
有助於理解文章的圖片
韓國醫療機構遭攻擊 114起事件中102起為勒索軟體
韓國保健福祉部提交給共同民主黨籍國會議員全鎮淑的資料顯示,2020年2月至2026年5月期間,韓國醫療機構共發生114起網路資安侵害事件。其中,勒索軟體攻擊達102起,占整體89.5%;涉及要求支付金錢的案例則有104起,占91.2%。
勒索軟體是一種會加密醫療機構內部系統或資料、限制存取權限的惡意程式,攻擊者通常要求支付費用以協助恢復資料。此次統計中,非勒索軟體類型的其他資安事件共有12起。
診所與醫院受害最多 占整體逾8成
從醫療機構規模來看,診所等院所級機構發生49起事故,是最多的類型;加上醫院級機構的43起,兩者合計92起,占全部事件的80.7%。綜合醫院發生17起,上級綜合醫院則有5起。
依年度統計,2020年2月至12月發生13起,2021年21起,2022年23起,2023年23起,2024年14起,2025年11起。2026年截至5月,已累計發生9起事件。
患者資料與醫療系統面臨外洩風險
資料顯示,韓國部分醫療機構已出現患者資訊及營運資料遭竊取的案例。2026年4月,釜山一家診所遭網路入侵,患者資料與營業相關資料全部被下載;同年5月,首爾一家診所發生工作用電腦資料遭公開於暗網的事件。此前,2025年7月,京畿道一家醫院遭外部入侵,醫療系統資料庫檔案被刪除。
醫療機構資訊系統保存患者就診紀錄、檢查結果及處方等敏感個人資料。一旦系統中斷,不僅可能影響資料查詢,也可能造成檢查確認、開立藥物等正常醫療流程受阻。
韓國推動資安監控服務 44家加入機構未發生成功入侵
韓國社會保障資訊院目前提供民間醫療機構網路安全監控服務,共有59家醫療機構加入。其中,15家仍處於系統連接準備或資料驗證階段,因此未列入統計。
在納入統計的44家機構中,共偵測到49,507次駭客攻擊嘗試,但沒有發生成功入侵案例。全鎮淑議員辦公室指出,這顯示資安監控服務具有效果,應擴大醫療機構參與並強化相關支援。
全鎮淑表示,針對醫療機構的網路攻擊不只是造成系統故障或個資外洩,也可能直接影響患者安全,因此政府需要擴大預防性資安監控支援,並檢視事故發生後的應變與復原體系。
留言
張貼留言