최근 중소형 병원 20여곳에서 랜섬웨어 침해사고가 발생해 한국인터넷진흥원(KISA)과 한국사회보장정보원(SSiS)이 원인과 피해 상황을 조사하고 있다. 피해 병원 다수에서는 같은 종류의 랜섬웨어가 발견됐다. 문제가 생긴 대상은 전자의무기록시스템(EMR)과 의료영상저장전송시스템(PACS)이다. EMR은 환자 진료기록을 관리하고, PACS는 CT·MRI·X선 같은 의료영상을 저장·조회·전송하는 핵심 시스템이다.

당국은 공통 공격 경로가 있었는지 살피고 있다. 피해 병원 가운데 동일한 의료 시스템을 쓰는 곳이 많아 의료SW 공급망을 통한 침투 가능성도 거론되지만, 실제 경로와 공급망 공격 여부는 아직 확인되지 않았다. 병원은 민감한 건강·진료정보를 다루고 시스템 마비가 의료행위에 바로 영향을 줄 수 있어 보안 사고의 파급력이 크다. 실제로 병원별 보안 수준에 따라 피해 규모 차이가 있었고, 탐지·차단 체계가 작동한 곳도 있었던 반면 취약한 곳은 그대로 노출된 것으로 전해졌다.