- +1
“黑客”團伙入侵醫(yī)院系統(tǒng),盜取醫(yī)院專業(yè)數(shù)據(jù)牟利數(shù)百萬
浙江溫州,有這么一伙人專門挑中午時間,趁著醫(yī)生休息時出入空無一人的醫(yī)院診室。這些人到底是來看病,還是另有目的?溫州警方近日破獲了一起非法獲取計算機系統(tǒng)數(shù)據(jù)案件。原來這些人的真實目的是竊取醫(yī)院的“統(tǒng)方”數(shù)據(jù)。
警方接到醫(yī)院報警:有“黑客”侵入醫(yī)院內部數(shù)據(jù)庫
幾個月前,溫州警方接到市區(qū)一家醫(yī)院報案稱, 有人通過非法手段,在醫(yī)院的服務器上登錄并下載部分醫(yī)院數(shù)據(jù)。

本文圖均為 央視新聞客戶端 圖
警方起初懷疑有人盜取醫(yī)院病患資料數(shù)據(jù),用于非法出售公民個人信息從中牟利。但經(jīng)過進一步分析核查發(fā)現(xiàn),“黑客”是為了“統(tǒng)方”數(shù)據(jù)而來。

“統(tǒng)方”是醫(yī)院里的一種專業(yè)術語,指一家醫(yī)院對醫(yī)生處方用藥信息的統(tǒng)計。醫(yī)院哪些藥用得最多,哪種藥更受醫(yī)生青睞,這些都能從“統(tǒng)方”中看出來。
警方通過對醫(yī)院監(jiān)控視頻的分析發(fā)現(xiàn),一名男子在診臺自助機上進行可疑操作。其后又趁著中午醫(yī)生停診休息間隙,偷偷溜進醫(yī)院四樓的診室里。
不僅如此,該男子還有同伙協(xié)助作案。他們分工明確,一人潛入診室后,另一人在診室外走廊來回踱步,疑似望風。

警方發(fā)現(xiàn),這幾名可疑男子,不僅多次出現(xiàn)在這家醫(yī)院,在溫州市另外兩家醫(yī)院也有他們的身影。而且每次都在中午非就診時間偷偷潛入醫(yī)院診室。
經(jīng)過綜合觀察分析,警方鎖定了抓捕目標。
警方鎖定目標 犯罪團伙全部抓獲歸案
為了將該團伙一網(wǎng)打盡,警方聯(lián)合醫(yī)院安保人員,在醫(yī)院內進行蹲點守候。幾天后,這些嫌疑人再次出現(xiàn)在警方視線里。

溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:來了三個人,其中有兩個人進入診室,有一個人還是在外面望風。
民警果斷行動,將正在醫(yī)生診室內盜取數(shù)據(jù)的嫌疑人吳某、章某,以及在門口望風的嫌疑人陳某當場抓獲。

抓捕現(xiàn)場,警方發(fā)現(xiàn)了嫌疑人手里的U盤、電腦等作案工具并當場要求他們演示如何盜取數(shù)據(jù)。
當天下午,警方在溫州市區(qū)一出租房內,將團伙的另一名嫌疑人戴某抓獲。至此,該盜竊團伙的4名成員被全部抓獲歸案。隨后,警方又順藤摸瓜,將吳某等人的下家,杭州人蕭某抓獲。

團伙作案分工明確 牟利數(shù)百萬
據(jù)犯罪嫌疑人吳某交代,由于生意失敗和參與網(wǎng)絡賭博,自己欠了不少錢。為了籌錢,他想到不如買賣醫(yī)院“統(tǒng)方”來賺錢。為了事先找好銷售渠道,吳某找到了從事醫(yī)藥代表工作的朋友蕭某。

蕭某交代,“統(tǒng)方” 是醫(yī)院的一項專業(yè)數(shù)據(jù),對醫(yī)藥代表日常銷售工作有著非常重要的參考作用。如果企業(yè)可以拿到“統(tǒng)方” 數(shù)據(jù),就關系到醫(yī)藥代表前面的工作是否成功。

蕭某表示,因為專業(yè)和涉密原因,只有極少數(shù)醫(yī)務人員有工作權限,能接觸到“統(tǒng)方”,這也使得醫(yī)院的“統(tǒng)方”,在醫(yī)藥銷售行業(yè)十分緊俏。緊張的供求關系逐漸造就了一條買賣“統(tǒng)方”的“灰色生意鏈”。
因為有利可圖,蕭某又將“統(tǒng)方”數(shù)據(jù)賣給下家賺取差價,順理成章地成為買賣“統(tǒng)方”的“中間商”。

由于醫(yī)院對“統(tǒng)方”數(shù)據(jù)實行加密管理,個人無法獲取。吳某找到了黑客章某。受利益驅使,章某同意了吳某的合伙條件,成為吳某盜取醫(yī)院“統(tǒng)方”的“技術顧問”。
早在2008年,章某就曾利用自己編寫的電腦程序,在杭州多家醫(yī)院盜取“統(tǒng)方”數(shù)據(jù),獲利數(shù)百萬元。后因非法盜取計算機系統(tǒng)數(shù)據(jù)被判處有期徒刑五年。去年,章某剛刑滿釋放。

此外,吳某還把自己的親戚陳某與戴某拉了進來,正式成立了“專業(yè)團隊”。
今年3月,吳某等人來到溫州,在章某的指導下,試圖通過自助機連接醫(yī)院內部網(wǎng)絡系統(tǒng),但是沒能成功。 于是他們決定從診室下手。
據(jù)吳某交代,一般去診室盜取醫(yī)院“統(tǒng)方”,都是由他和兩個親戚陳某、戴某一起,按照章某事先教授的步驟完成操作,章某只負責技術指導。

成功盜取“統(tǒng)方”數(shù)據(jù)后,吳某便會聯(lián)系下家蕭某約定交易價格和時間。為了掩人耳目,吳某與蕭某的交易,全部是通過他人,以現(xiàn)金的形式進行交易。
今年3月份開始的三個多月時間里,吳某以每條300~650元不等的價格,向蕭某出售了從溫州市區(qū)三家醫(yī)院盜取的近兩千條“統(tǒng)方”數(shù)據(jù),非法獲利近百萬元。蕭某以每條數(shù)據(jù)加價50~100元不等的價格,出售給自己的下家,從中獲利十多萬元。

目前,蕭某的下家符某、鄭某、徐某等人已被警方抓捕歸案。犯罪嫌疑人吳某、章某等十人,因涉嫌非法獲取計算機系統(tǒng)數(shù)據(jù)罪,已被溫州鹿城警方依法刑拘。
(原題為:《細思極恐!“黑客”入侵醫(yī)院系統(tǒng) 盜取的不僅是患者個人信息》)





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯(lián)網(wǎng)新聞信息服務許可證:31120170006
增值電信業(yè)務經(jīng)營許可證:滬B2-2017116
? 2014-2025 上海東方報業(yè)有限公司