台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線

2025年三月19日(三) AM 09:50

文章來源:台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線_IThome

台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線

近日,台灣醫療院所遭受勒索軟體攻擊,駭客透過惡意程式加密醫療機構病例檔案,讓病患資料無法開啟,並要求支付贖金來解鎖系統,造成超過 500 台電腦當機,大量病患資料無法存取,醫療服務中斷。此事件再次敲響警鐘,凸顯資療機構面臨的嚴峻網路安全威脅,也是台灣首次有醫學中心遭受如此規模的勒索軟體攻擊。面對這種新興威脅,叡揚資訊資安顧問團隊建議醫療機構應採取積極防禦策略,其中零信任微分段技術被視為阻止攻擊擴散的關鍵防線。

在這次攻擊中,駭客利用醫院內部網路的弱點,迅速在系統間橫向移動。雖然傳統防火牆與端點防護機制能攔截部分攻擊,但若內部網路缺乏適當的隔離機制,駭客仍可透過已感染設備滲透至更核心的IT環境。面對勒索病毒攻擊,叡揚建議實施網路微分段策略作為持續防禦核心。Illumio零信任網路微分段採用動態微分段技術,可有效將不同系統與設備區隔,限制連線範圍,在第一時間阻絕高風險威脅或攻擊。其即時流量監控與可視化技術,能協助資安團隊掌握系統流量、快速發現異常連線,並提供緊急隔離機制防止感染擴散。此外,也可協同EDR建立多層次防禦,提升整體安全性。

透過 Illumio 微分段技術,企業可精確區隔網路,遏止勒索病毒擴散,有效保護核心系統不受影響,大幅降低營運中斷風險,提供更安全穩定的業務環境。
透過 Illumio 微分段技術,企業可精確區隔網路,遏止勒索病毒擴散,有效保護核心系統不受影響,大幅降低營運中斷風險,提供更安全穩定的業務環境。

Illumio也可透過服務連線的判斷找出是否仍有受感染的設備,針對受感染的設備進行行為紀錄排查以及後續處置,以最短時間迅速隔離、事後安全復原等措施。實施網路微分段後,可減少95%以上勒索病毒的橫向移動能力,精確阻止勒索病毒擴散並隔離已感染設備,顯著縮小潛在攻擊面,並能快速隔離高風險或受感染設備,更提升整體網路效能與穩定性。然而,僅有防禦是不夠的,叡揚資訊資安顧問團隊建議醫療機構需要定期進行模擬真實攻擊場景的演練,以提升應變能力。Wizlynx 紅隊演練服務提供的安全評估和滲透測試,可以幫助識別潛在的安全漏洞,測試事件響應計劃的有效性,並提高整體組織的安全意識。

為了協助醫療機構應對這些挑戰,叡揚資安顧問團隊提供全面的資安解決方案諮詢服務,可為您量身打造適合的零信任架構實施計劃,並提供紅隊演練等進階安全評估服務。如果您希望深入了解如何強化資安防護能力,歡迎致電洽詢(02-2586-7890),叡揚資安顧問團隊將為您提供免費的諮詢,協助您評估當前的資安狀況,並提出具體的改善建議。

了解更多Illumio 網路微分段:https://yourls.gss.com.tw/j1hrri

了解叡揚資訊安全服務:https://www.gss.com.tw/sca

相關文章

「2025 安全達人養成計劃」正式開放報名 歷屆參加者分享實戰經驗邀你挑戰最強資...

由叡揚資訊主辦的《安全達人養成計劃》2025 年度活動已正式啟動。即日起至 6 月 30 日止,參與者可免費報名並使用 Secure Code Warrior(SCW)線上安全程式培訓平台進行線上學習,並於 6 月 23 日至 6 月 27 日參加「線上資安戰士挑戰賽」。
2025/06/02

叡揚資訊與復興高中簽署產學合作備忘錄 攜手培育資安新世代

叡揚資訊股份有限公司與臺北市立復興高級中學於近日正式簽署產學合作備忘錄,雙方將在資訊安全教育、人才培育及實習計劃等方面展開全面合作。此舉不僅能為學生提供多元化的學習體驗,更能有效提升學生未來升學及就業所需的專業技能。
2025/05/15

叡揚資安團隊榮獲 Checkmarx 卓越客戶維護獎 深耕 AppSec 領域展...

叡揚資訊資安團隊近日榮獲全球應用程式安全測試(AST)領導者 Checkmarx 頒發「卓越客戶維護」獎項,肯定該公司在應用程式安全(AppSec)領域的長期耕耘與卓越表現。
2025/03/17

叡揚資訊 Digital.ai 應用程式防護解決方案,榮獲 FIPS 140-3...

叡揚資訊作為 Digital.ai 在台灣的獨家代理商,今日宣布 Digital.ai 的金鑰與資料保護加密模組已成功獲得聯邦資訊處理標準 140-3 (FIPS 140-3) 驗證,成為業界首家獲此殊榮的應用程式防護供應商。
2025/02/04