2025.05.26 06:28 臺北時間

輔大醫院洩個資2/趁單獨值班留駭客暗道 全院病歷權限都被他掌握

mm-logo
時事
第一名模林志玲家族與輔大醫院關係良好,還曾捐檢疫站給該院。(翻攝醫師王聖儒臉書)
第一名模林志玲家族與輔大醫院關係良好,還曾捐檢疫站給該院。(翻攝醫師王聖儒臉書)
A先生指出,周姓治療師去年初自創呼吸治療產業工會,擔任理事長,主張替呼吸治療師發聲,還到長庚大學、台北醫學大學及三軍總醫院宣導勞權。去年10月,輔大醫院舉辦工會代表選舉,周也登記參選,沒想到1名同仁在院內電腦登入帳號密碼、準備投票時,卻發現已經有投票紀錄,不過,投票時間他根本不在醫院,才知道帳號被盜。
院方接獲通報後展開調查,發現有6名休假的同仁帳號被盜,6個帳號都是用同1台呼吸重症組的電腦,投票給周姓治療師,為了釐清真相,院方還特別調閱4支監視器畫面,確認周當時1個人在呼吸重症組值大夜班,所有線索都指向他,認為他是為了投票給自己,才盜用別人的帳密,不過,這6個人跟周都沒有私交,他如何取得對方的帳密,大家都一頭霧水。
事件爆發之後,有同仁想起,之前曾經請周姓治療師修改醫院電腦系統內的表格資料,周當時休假,並不在醫院,卻一樣能修改,當時就有同仁懷疑他駭進醫院的電腦系統,後來同仁將2起事件及調查結果回報輔大醫院高層,並控告周偽造文書、妨害電腦使用罪,院方得知後,特別約談6名被害同仁,並通知周說明,但周卻以「非上班時間」為由拒絕。
另一名院內人士B小姐告訴本刊,院方資訊人員事後檢查呼吸重症組的公用電腦時,發現2部電腦被植入NGROK(轉發伺服器),可以從遠端連線駭進醫院內部系統,還留下瀏覽病患資料的紀錄,而NGROK植入電腦時的帳號名稱就是周姓治療師的英文名字,更誇張的是,資訊人員檢查時,駭客還不斷攻擊試圖侵入,事後院方緊急刪除程式,也向調查局舉發,卻沒對周進行懲處。
20250525soc0061-2---20250522^讀者提供^周育正-(2)_2025-05-23.jpg
周姓治療師值大夜班時,盜用同事帳密、操作同一部電腦投票給自己。(讀者提供)
調查局清查後向院方證實,周姓治療師的電腦裡有1個存放多名同仁帳密的資料夾,其中包括有瀏覽全院病歷權限的醫師及行政高層帳密,至於周盜取帳密的動機為何?相關病歷、個資是否已外洩?目前仍在調查中。
但最誇張的是,截至目前為止,周仍與6名被害人在同辦公室上班,大家都飽受壓力。B小姐就說:「沒人敢得罪周,大家都怕他亂搞,他如果又盜取我的帳密、登入系統刪除我的報告,我的心血就全毀了!」
更新時間|2025.05.26 06:29 臺北時間
延伸閱讀

支持鏡週刊

小心意大意義
小額贊助鏡週刊!

每月 $79 元全站看到飽
暢享無廣告閱讀體驗

更多內容,歡迎 鏡週刊紙本雜誌鏡週刊數位訂閱了解內容授權資訊

月費、年費會員免費線上閱讀動態雜誌

線上閱讀

更多內容,歡迎 鏡週刊紙本雜誌鏡週刊數位訂閱了解內容授權資訊

月費、年費會員免費線上閱讀動態雜誌

線上閱讀