駭客弄癱北市衛政系統 全部恢復要花3個 - 資安

Caitlin avatar
By Caitlin
at 2018-11-07T12:33

Table of Contents

【獨家】駭客弄癱北市衛政系統 全部恢復要花3個月
https://tw.news.appledaily.com/life/realtime/20181107/1461724/

出版時間:2018/11/07 12:00

北市健康雲衛政系統個資疑外洩,調查局已介入了解。北市健康雲截圖
https://i.imgur.com/OrnwO2l.jpg

(新增:恢復網頁名單)

《蘋果》於9月13日報導台北市公共衛生資訊管理系統的業者,
涉嫌在北市相關的衛政網路平台安插後門、植入木馬病毒後,
衛生局網站隨即在報導數日內成駭客「練功房」;
衛生局於9月17日表示,因駭客攻擊癱瘓部分網頁,有60個網頁都得關閉檢查,
由於資料庫內容龐大,何時能完全恢復也沒有時間表。

事發一個多月至今,台北市資訊室表示,此波駭客攻擊,共關閉60個網站,
40個與民眾相關的頁面已回復10個,但要全數恢復恐得等到年底。

駭客攻擊事件事發已超過一個月,記者發現,
北市衛生局的北市健康雲等相關網站均未全部恢復。

北市衛生局主秘李碧慧表示,
目前台北市政府資訊室正在對旗下60個網頁逐一檢測,
資料龐大故部分網頁仍在檢核中。

另外,有些作業系統涉及北市各醫療院所的核銷業務,
目前已改採紙本申請核銷,部分醫院的作業時間可能拉長,但衛生局均有事先通知。

台北市政府資訊室主任賴敏玲表示,北市衛生局共有60個與衛政相關的業務系統,
當中有20個是市政府的內部業務系統;
40個則是對醫院醫療院所與民眾的對外醫療業務系統,
其中有17個系統是供北市醫療院所使用的對外系統,
有23個則是與最民眾相關的如健康雲、北市食藥粧地圖等。

賴敏玲表示,自從資安事件與駭客攻擊事件後,
北市府資訊科陸續針對相關網頁系統逐一查核,因此有部分網址仍無法上線;
但自10月15日到現在,40個外部平台已陸續有10個恢復上線。

賴敏玲說,目前包括「兒童發展篩檢」、「高度近視與窩溝封填宣導網」、
「季節性流感疫苗接種登錄系統」、「健康城市」、「心理衛生中心」、
「老人健康檢查系統」、「食材登錄平台」、「我的青春網」、
「無菸健康網與詢問度最高的「食藥粧地圖」也於這幾天恢復上線;
衛生局希望在年底前所有系統均能恢復正常運作。

有關負責建置「台北市公共衛生資訊管理系統」的委外業者慧智達科技,
涉嫌在網路平台安插後門、植入木馬病毒一案,李碧慧表示,
目前仍交由檢調單位調查當中。

(黃仲丘/台北報導)

出版:10:41
更新:12:00

--
Q 臺灣人的需求金字塔 ◢◣ 安全、無毒的食物
S ◢██◣ 有錢結婚生養小孩
W ◢████◣ 買得起的房子
E ◢██████◣ 被老闆當人看
E ◢████████◣ 下班還來得及和親友吃晚餐
T ▄▄▄▄▄▄▄▄▄▄▄ 租得起房子 找得到工作

--
Tags: 資安

All Comments

Enid avatar
By Enid
at 2018-11-09T23:42
有人要分析嗎?
Leila avatar
By Leila
at 2018-11-11T03:16
這個要分析什麼啊?政府大多都委外,我看這件事不但要委外
鑑識,委外修補,之後再委外進行一次滲透,三個月可能還
很趕
Joe avatar
By Joe
at 2018-11-11T06:05
委外不意外
Emma avatar
By Emma
at 2018-11-11T07:12
我們不是有偉大的科技政委嗎?監控之餘幫忙防駭不行嗎?

關於入門

Brianna avatar
By Brianna
at 2018-10-18T11:38
我知道這個問題可能已經被問到爛掉了... 但是我還是覺得自己在做的事不知道是不是正確的... 就我所知資安有很多方面 網路,網頁,逆向工程,密碼學,數位鑑識等等 目前我想從網路安全著手 因此我去讀了電腦網際網路的知識 現在也正開始學Socket programming 有寫了個TCP port ...

個人資料管理師

Sarah avatar
By Sarah
at 2018-10-15T15:26
想請教一下, 台灣的tpipas個人資料管理師好考嗎? 有沒有大大考過的可以分享一下經驗。 小弟因為工作需求,之後會考。 想先向各位大哥問一下經驗 ----- Sent from JPTT on my iPhone - ...

CVE-2018-17456 - RCE for Git submodule

Christine avatar
By Christine
at 2018-10-08T22:45
https://www.cvedetails.com/cve/CVE-2018-17456/ Git allows remote code execution during processing of a recursive and#34;git cloneand#34; of a superprojec ...

CEH 考試經驗分享 2018/9

Christine avatar
By Christine
at 2018-10-08T11:16
發現版上關於CEH考試的資訊不多,前一陣子剛好考過,來分享一下: 1.報名: 在台灣CEH有兩種報名方式,一種是去恆X,資X會報名上課,上完課後會附一次考試,本身 不是採用補習上課的方式故這邊就不多說明。 我採用的是第二種self study方式,要申請self study需先有2年以上的資安經驗(我背景 ...

白帽菁英萌芽計劃:花蓮場

Bethany avatar
By Bethany
at 2018-10-05T16:48
活動日期: 2018-11-03 13:00-18:00 開始報名: 2018-09-29 截止報名: 2018-10-29 活動地點: 國立東華大學 活動內容: 想成為資安高手不再遙不可及,挑戰駭客不再是電影情節, 本次活動為『白帽菁英萌 ...