新加坡爆發最嚴重網路駭客入侵事件,駭客欲竊取該國總理李顯龍個資。(湯森路透)
新加坡爆發有史以來最大規模、最嚴重的網路駭客攻擊事件,駭客侵入新加坡保健服務集團數據資料庫,竊取150萬個病患資料,而新加坡政府調查後證實,駭客的目標是新加坡李顯龍的個人資料與醫療記錄。
根據新加坡《海峽時報》(Strait Times)21日報導,這起駭客攻擊事件是謹慎預謀過,在6月27日至7月4日間侵入新加坡保健服務集團的電腦系統,駭客共竊取150萬個病患資料包括姓名、身分證號碼、地址、出生年月日。另外,也有16萬人的用藥紀錄被竊取。
《海峽時報》報導指出,駭客竊取的患者資料是從2015年5月1日到2018年7月初問診的病患資料,而他們的個資與病歷檔都存在新加坡保健服務集團數據資料庫。
新加坡網路安全局(CSA)指出,駭客先是取得新加坡保健服務集團數據資料庫進入所需密碼,之後佈建了許多許多更多進入管道;這起網路犯罪事件絕非業餘駭客所為。
CSA主管康大衛(David Koh,音譯)指出,「駭客先竊入資料庫,之後被我們發現、趕走,也關閉他們進入管道。但之後,卻又發現他們再度入侵。駭客有非常複雜的入侵、竊取計畫。」
針對網路駭客為竊取其個資、醫療記錄,新加坡總理李顯龍在自己的臉書發文表達,「這起事件不會讓新加坡數位化醫療記錄努力受到影響,新加坡會繼續這樣做,將成為一個安全、智慧的國家。」
以下是李顯龍臉書文章摘要:
我被駭客鎖定為目標,不清楚他們要找的是什麼,或許他們是想找出我的黑暗秘密,企圖要讓我難看。若真是這樣,他們失望了。我不會輕易告知別人我的醫療紀錄,其中也沒什麼地雷。
當新加坡衛生部數位化醫療記錄時,他們問我是否要如此做,或者僅保留書面的醫療記錄。我同意了。數位化病歷可讓我的醫生進行更高效率的治療。我對新加坡衛生部有信心,相信他們會保護我的病歷資訊,就像他們保護其他人病歷資訊一樣。
我當然知道資料庫被攻擊了,這是我們盡一切努力還是可能發生的事情。很不幸的,確實發生了。病患資訊的安全與保密是最首要之務。我已經要求CSA、智慧國家與數位政府集團(SNDGG)共同與新加坡衛生部合作,加強資訊防禦功能
。
我們正在召集一個調查委員會深入調查這一事件。毫無疑問,我們將從中獲得有價值結論和建議,這將有助於我們未來做的更好。
這起事件不會讓新加坡數位化醫療記錄努力受到影響,新加坡會繼續這樣做,將成為一個安全、智慧的國家。