台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線

2025年三月19日(三) AM 09:50

文章來源:台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線_IThome

台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線

近日,台灣醫療院所遭受勒索軟體攻擊,駭客透過惡意程式加密醫療機構病例檔案,讓病患資料無法開啟,並要求支付贖金來解鎖系統,造成超過 500 台電腦當機,大量病患資料無法存取,醫療服務中斷。此事件再次敲響警鐘,凸顯資療機構面臨的嚴峻網路安全威脅,也是台灣首次有醫學中心遭受如此規模的勒索軟體攻擊。面對這種新興威脅,叡揚資訊資安顧問團隊建議醫療機構應採取積極防禦策略,其中零信任微分段技術被視為阻止攻擊擴散的關鍵防線。

在這次攻擊中,駭客利用醫院內部網路的弱點,迅速在系統間橫向移動。雖然傳統防火牆與端點防護機制能攔截部分攻擊,但若內部網路缺乏適當的隔離機制,駭客仍可透過已感染設備滲透至更核心的IT環境。面對勒索病毒攻擊,叡揚建議實施網路微分段策略作為持續防禦核心。Illumio零信任網路微分段採用動態微分段技術,可有效將不同系統與設備區隔,限制連線範圍,在第一時間阻絕高風險威脅或攻擊。其即時流量監控與可視化技術,能協助資安團隊掌握系統流量、快速發現異常連線,並提供緊急隔離機制防止感染擴散。此外,也可協同EDR建立多層次防禦,提升整體安全性。

透過 Illumio 微分段技術,企業可精確區隔網路,遏止勒索病毒擴散,有效保護核心系統不受影響,大幅降低營運中斷風險,提供更安全穩定的業務環境。
透過 Illumio 微分段技術,企業可精確區隔網路,遏止勒索病毒擴散,有效保護核心系統不受影響,大幅降低營運中斷風險,提供更安全穩定的業務環境。

Illumio也可透過服務連線的判斷找出是否仍有受感染的設備,針對受感染的設備進行行為紀錄排查以及後續處置,以最短時間迅速隔離、事後安全復原等措施。實施網路微分段後,可減少95%以上勒索病毒的橫向移動能力,精確阻止勒索病毒擴散並隔離已感染設備,顯著縮小潛在攻擊面,並能快速隔離高風險或受感染設備,更提升整體網路效能與穩定性。然而,僅有防禦是不夠的,叡揚資訊資安顧問團隊建議醫療機構需要定期進行模擬真實攻擊場景的演練,以提升應變能力。Wizlynx 紅隊演練服務提供的安全評估和滲透測試,可以幫助識別潛在的安全漏洞,測試事件響應計劃的有效性,並提高整體組織的安全意識。

為了協助醫療機構應對這些挑戰,叡揚資安顧問團隊提供全面的資安解決方案諮詢服務,可為您量身打造適合的零信任架構實施計劃,並提供紅隊演練等進階安全評估服務。如果您希望深入了解如何強化資安防護能力,歡迎致電洽詢(02-2586-7890),叡揚資安顧問團隊將為您提供免費的諮詢,協助您評估當前的資安狀況,並提出具體的改善建議。

了解更多Illumio 網路微分段:https://yourls.gss.com.tw/j1hrri

了解叡揚資訊安全服務:https://www.gss.com.tw/sca

相關文章

保險業資安挑戰升溫!叡揚資訊攜Bitsight 推動企業供應鏈資安治理新標準

台灣知名保險平台服務商近日爆發重大資安事件,駭客聲稱竊得逾 20GB 機密資料,並揚言公開,恐波及超過 152 萬筆保戶個資。這起事件不僅震撼保險產業,更揭示出企業面臨的資安風險早已超越企業本身,過去所信任的軟體系統已不再安全,第三方平台與供應商成為駭客攻擊的新破口。
2025/06/19

叡揚資訊攜手 Bitsight 深化資安評級機制 助攻台灣企業強化風險治理

在數位轉型加速、地緣政治緊張與資安威脅劇增的背景下,企業面臨的外部攻擊面風險與日俱增。 Bitsight 攜手叡揚資訊深耕臺灣市場,協助企業運用 EASM 掌握風險等級,全面提升資安可視性與應變力。
2025/06/13

叡揚資訊攜手復興高中舉辦「程式安全黑客松」 落實產學合作、強化資安人才即戰力

為落實與學界合作並響應政府推動資安人才培育政策,叡揚資訊有限公司於5月3日至4日參與由教育部資訊安全人才培育計畫主辦、臺北市立復興高級中學協辦的「北區高中職程式安全黑客松工作坊」,並擔任活動贊助單位,提供資安講師資源、實作工具支援與相關活動物資
2025/06/04

「2025 安全達人養成計劃」正式開放報名 歷屆參加者分享實戰經驗邀你挑戰最強資...

由叡揚資訊主辦的《安全達人養成計劃》2025 年度活動已正式啟動。即日起至 6 月 30 日止,參與者可免費報名並使用 Secure Code Warrior(SCW)線上安全程式培訓平台進行線上學習,並於 6 月 23 日至 6 月 27 日參加「線上資安戰士挑戰賽」。
2025/06/02