ปี 2026 ไซเบอร์โจมตี MedTech อย่างน้อย 10 บริษัท ข้อมูลรั่ว-กระทบการรักษาผู้ป่วย

ตลอดปี 2026 บริษัทเทคโนโลยีและเครื่องมือแพทย์รายใหญ่หลายแห่งในสหรัฐฯ เปิดเผยเหตุการณ์โจมตีทางไซเบอร์หรือการเข้าถึงระบบโดยไม่ได้รับอนุญาต ความเสียหายที่เกิดขึ้นแตกต่างกัน ตั้งแต่การรั่วไหลของข้อมูลส่วนบุคคลและข้อมูลสุขภาพ ไปจนถึงระบบการผลิต การจัดส่งสินค้า และบริการบางประเภทที่เกี่ยวข้องกับผู้ป่วย

กรมการแพทย์แผนไทยฯ จับมือ สกมช. ยกระดับความมั่นคงปลอดภัยทางไซเบอร์

กรมการแพทย์แผนไทยและการแพทย์ทางเลือก ร่วมกับ สกมช. ยกระดับความมั่นคงปลอดภัยทางไซเบอร์ คุ้มครองข้อมูลสุขภาพของประชาชน และฐานข้อมูลภูมิปัญญาการแพทย์แผนไทย

Delta Dental of Virginia แจ้งเหตุข้อมูลรั่วไหล กระทบลูกค้า 145,918 ราย

Delta Dental of Virginia (DDVA) บริษัทประกันทันตกรรมรายใหญ่ของรัฐเวอร์จิเนีย เปิดเผยว่าได้เกิดเหตุข้อมูลรั่วไหลที่ส่งผลให้ข้อมูลของลูกค้าประมาณ 145,918 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต สาเหตุมาจากบัญชีอีเมลของพนักงานถูกแฮก ซึ่งทำให้ข้อมูลส่วนบุคคลบางรายการ เช่น ชื่อ–นามสกุล หมายเลขประกันสังคม หมายเลขบัตรประจำตัว และข้อมูลด้านสุขภาพบางส่วนถูกเปิดเผย

ข้อมูลของมหาวิทยาลัยโคลัมเบียรั่วไหลส่งผลกระทบต่อประชาชน 869,000 ราย

มหาวิทยาลัยโคลัมเบียยืนยันการโจมตีทางไซเบอร์ครั้งใหญ่ที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลการเงิน สุขภาพของนักศึกษา ผู้สมัคร พนักงาน ผู้ที่ตกเป็นเหยื่อประกอบด้วย นักศึกษาปัจจุบันอดีตพนักงาน และผู้สมัคร ทั้งนี้ การแจ้งเตือนไปยังผู้ที่ได้รับผลกระทบ เริ่มตั้งแต่ 7 สิงหาคม 2025 และยังคงดำเนินต่อไปอย่างต่อเนื่อง มหาวิทยาลัยโคลัมเบียเป็นหนึ่งในกลุ่มมหาวิทยาลัยเอกชนที่มีชื่อเสียงและเก่าแก่ในสหรัฐอเมริกา (Ivy League)

