Dịch vụ Y tế của Mỹ bị tấn công làm lộ dữ liệu của 743.000 người

McLaren Health Care - nhà cung cấp dịch vụ chăm sóc sức khỏe tại bang Michigan, Hoa Kỳ đã phải hứng chịu một vụ vi phạm dữ liệu khác, làm lộ thông tin nhận dạng cá nhân (PII) của hàng trăm nghìn người.

10:37, 24/06/2025

McLaren Health Care không còn xa lạ với các cuộc tấn công mạng sau khi phải hứng chịu một cuộc xâm phạm bằng phần mềm tống tiền vào năm 2023.

 

Hiện tại, nhà cung cấp dịch vụ chăm sóc sức khỏe của Michigan đã tiết lộ rằng, dữ liệu của ba phần tư triệu người đã bị ảnh hưởng trong vụ vi phạm mới nhất của họ.

Trong một lá thư thông báo vi phạm được gửi đến Văn phòng Tổng chưởng lý Maine của bang Michigan, dịch vụ chăm sóc sức khỏe này cho biết, vào tháng 8/2024, "McLaren đã biết về hoạt động đáng ngờ" liên quan đến McLaren và Karmanos, một viện ung thư trực thuộc McLaren Healthcare.

Thông qua cuộc điều tra với các chuyên gia bên thứ ba, nhà cung cấp dịch vụ chăm sóc sức khỏe phát hiện ra rằng, có người đã xâm nhập vào mạng lưới của mình trong khoảng thời gian từ ngày 17/7/2024 đến 03/8/2024.

Tin tặc đã truy cập được vào các tệp thư mục có chứa thông tin cá nhân và dữ liệu chăm sóc sức khỏe được bảo vệ, chẳng hạn như: Tên; Số an sinh xã hội; Số giấy phép lái xe; Thông tin y tế; Thông tin bảo hiểm y tế…

Dữ liệu chăm sóc sức khỏe cá nhân có thể được bán trên các diễn đàn và web đen với giá hàng trăm đô la.

Tin tặc và kẻ xấu sau đó có thể mua thông tin này để thực hiện hành vi trộm cắp danh tính y tế, một loại gian lận trong đó kẻ tấn công sử dụng thông tin bị đánh cắp để gửi yêu cầu bồi thường gian lận cho Medicare và các công ty bảo hiểm y tế khác.

Đồng thời, thông tin nhận dạng cá nhân như tên, số an sinh xã hội và thông tin giấy phép lái xe có thể được sử dụng để tạo hồ sơ nạn nhân. Sau đó, thông tin này có thể được sử dụng để thực hiện hành vi gian lận, trộm cắp danh tính hoặc được sử dụng trong các cuộc tấn công lừa đảo tinh vi.

Mặc dù McLaren Health Care không nêu rõ bản chất chính xác của vụ vi phạm, nhưng nhà cung cấp dịch vụ chăm sóc sức khỏe này có tiền sử về các cuộc tấn công bằng phần mềm tống tiền.

Cuộc tấn công bằng phần mềm tống tiền (ransomware) vào McLaren trong năm 2023 đã tiết lộ thông tin của hơn 2 triệu người

Vào tháng 7/2023, những kẻ tấn công đã xâm phạm hệ thống của nhà cung cấp dịch vụ chăm sóc sức khỏe và “lang thang” trong gần một tháng trước khi bị phát hiện.

Sau đó, vào cuối tháng 9, băng nhóm ransomware ALPHV khét tiếng, còn được gọi là BlackCat, đã nêu tên McLaren Health Care lên trang cá nhân web đen của mình.

