美國《有線電視新聞網》(Cable News Network,CNN)報導,受到國際駭客攻擊,美國22日出現多處軍事營區所屬軍醫院的藥局,出現無法提供處方藥給患者的情況。顯示資訊聯網時代方便之餘,遭受駭客攻擊的可能性相對愈高;而駭客攻擊的目標,未必限定於軍隊安全事項,包括基礎民生需求、工業設施,甚至小到交通號誌、提款機、交易系統都可能是駭客的破壞目標。
報導指出,本次受影響的是「聯合健康集團」(UnitedHealth Group)其中一項非核心業務,該項目是依據醫院開出的處方藥,提供給付藥局費用核算的服務;遭到駭客入侵攻擊後,不確定帳務核銷的流程,使得後續給藥作業受到影響而被迫延遲,造成小規模的混亂。根據紀錄,加州彭德爾頓海軍陸戰隊基地(Marine Corps Base Camp Pendleton)的海軍醫院和科羅拉多州的埃文斯陸軍社區醫院(Evans Army Community Hospital)都傳出無法給藥的情況,而且包括醫院外的部份合作藥局,例如堪薩斯州的城鎮「諾頓」(Norton County)的小型地方藥局,也無法提供給藥的服務。
根據「聯合健康集團」提交文件,認為網路攻擊可能是由外國支付費用的駭客發起,採取隔離阻斷、通報執法部門及恢復系統作業的SOP流程應對,但估計清除全美受影響系統、恢復正常運作至少需要24小時。「聯合健康集團」指出,在21日已意識到可能遭到攻擊,駭客可能是一組「疑似與民族國家相關的網路安全威脅行為者」。
美國國家安全部門分析,對醫療產業的末端發動駭客攻擊是極為罕見的狀況,因為影響的程度有限;認為,另一種可能是某種「勒索病毒」。只是藉由此案例發現,在愈倚賴資訊交流的時代,任一環節遭到駭客入侵,都可能引發某重規模的混亂與不便,造成民眾的不便與社會的不安,呼籲提供大範圍民生服務,例如油、水、電等基礎設施使用網路系統,務必做好資安防護。