การตลาดแบบตรง…การแอบเก็บข้อมูลสุขภาพ

  วันที่ 5 ต.ค. 2565 ICO ซึ่งเป็นหน่วยงานด้านการคุ้มครองข้อมูลส่วนบุคคลของอังกฤษได้มีคำสั่งปรับบริษัทแห่งหนึ่งเป็นเงิน 1,350,000 ปอนด์ในส่วนที่เกี่ยวกับการประมวลผลข้อมูลสุขภาพของลูกค้าจำนวน 145,400 คน   โดยไม่ชอบด้วยกฎหมาย ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของอังกฤษในช่วงระหว่างวันที่ 1 ส.ค. 2562 ถึง 19 ส.ค. 2563 (GDPR ที่ใช้บังคับอยู่ในขณะกระทำความผิด)   ตามข้อเท็จจริงในคดีดังกล่าว Easylife ซึ่งเป็นผู้ควบคุมข้อมูลส่วนบุคคลตามกฎหมายทำการประมวลผลข้อมูลส่วนบุคคลของลูกค้าโดยระบบอัตโนมัติและจัดทำโพรไฟล์ของลูกค้า โดยในการทำการตลาดแบบตรงผ่านช่องทางโทรศัพท์ของบริษัทนั้นมีสินค้าจำนวน 122 รายการที่อยู่ในกลุ่มสินค้าเกี่ยวกับสุขภาพ   โดยมีจำนวน 80 รายการจากจำนวน 122 รายการดังกล่าวที่หากมีการสั่งซื้อจะช่วยให้บริษัทสามารถประเมินเกี่ยวกับสุขภาพของผู้สั่งซื้อได้ว่าน่าจะมีปัญหาเกี่ยวกับอาการข้อต่ออักเสบ และบริษัทก็จะนำเสนอผลิตภัณฑ์ที่เกี่ยวกับสุขภาพประเภทกลูโคซามีน (ช่วยในการแก้อาการสึกกร่อนของกระดูก ไขข้อเสื่อม) ให้แก่ลูกค้ากลุ่มดังกล่าวจากการประเมินข้อมูลการสั่งซื้อ     จากการสอบสวนของ ICO พบว่าบทสนทนาที่บริษัทจัดเตรียมเพื่อการติดต่อลูกค้ายืนยันว่าบริษัทมีการใช้ข้อมูลการสั่งซื้อเพื่อประมวลผลข้อมูลเกี่ยวกับสุขภาพ ดังนี้   “สวัสดีครับ/ค่ะ, ผม/ดิฉันขออนุญาตเรียนสายคุณ…. ผม/ดิฉันมาจากบริษัท ABC เราเป็นที่ปรึกษาด้านสุขภาพครับ/ค่ะ ตามที่ท่านได้สั่งซื้อสินค้า A จากบริษัท…

กระอัก ออสเตรเลีย ถูกเจาะระบบซ้ำ ข้อมูลสุขภาพรั่วไหล 4 ล้านคน

  วันที่ 26 ต.ค. เอเอฟพี รายงานว่า นักเจาะระบบคอมพิวเตอร์หรือแฮ็กเกอร์ลักลอบเข้าถึงข้อมูลส่วนตัวทางด้านสุขภาพนับล้านรายการภายในบริษัทเมดิแบงก์ หนึ่งในเอกชนทำธุรกิจด้านการประกันสุขภาพที่ใหญ่ที่สุดในประเทศ ออสเตรเลีย คาดว่าข้อมูลส่วนบุคคลรั่วไหลไปถึง 3.9 ล้านคน ส่งผลให้รัฐบาลออกมายอมรับว่าบรรดาเอกชนยังมีระบบการรักษาความปลอดภัยที่ไม่เพียงพอ   การเจาะระบบล่าสุดเกิดหลังการโจมตีไซเบอร์ครั้งใหญ่ที่แฮกเกอร์ลักลอบเข้าถึงข้อมูลส่วนตัวผู้ใช้งานของบริษัทออพตัส ผู้ให้บริการด้านการสื่อสารรายใหญ่ในออสเตรเลีย ส่งผลให้ข้อมูลส่วนตัวของลูกค้ากว่า 9 ล้านคนรั่วไหล นับเป็นหนึ่งในการเจาะระบบครั้งร้ายแรงที่สุดในประวัติศาสตร์ของออสเตรเลีย   นายมาร์ก เดรย์ฟัส อัยการสูงสุดออสเตรเลีย กล่าวว่า บรรดาเอกชนเหล่านี้กำลังเก็บรวบรวมข้อมูลส่วนตัวของลูกค้ามากเกินความจำเป็นและล้มเหลวในการปกป้องข้อมูลเหล่านี้ พร้อมขู่จะลงโทษบรรดาเอกชนขั้นสูงสุดด้วยค่าปรับกว่า 1.2 พันล้านบาท ขณะที่นางแคลร์ โอนีล รัฐมนตรีว่าการกระทรวงกิจการภายใน (เทียบเท่ามหาดไทย) ยอมรับว่าความเสียหายที่เกิดขึ้นเกินเยียวยา     ———————————————————————————————————————————————— ที่มา :                          ข่าวสดออนไลน์       …