความเสียหายให้โรงพยาบาลและขัดขวางการรักษาผู้ป่วย แทนที่จะเป็นมหาวิทยาลัยดังที่แฮกเกอร์ตั้งใจ ทำให้แฮกเกอร์ยกเลิกค่าไถ่และมอบกุญแจถอดรหัส ransomware ให้กับโรงพยาบาล
นอกจากนี้เจ้าหน้าที่โรงพยาบาลยังทวีตด้วยว่าได้แจ้งไปยัง BSI หน่วยงานด้านความปลอดภัยไซเบอร์ของเยอรมนีถึงการโจมตีนี้ ก่อนที่ BSI จะออกคำแนะนำให้บริษัทในเยอรมนีอัพเดต Citrix ซอฟต์แวร์ด้านเน็ตเวิร์คจากช่องโหว่ CVE-2019-19871 ที่ถูกใช้เป็นช่องทางสำหรับการโจมตีด้วย ransomware มาแล้วหลายเคส
ที่มา - ZDNet, ArsTechnica
on
ต้องเป็นคนจิตใจยังไง
eak1111 Fri, 18/09/2020 - 11:59
ต้องเป็นคนจิตใจยังไง ถึงขนาดเรียกค่าไถ่โรงพยาบาล
มันเป็น mission critical
Be1con Fri, 18/09/2020 - 12:05
In reply to ต้องเป็นคนจิตใจยังไง by eak1111
มันเป็น mission critical ถ้าล็อกระบบโรงพยาบาลได้ พวกแฮ็กเกอร์ก็คิดว่า แพงเท่าไรเขาก็จะจ่าย เพราะมัน mission critical ต้องปลดล็อกให้ระบบทำงานได้ให้รวดเร็วที่สุด
แฮ็กเกอร์พวกนี้เขาไม่คิดถึงจริยธรรมอยู่แล้วครับ
เฉพาะข่าวนี้
forl Fri, 18/09/2020 - 12:15
In reply to ต้องเป็นคนจิตใจยังไง by eak1111
เฉพาะข่าวนี้ เข้าใจว่าเคสนี้ตั้งใจจะโจมตีมหาวิทยาลัย แต่ดันไปโดน รพ ในสังกัดแทน
ตามที่อ่านด้านบน เป้าหมายคือ
horakung Fri, 18/09/2020 - 12:18
In reply to ต้องเป็นคนจิตใจยังไง by eak1111
ตามที่อ่านด้านบน เป้าหมายคือ มหาลัย แต่ โรงพยาบาลนี้สังกัดในมหาลัย แต่สุดท้ายแฮคเกอร์ก็ยอมให้กุญแจนะครับ แปลว่าแฮคเกอร์ก็ไม่ได้เป้าหมายที่โรงพยาบาล
ถัดจาก 8 บรรทัดเแรกเล้ว
Mypandacm Fri, 18/09/2020 - 12:19
In reply to ต้องเป็นคนจิตใจยังไง by eak1111
ถัดจาก 8 บรรทัดเแรกเล้ว ก็จะพบว่า
"แทนที่จะเป็นมหาวิทยาลัยดังที่แฮกเกอร์ตั้งใจ ทำให้แฮกเกอร์ยกเลิกค่าไถ่และมอบกุญแจถอดรหัส ransomware ให้กับโรงพยาบาล"
กล่าวคือ ก็ไม่ได้ตั้งใจจะพัง รพ แต่ตั้งใจพัง มหาวิทยาลัยมากกว่า
ถ้าตามข่าวก็แบบเม้นบนๆ
whitebigbird Fri, 18/09/2020 - 13:42
In reply to ต้องเป็นคนจิตใจยังไง by eak1111
ถ้าตามข่าวก็แบบเม้นบนๆ ถ้าตามความจริงที่ผ่านมาก็มีคนเรียกค่าไถ่ข้อมูลรพ.กันแทบทุกไตรมาส หรืออาจจะทุกเดือนแต่ผมไม่รู้ข่าว
พร้อมแสดงความถึงมหาวิทยาลัย ?
itpcc Fri, 18/09/2020 - 12:02
พร้อมแสดงความถึงมหาวิทยาลัย ?