Trong cuộc tấn công này, một kho thông tin nhạy cảm đã bị tiết lộ, bao gồm tên, số An sinh xã hội, thông tin bảo hiểm y tế, ngày sinh, thông tin khiếu nại, thông tin chẩn đoán, số hồ sơ y tế…

McLaren Health Care vận hành hệ thống với 3.100 giường được cấp phép và cung cấp dịch vụ bảo hiểm cho hơn 732.000 người trên các chương trình tổ chức duy trì sức khỏe của mình. Công ty đã đạt doanh thu ròng là 6,6 tỷ đô la vào năm 2024.
Hà Linh

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Không gian mạng : “Mảnh đất màu mỡ” của các chiêu trò lừa đảo thời công nghệ số
16:55, 23/06/2025

Không gian mạng : “Mảnh đất màu mỡ” của các chiêu trò lừa đảo thời công nghệ số

Không gian mạng, đặc biệt là các nền tảng mạng xã hội, đang trở thành nơi nở rộ các thủ đoạn lừa đảo ngày càng tinh vi. Hàng loạt vụ việc xảy ra mỗi ngày đặt ra yêu cầu cấp thiết về tăng cường nhận thức, siết chặt quản lý và bảo vệ người dùng trên không gian mạng.

Xem thêm
Hội đồng thành phố Oxford bị vi phạm dữ liệu trong hai thập kỷ
15:49, 23/06/2025

Hội đồng thành phố Oxford bị vi phạm dữ liệu trong hai thập kỷ

Hội đồng thành phố Oxford của Vương quốc Anh vừa đưa ra cảnh báo về việc họ đã bị vi phạm dữ liệu, trong đó kẻ tấn công đã truy cập thông tin nhận dạng cá nhân từ các hệ thống cũ.

Xem thêm
Hàng triệu tên miền có nguy cơ bị rò rỉ dữ liệu lớn tại Hà Lan
10:17, 23/06/2025

Hàng triệu tên miền có nguy cơ bị rò rỉ dữ liệu lớn tại Hà Lan

Openprovider - một công ty đăng ký tên miền có trụ sở tại Hà Lan, đã vô tình làm rò rỉ hơn 100GB dữ liệu nhạy cảm của khách hàng và dữ liệu nội bộ, bao gồm mã xác thực chuyển tên miền.

Xem thêm
TCVN 14423:2025: “Kim chỉ nam” giúp đánh giá năng lực phòng thủ an ninh mạng
10:47, 20/06/2025

TCVN 14423:2025: “Kim chỉ nam” giúp đánh giá năng lực phòng thủ an ninh mạng

Ngày 29/5/2025, TCVN 14423:2025 - Tiêu chuẩn quốc gia về an ninh mạng với các hệ thống thông tin quan trọng đã được Bộ Công an ban hành. TCVN 14423:2025 quy định các yêu cầu cơ bản về an ninh mạng cho hệ thống thông tin của cơ quan nhà nước và hệ thống thông tin quan trọng an ninh quốc gia...

Xem thêm
Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ
10:04, 19/06/2025

Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ

Nhiều thông tin chia sẻ về một trong những vụ vi phạm dữ liệu lớn nhất trong lịch sử, trong đó có 16 tỷ thông tin đăng nhập bị lộ. Dữ liệu này rất có thể bắt nguồn từ nhiều kẻ đánh cắp thông tin khác nhau.

Xem thêm
Top 3 chung cuộc giải đấu An ninh mạng hàng đầu thế giới: Nhiều bài học kinh nghiệm từ sân chơi lớn!
09:21, 19/06/2025

Top 3 chung cuộc giải đấu An ninh mạng hàng đầu thế giới: Nhiều bài học kinh nghiệm từ sân chơi lớn!

Tại vòng chung kết giải đấu an ninh mạng lớn nhất thế giới về phòng thủ và bảo vệ các hệ thống mạng (the International Cybersecurity Championship) diễn ra tại Liên bang Nga vào đầu tháng 6/2025 vừa qua, đội tuyển an ninh mạng VNPT Cyber Immunity của Việt Nam vào Top 3 chung cuộc, ghi danh Việt Nam vào thành tích bảng vàng an ninh mạng thế giới.

Xem thêm
Lỗ hổng an ninh mạng tại Việt Nam: Cảnh báo và giải pháp cấp bách
09:18, 19/06/2025

Lỗ hổng an ninh mạng tại Việt Nam: Cảnh báo và giải pháp cấp bách

Mối đe dọa gia tăng khi tấn công mạng diễn biến ngày càng phức tạp; Xuất hiện nhiều hình thức mới xâm nhập, đánh cắp dữ liệu, mã hóa tống tiền, tuy nhiên, nhân lực an ninh mạng hiện thiếu cả về số lượng và chất lượng nhân sự an ninh mạng.

Xem thêm