Tin tặc vừa tấn công một bệnh viện có doanh thu tới 5 tỷ đô la

Một băng nhóm tin tặc khét tiếng chuyên dùng phần mềm độc hại để tống tiền (ransomware) đã tuyên bố đã xâm nhập Mediclinic, một đế chế bệnh viện trị giá 5 tỷ đô la. Hiện tại, băng nhóm này đang đe dọa sẽ làm rò rỉ dữ liệu nội bộ và thông tin nhạy cảm của các nhân viên nếu không được trả tiền.

08:50, 28/05/2025

Một băng nhóm tin tặc khét tiếng chuyên dùng phần mềm độc hại để tống tiền (ransomware) đã tuyên bố đã xâm nhập Mediclinic, một đế chế bệnh viện trị giá 5 tỷ đô la. Hiện tại, băng nhóm này đang đe dọa sẽ làm rò rỉ dữ liệu nội bộ và thông tin nhạy cảm của các nhân viên nếu không được trả tiền.

Một băng nhóm ransomware vừa tuyên bố, Tập đoàn bệnh viện tư nhân quốc tế Mediclinic đã trở thành một trong những nạn nhân mới nhất của mình. Được thành lập vào năm 1983, Mediclinic điều hành các bệnh viện ở Nam Phi, Namibia, Thụy Sĩ và Các Tiểu vương quốc Ả Rập Thống nhất. Doanh thu của công ty đạt 5,4 tỷ đô la.

 

Theo một ghi chú được đăng trên trang web đen vào ngày 26/5 vừa qua, ransomware Everest Group đã đánh cắp dữ liệu cá nhân của 1.000 nhân viên công ty và 4GB dữ liệu nội bộ và bí mật của Mediclinic.

Băng nhóm tin tặc nói trên đã cho công ty năm ngày để liên hệ với họ và đưa ra thỏa thuận trước khi công khai toàn bộ dữ liệu bị đánh cắp. Đây là một hành vi phổ biến mà các băng đảng ransomware sử dụng để gây áp lực buộc nạn nhân phải trả tiền chuộc.

Tài liệu nội bộ được cho là bị đánh cắp

Hiện vẫn chưa rõ toàn bộ vụ vi phạm là gì, nhưng vì công ty này liên quan đến các hoạt động y tế nên dữ liệu có thể rất nhạy cảm. Nếu được xác nhận, nó sẽ gây nguy hiểm cho những cá nhân bị ảnh hưởng bởi vụ vi phạm và hoạt động của công ty.

"Loại vi phạm này, với các tài liệu nội bộ và bí mật bị truy cập, đặc biệt nguy hiểm đối với nhân viên", các nhà nghiên cứu của Cybernews cho biết.

Kẻ tấn công có thể sử dụng dữ liệu bị đánh cắp để đánh cắp danh tính, gian lận hoặc tấn công lừa đảo có chủ đích. Kẻ tấn công có thể tạo ra các email và tin nhắn thuyết phục, mạo danh nhân viên y tế để dụ dỗ thêm thông tin chi tiết từ những nạn nhân không nghi ngờ.

"Vì có thể có tài liệu về hoạt động nội bộ của công ty, điều này có thể mở ra cánh cửa cho các cuộc tấn công tiếp theo vào cơ sở hạ tầng và có thể là hành động pháp lý chống lại công ty",

Các chuyên gia đã liên hệ với công ty, nhưng vẫn chưa nhận được phản hồi.

Phần mềm tống tiền Everest Group là gì?

Nhóm phần mềm tống tiền Everest, bị cáo buộc có liên hệ với băng đảng BlackByte có liên hệ với Nga, đã có những động thái từ giữa năm 2021.

Chỉ trong tháng này, băng nhóm này đã tuyên bố xâm nhập vào cơ sở dữ liệu của công ty sản xuất nước giải khát đa quốc gia Coca-Cola. Băng nhóm này bị cáo buộc đã đánh cắp dữ liệu của gần một nghìn nhân viên cùng với các tài liệu nội bộ bí mật.