หมายถึงเข้าใจว่าเป็น server มหาวิทยาลัย?
ปฏิเสธการรักษาผู้ป่วยอาการหนั
pookman Fri, 18/09/2020 - 12:41
ปฏิเสธการรักษาผู้ป่วยอาการหนักเพราะ it ล่ม...
ผมคาดว่าระบบที่ล่มคือระบบที่ต
Neroroms Fri, 18/09/2020 - 12:53
In reply to ปฏิเสธการรักษาผู้ป่วยอาการหนั by pookman
ผมคาดว่าระบบที่ล่มคือระบบที่ต้องใช้กับอุปกรณ์ช่วยเหลือผู้ป่วยหรือเปล่าครับ เลยไม่สามารถช่วยเหลือได้
ไม่มีระเบียนการรักษาและแผนการ
whitebigbird Fri, 18/09/2020 - 13:43
In reply to ผมคาดว่าระบบที่ล่มคือระบบที่ต by Neroroms
ไม่มีระเบียนการรักษาและแผนการรักษาครับ เคสต่อเนื่องต้องรู้ว่าให้ยากี่โดส โดสขนาดเท่าไร ให้อะไรไปแล้วบ้าง ขั้นต่อไปต้องทำอะไร ฯลฯ
ตามนี้ครับ
impascetic Fri, 18/09/2020 - 14:01
In reply to ไม่มีระเบียนการรักษาและแผนการ by whitebigbird
ตามนี้ครับ บางเคสนี่จะอยู่ดีๆรับเข้ารักษาเลยไม่ได้ โดยเฉพาะพวกเคสฉุกเฉินที่ต้องดูแลต่อเนื่อง ฝืนรับเข้ามาแล้วรักษาไม่ถูก ให้ยาซ้ำเกินโดสไปงี้ งานเข้าโรงบาลหนักกว่าเดิม
ระบบไม่เหมือนกับไทยหรอ
blueautumn Fri, 18/09/2020 - 14:43
In reply to ไม่มีระเบียนการรักษาและแผนการ by whitebigbird
ระบบไม่เหมือนกับไทยหรอ
สำหรับแผนก ER บ้านเรารับได้ทั้งผู้ป่วยใน และผู้ป่วยนอกเลย
เพราะข้อมูลระเบียนการรักษายัง
puffyhero Fri, 18/09/2020 - 14:47
In reply to ระบบไม่เหมือนกับไทยหรอ by blueautumn
เพราะข้อมูลระเบียนการรักษายังใช้ได้มั้งครับ ถ้าโดนลบหรือเชื่อมต่อไม่ได้ก็คงรักษาไม่ได้เหมือนกันหรือเปล่านะ
ขึ้นกับว่าเป็นอะไรมาครับ
put4558350 Sat, 19/09/2020 - 18:12
In reply to เพราะข้อมูลระเบียนการรักษายัง by puffyhero
ขึ้นกับว่าเป็นอะไรมาครับ
เข้าใจว่า ER (หัวแตกมา) ไม่ต้องไช้ข้อมูลละเอียดแบบนั้น ...
แต่ถ้าเป็นน้ำทั้วมปอด ก็อาจจะต้องดูประวัตร / ยาเดิมว่าเป็นอะไรมา ...
โอ้.... ขอบคุณครับผม
puffyhero Wed, 23/09/2020 - 19:55
In reply to ขึ้นกับว่าเป็นอะไรมาครับ by put4558350
โอ้.... ขอบคุณครับผม
เคสต่อเนื่องก็น่าจะเป็น IPD
hail_to_the_thief Fri, 18/09/2020 - 18:28
In reply to ไม่มีระเบียนการรักษาและแผนการ by whitebigbird
เคสต่อเนื่องก็น่าจะเป็น IPD
ระบบล่ม --> เข้าถึง db ไม่ได้
แต่ รพ อื่น เค้าก็ไม่มีประวัติหรือเปล่า?
