4월 중순, 사이버 공격으로 독일 대학 병원 수만 명의 환자 개인 정보가 유출되었습니다. 쾰른 대학교는 3만 명의 피해자를 보고했으며, 바덴뷔르템베르크주에서는 프라이부르크, 울름, 하이델베르크, 튀빙겐에 있는 클리닉의 7만 2천 명 이상의 환자 정보(이름, 주소, 담당 의사 포함)가 노출되었습니다.
데이터 유출과 병원 보안의 취약점 🔒
이번 공격은 민감한 데이터를 관리하는 의료 시스템의 취약점을 드러냈습니다. 전문가들은 네트워크 분할 부족과 불규칙한 업데이트가 침입을 용이하게 했다고 지적합니다. 범죄자들은 중앙 데이터베이스에 접근하여 중요 시스템을 강제로 뚫지 않고도 기록을 빼냈습니다. 기관의 대응은 서버 격리와 당국 신고에 집중되었지만, 이미 피해는 발생한 후였습니다.
해커들도 진료 기록을 읽지만, 예약은 안 하고요 😈
사이버 범죄자들이 독일의 관료주의를 무시하고, 몇 달간 예약을 기다리지 않고 데이터에 직접 접근하기로 결정한 것 같습니다. 이제 수천 명의 환자들은 자신의 정보가 러시아워 구급차보다 더 빠르게 이동한다는 사실을 자랑할 수 있게 되었습니다. 이제 해커들이 건강 검진 알림을 보내기만 하면 되는데, 아마도 랜섬웨어를 선물로 함께 보내겠죠.