Băng nhóm này cũng đứng sau vụ tấn công AT&T vào tháng 10/2022, cung cấp quyền truy cập được cho là vào toàn bộ mạng lưới công ty AT&T. Theo trình theo dõi web đen Ransomlooker của Cybernews, băng nhóm này đã liệt kê 248 nạn nhân kể từ năm 2023.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Cảnh sát phá hủy 300 máy chủ trong chiến dịch truy quét chuỗi cung ứng ransomware
15:58, 27/05/2025

Cảnh sát phá hủy 300 máy chủ trong chiến dịch truy quét chuỗi cung ứng ransomware

Trong một phần của Chiến dịch thực thi pháp luật quốc tế có tên là Endgame, các cơ quan chức năng từ bảy quốc gia đã tịch thu 300 máy chủ và 650 tên miền được sử dụng để phát động các cuộc tấn công bằng phần mềm tống tiền (ransomware).

Xem thêm
Nhiều tổ chức tín dụng tại Việt Nam có tỷ lệ trên 90% giao dịch thực hiện trên kênh số
10:00, 27/05/2025

Nhiều tổ chức tín dụng tại Việt Nam có tỷ lệ trên 90% giao dịch thực hiện trên kênh số

Ngày 26/5/2025, tại Hà Nội, Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức họp báo công bố Sự kiện “Chuyển đổi số ngành Ngân hàng năm 2025”.

Xem thêm
Điện thoại trong lớp học: Nên hay không nên?
08:56, 27/05/2025

Điện thoại trong lớp học: Nên hay không nên?

Khi AI (công nghệ trí tuệ nhân tạo) trở thành các công cụ hàng ngày, các quốc gia phải đối mặt với sự lựa chọn: cấm hoặc xây dựng bằng công nghệ đó. Estonia và Lithuania là những quốc gia tiên phong đã xây dựng AI. Còn Vương quốc Anh thì sao? Câu trả lời là “vẫn cấm”.

Xem thêm
FBI cảnh báo về các cuộc tấn công tống tiền Luna Moth nhắm vào các công ty luật
13:58, 26/05/2025

FBI cảnh báo về các cuộc tấn công tống tiền Luna Moth nhắm vào các công ty luật

Cục điều tra liên bang Mỹ (FBI) cảnh báo rằng, một băng nhóm tống tiền có tên là Silent Ransom Group đã nhắm vào các công ty luật của quốc gia này trong hai năm qua bằng các cuộc tấn công lừa đảo qua điện thoại và kỹ thuật xã hội.

Xem thêm
Email và mật khẩu của nhiều tổ chức chính phủ Pháp bị tiết lộ?
13:58, 26/05/2025

Email và mật khẩu của nhiều tổ chức chính phủ Pháp bị tiết lộ?

Nhiều email và mật khẩu được cho là của nhiều tổ chức có trụ sở tại Pháp đã được đăng trên một diễn đàn web đen do một băng nhóm tống tiền nổi tiếng điều hành.

Xem thêm
Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch
12:07, 26/05/2025

Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch

Sàn giao dịch phi tập trung Cetus Protocol mới thông báo rằng, tin tặc đã đánh cắp 223 triệu đô la tiền điện tử và đang đưa ra thỏa thuận dừng mọi hành động pháp lý nếu số tiền được trả lại.

Xem thêm
184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu
13:46, 23/05/2025

184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu

Cơ sở dữ liệu không được bảo vệ chứa hàng chục triệu thông tin đăng nhập tài khoản, thông tin về các sản phẩm của Microsoft, quyền truy cập vào nhiều nền tảng truyền thông xã hội và tài khoản ngân hàng. Cơ sở dữ liệu này rất có thể thuộc sở hữu của tội phạm mạng và là dữ liệu đã bị đánh cắp.

Xem thêm