ถ้า รพ อื่น เข้าถึง db ที่เป็นส่วนกลาง? ได้ ก็โทรถามเอาดีกว่ามั้ย? ดีกว่า transfer คนไข้ไปตาย
แต่ส่งไปที่โรงพยาบาลอื่นได้
pookman Fri, 18/09/2020 - 15:53
In reply to ผมคาดว่าระบบที่ล่มคือระบบที่ต by Neroroms
แต่ส่งไปที่โรงพยาบาลอื่นได้ ถ้าเป็นระเบียนจริงนี่ไม่มีวิธีเข้าถึงกรณีล่มเลยหรอ
โลกเหมือนไม่มีวิธีติดต่อกับโรงพยาบาลข้างเคียง
อ่านถึงที่มาก็ยังไม่บอกว่า
mekpro Fri, 18/09/2020 - 12:44
อ่านถึงที่มาก็ยังไม่บอกว่า ระบบอะไรโดนล้อก ? ทำไมถึงขั้นรับผู้ป่วยฉุกเฉินไม่ได้ ?
ขอสาปแช่งพวกนี้
Gored Fri, 18/09/2020 - 14:06
ขอสาปแช่งพวกนี้ ขอให้โดนกับญาติพี่น้องตัวเอง
เค้าทำคนอื่นตาย
FutureLifePlus Fri, 18/09/2020 - 15:50
In reply to ขอสาปแช่งพวกนี้ by Gored
เค้าทำคนอื่นตาย เราต้องอยากให้คนใกล้ตัวเค้าตายหรอครับ ไม่ปรารถนาเห็นใครตาย แต่อยากเห็นคนอื่นตายแทน งง
ตำรวจติดต่อ hacker ได้
xyz123 Fri, 18/09/2020 - 16:25
ตำรวจติดต่อกลุ่มผู้โจมตีได้ แล้วตำรวจได้ตามจับกลุ่มผู้โจมตีด้วยไหมครับ?
edited: ไม่อยากใช้คำว่าแฮกเกอร์มันดูไม่การแฮก
จะเข้ามาวางยาระบบได้
TeamKiller Fri, 18/09/2020 - 17:36
In reply to ตำรวจติดต่อ hacker ได้ by xyz123
จะเข้ามาวางยาระบบได้ ก็ต้องแฮ็กเข้าไปนะครับ ซึ่งจะใช้วิธีอะไรก็แล้วแต่งี้ เพราะทำคงไม่ได้รับอนุญาติให้ใช้ระบบอยู่แล้ว ยกเว้นจะคนในทำ
ผมว่าแฮกเกอร์ก็คงนอนไม่หลับไป
Alios Fri, 18/09/2020 - 16:28
ผมว่าแฮกเกอร์ก็คงนอนไม่หลับไปหลายคืน เป็นบาปไปตลอดชีวิต
ค่าความดีลดลง 10หน่วย
Jirawat Fri, 18/09/2020 - 19:45
ค่าความดีลดลง 10หน่วย ไม่เป็นไรเดี๋ยวเติมความดีเข้าทดแทน
นั่งหน้าจอก็ฆ่าคนได้ละ
low_budget_photo Fri, 18/09/2020 - 22:20
นั่งหน้าจอก็ฆ่าคนได้ละ
ตายกันมาหลายรายแล้ว
indyend Mon, 21/09/2020 - 11:56
In reply to นั่งหน้าจอก็ฆ่าคนได้ละ by low_budget_photo
ตายกันมาหลายรายแล้ว คีบอร์ดคืออาวุธสังหาร