Vụ tấn công dữ liệu chăm sóc sức khoẻ lớn nhất nước Mỹ: Hồ sơ y tế của 100 triệu người Mỹ bị lộ lọt 

Hạ Chi

29/10/2024, 14:13

Hơn 100 triệu người đã bị đánh cắp thông tin cá nhân và dữ liệu chăm sóc sức khỏe trong cuộc tấn công ransomware vào UnitedHealth, theo thông tin từ Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ… 

Vụ tấn công dữ liệu chăm sóc sức khỏe lớn nhất trong lịch sử nước Mỹ khiến khoảng 100 ngừoi bị ảnh hưởng - Ảnh minh họa.
Vụ tấn công dữ liệu chăm sóc sức khỏe lớn nhất trong lịch sử nước Mỹ khiến khoảng 100 ngừoi bị ảnh hưởng - Ảnh minh họa.

Quy mô này đánh dấu vụ vi phạm lộ dữ liệu chăm sóc sức khỏe lớn nhất từng được ghi nhận tại Mỹ, nhấn mạnh những rủi ro từ các sự cố an ninh mạng đối với thông tin nhạy cảm của bệnh nhân.

Theo nguồn tin từ TechCrunch, nhóm tin tặc ransomware ALPHV, còn được gọi là "BlackCat", đã phát động một cuộc tấn công mạng vào công ty con Change Healthcare của UnitedHealth, khiến hoạt động công ty bị ngưng trệ và gián đoạn trong nhiều tháng. Change Healthcare là một trong những công ty xử lý thanh toán y tế lớn nhất trên thế giới và hợp tác với các công ty bảo hiểm hàng đầu như Aetna, Anthem, Blue Cross Blue Shield và Cigna.

VI PHẠM DỮ LIỆU CHĂM SÓC SỨC KHOẺ LỚN NHẤT TRONG LỊCH SỬ NƯỚC MỸ 

Theo công bố của công ty, dữ liệu bị đánh cắp bao gồm: thông tin tài chính; hồ sơ bệnh án; thông tin bảo hiểm y tế và thông tin cá nhân như số an sinh xã hội và giấy phép lái xe hoặc số ID tiểu bang. 

Cuộc điều tra liên bang vẫn đang trong giai đoạn cuối cùng, UnitedHealth cho biết trong một tuyên bố và công ty sẽ tiếp tục thông báo cho các cá nhân có khả năng bị ảnh hưởng càng nhanh càng tốt.

Trong phiên điều trần của quốc hội Mỹ, Giám đốc điều hành UnitedHealth, Andrew Witty cho biết nhóm tin tặc đã đánh cắp thông tin đăng nhập của nhân viên để truy cập từ xa vào hệ thống công ty. Điều quan trọng là hệ thống không bật xác thực đa yếu tố (MFA), điều này mở ra cánh cửa cho tin tặc truy cập từ xa vào mạng của công ty. Sau cuộc tấn công, công ty mới bắt buộc nhân viên phải xác thực MFA sau cuộc tấn công mạng. 

UnitedHealth xác nhận với Quốc hội rằng họ đã trả 22 triệu USD tiền chuộc cho nhóm ransomware để ngăn chặn rò rỉ thêm và đảm bảo trả lại dữ liệu bị đánh cắp. Tuy nhiên, BlackCat đã lấy tiền chuộc mà không tôn trọng thỏa thuận. Những kẻ tấn công đã biến mất cùng với khoản thanh toán, khiến UnitedHealth và hàng triệu dữ liệu nhạy cảm của người Mỹ vẫn gặp rủi ro.

 CÓ THỂ BỊ KHAI THÁC NHƯ THẾ NÀO? 

Change Healthcare đóng vai trò quan trọng trong cơ sở hạ tầng chăm sóc sức khỏe, xử lý hàng triệu khoản thanh toán hàng năm tại vô số bệnh viện, phòng khám và cơ sở y tế của Mỹ. Tác động của cuộc tấn công này đã lan rộng trên toàn ngành chăm sóc sức khỏe của Mỹ, làm gián đoạn việc thanh toán, xử lý thanh toán và thậm chí làm chậm trễ việc chăm sóc bệnh nhân của nhiều cơ sở y tế của Mỹ. 

Để hiểu rõ hơn, 100 triệu hồ sơ không chỉ ảnh hưởng trực tiếp đến cá nhân mà còn ảnh hưởng gián tiếp đến những người được liên kết thông qua hồ sơ gia đình hoặc mạng lưới nhà cung cấp. 

Với hàng loạt thông tin cá nhân bao gồm tên, ngày sinh, hồ sơ y tế, địa chỉ và thậm chí thông tin tài chính, nhóm tội phạm có quá nhiều cơ hội để khai thác thêm những cơ hội kiếm tiền khác. 

Chẳng hạn với thông tin tiền sử bệnh án của nạn nhân, kẻ tấn công có thể gửi email hoặc cuộc gọi lừa đảo giả mạo nhà cung cấp dịch vụ chăm sóc sức khỏe, đại lý bảo hiểm hoặc thậm chí là hiệu thuốc. Sau đó, chúng sẽ gửi email với nội dung yêu cầu nạn nhân nhấp vào các đường link chứa mã độc để xác minh thông tin bảo hiểm. Sau đó nạn nhân có thể vô tình làm theo yêu cầu hoặc cung cấp thêm các thông tin cá nhân khác. 

Với dữ liệu tài chính của nạn nhân, bao gồm địa chỉ thanh toán và một số thông tin thẻ tín dụng hoặc ngân hàng, kẻ tấn công có thể tận dụng để mở các hạn mức tín dụng mới.

Trong một số trường hợp, hồ sơ y tế có thể chứa thông tin nhạy cảm về tình trạng sức khỏe tâm thần. Đây hoàn toàn có thể là điểm yếu để tội phạm tống tiền nạn nhân. Hay toàn bộ thông tin cá nhân hoàn toàn có thể trở thành hàng hoá để bán trên dark web. 

Đọc thêm

Dòng sự kiện

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).

Bài viết mới nhất

Bài viết mới nhất

Giá vàng trong nước và thế giới

Giá vàng trong nước và thế giới

VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.

Bài viết mới nhất

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.

Bài viết mới nhất

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...

Bài viết mới nhất

Trao quyền thực chất cho phụ nữ: Động lực mới nâng tầm quản trị khu vực công tại Việt Nam

Trao quyền thực chất cho phụ nữ: Động lực mới nâng tầm quản trị khu vực công tại Việt Nam

Đầu tư cho lãnh đạo nữ là đầu tư cho quản trị hiệu quả trong kỷ nguyên AI

Đầu tư cho lãnh đạo nữ là đầu tư cho quản trị hiệu quả trong kỷ nguyên AI

Trao quyền cho phụ nữ là một đòn bẩy tăng trưởng hai chữ số của Việt Nam

Trao quyền cho phụ nữ là một đòn bẩy tăng trưởng hai chữ số của Việt Nam

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

VnEconomy