ศูนย์มะเร็งมหาวิทยาลัยฮาวายเผยข้อมูลรั่วไหลกว่า 1.2 ล้านราย หลังถูกแรนซัมแวร์โจมตี

ยอดเข้าชม: 33 views

126/69 (IT) ประจำวันพุธที่ 4 มีนาคม 2569

ศูนย์มะเร็งมหาวิทยาลัยฮาวาย (UH Cancer Center) ยืนยันเหตุการณ์กลุ่มแรนซัมแวร์เข้าถึงระบบของแผนกระบาดวิทยา (Epidemiology Division) เมื่อเดือนสิงหาคม 2025 ส่งผลให้ข้อมูลส่วนบุคคลของประชาชน อาจได้รับผลกระทบกว่า 1.2 ล้านราย โดยมหาวิทยาลัยเริ่มดำเนินการส่งจดหมายและอีเมลแจ้งเตือนไปยังผู้ที่ได้รับผลกระทบ ทั้งกลุ่มผู้เข้าร่วมโครงการวิจัยด้านสุขภาพในอดีต และบุคคลที่มีรายชื่ออยู่ในฐานข้อมูลของรัฐ ซึ่งการตรวจสอบพบว่ามีการเข้าถึงไฟล์งานวิจัยโดยได้ไม่รับอนุญาตและมีการเข้ารหัสเพื่อเรียกค่าไถ่ ส่งผลให้การกู้คืนระบบและการประเมินผลกระทบล่าช้า

ข้อมูลที่ถูกละเมิดประกอบด้วยไฟล์บันทึกย้อนหลังตั้งแต่ช่วงปี 1993 จนถึงกลางทศวรรษ 2000 ครอบคลุมข้อมูลอ่อนไหว เช่น ชื่อ-นามสกุล หมายเลขประกันสังคม หมายเลขใบอนุญาตขับขี่ ข้อมูลการลงทะเบียนเลือกตั้ง และข้อมูลด้านสุขภาพจากงานวิจัยด้านระบาดวิทยาและโรคมะเร็งหลายโครงการ อย่างไรก็ตาม ทางมหาวิทยาลัยระบุว่าเหตุการณ์กระทบเฉพาะระบบที่สนับสนุนงานวิจัยของแผนกระบาดวิทยาเท่านั้น โดยไม่กระทบต่อข้อมูลนักศึกษา การทดลองทางคลินิก หรือระบบการดูแลรักษาผู้ป่วยในส่วนงานอื่นของศูนย์มะเร็งแต่อย่างใด    

จากการสืบสวนพบว่านอกจากการขโมยข้อมูล ผู้โจมตียังเข้ารหัสระบบคอมพิวเตอร์ทำให้เกิดความเสียหายและส่งผลกระทบต่อการกู้คืนข้อมูล ทำให้มหาวิทยาลัยตัดสินใจชำระเงินให้ผู้โจมตีเเพื่อแลกกับเครื่องมือกู้คืนข้อมูลและเพื่อให้มั่นใจว่าข้อมูลที่ถูกโจรกรรมจะถูกทำลายตามที่ผู้โจมตีกล่าวอ้าง ทั้งนี้ ผู้อำนวยการศูนย์มะเร็งได้แสดงความเสียใจต่อเหตุการณ์ที่เกิดขึ้น พร้อมให้คำมั่นในการยกระดับมาตรการรักษาความปลอดภัยของข้อมูลงานวิจัยให้เข้มงวด เพื่อป้องกันไม่ให้เกิดเหตุซ้ำ

แหล่งข่าว https://www.bleepingcomputer.com/news/security/university-of-hawaii-cancer-center-ransomware-attack-affects-nearly-12-million-people/