Nhóm Interlock nhận trách nhiệm về vụ tấn công đánh cắp dữ liệu

Mới đây, Interlock đã nhận trách nhiệm về vụ tấn công bằng phần mềm độc hại (ransomware) vào Kettering Health. Được biết, nhóm tin tặc đã đánh cắp khoảng gần 1TB dữ liệu khỏi tập đoàn chăm sóc sức khỏe này.

09:23, 06/06/2025

Mới đây, Interlock đã nhận trách nhiệm về vụ tấn công bằng phần mềm độc hại (ransomware) vào Kettering Health. Được biết, nhóm tin tặc đã đánh cắp khoảng gần 1TB dữ liệu khỏi tập đoàn chăm sóc sức khỏe này.

Mạng lưới hơn 120 cơ sở y tế của Kettering Health, bao gồm chín bệnh viện lớn trên khắp bang Ohio của Mỹ, vẫn đang phải vật lộn để khôi phục hệ thống sau lần đầu tiên được báo cáo về sự cố cách đây hơn hai tuần, đó là vào ngày 20/5 vừa qua.

 

Phục vụ khoảng 1,5 triệu bệnh nhân mỗi năm tại Buckeye State, sự cố khiến toàn hệ thống của Kettering Health ngừng hoạt động, dẫn đến buộc phải hủy hàng nghìn thủ tục cho bệnh nhân, trong khi các bác sĩ và nhân viên y tế phải dùng đến biện pháp thủ công như ghi bệnh án, giấy tờ, đơn thuốc.

Interlock vốn đã bị nghi ngờ thực hiện vụ tấn công ransomware vào Kettering Health, đã đăng bài về tổ chức này trên blog đen của mình vào chiều thứ Tư tuần này. Băng nhóm tuyên bố rằng, họ có bộ nhớ đệm dữ liệu đánh cắp được khá khổng lồ, lên tới 941GB, cung cấp sáu mẫu, có vẻ như là đó là các báo cáo doanh thu tài chính, báo cáo ngân sách năm 2023 và 2024, tài liệu bảo hiểm công ty, thông tin số liệu thuế công ty, giấy phép lái của một cá nhân đến từ Ohio và hộ chiếu của một số cá nhân khác từ Nhật Bản.

Băng nhóm cũng cung cấp thông tin phân tích dữ liệu có thể tải xuống, bao gồm tệp "Báo cáo ngân hàng" là 85,5MB, tệp "Nhân viên an ninh cảnh sát" là 7,7GB, và các tệp dữ liệu khác là 4,7GB.

Kettering Health đã chia sẻ ghi chú đòi tiền chuộc do Interlock ký với giới truyền thông khi cuộc tấn công đầu tiên xảy ra. Theo CNN, băng nhóm đã viết rằng "Mạng của bạn đã bị xâm phạm và chúng tôi đang có trong tay các tệp dữ liệu quan trọng nhất của bạn".

Các chuyên gian nghiên cứu khi xem trang web rò rỉ của Interlock vào thời điểm đó đã lên tiếng xác nhận rằng, Kettering Health không được liệt kê trên "Blog Bí mật Toàn cầu", từ đó có thể suy đoán mạng lưới y tế này đang cố gắng thương lượng một khoản tiền chuộc với băng nhóm Interlock. Rất có thể những cuộc đàm phán đó, nếu có xảy ra, thì cũng chưa đi đến kết quả tốt đẹp cuối cùng.

Trong khi đó, Kettering Health đã đăng tải thông tin thứ 15 về sự cố mất điện toàn hệ thống vào sáng thứ Hai tuần này trên trang web của mình, thông báo về "một cột mốc quan trọng trong nỗ lực khôi phục rộng rãi hơn của chúng tôi và trở lại hoạt động bình thường".

Mạng lưới chăm sóc sức khỏe phi lợi nhuận này cho biết, họ đã khôi phục thành công hệ thống hồ sơ sức khỏe điện tử (EHR) Epic của mình với sự trợ giúp của gần 200 nhân viên và các chuyên gia.

Bản cập nhật cho biết, tiến độ khắc phục sự cố vẫn đang được Kettering Health nỗ lực triển khai, khi đưa cuộc gọi trực tuyến đi và đến các cơ sở, phòng khám của hệ thống Y tế này.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Microsoft cung cấp hỗ trợ an ninh mạng miễn phí cho các chính phủ châu Âu
14:36, 05/06/2025

Microsoft cung cấp hỗ trợ an ninh mạng miễn phí cho các chính phủ châu Âu

Microsoft cho biết họ đang cung cấp chương trình an ninh mạng miễn phí cho các chính phủ châu Âu, được ra mắt vào thứ Tư vừa qua, nhằm tăng cường khả năng phòng thủ của họ trước các mối đe dọa mạng, bao gồm cả những mối đe dọa được tăng cường bằng trí tuệ nhân tạo.

Xem thêm
Tin tặc tuyên bố vi phạm dữ liệu nghiêm trọng tại bệnh viện của Dubai
10:14, 05/06/2025

Tin tặc tuyên bố vi phạm dữ liệu nghiêm trọng tại bệnh viện của Dubai

Một băng nhóm ransomware đã tuyên bố rằng, chúng đã đánh cắp 450 triệu hồ sơ bệnh nhân của một trong những bệnh viện uy tín nhất Dubai và chúng đe dọa sẽ tiết lộ toàn bộ dữ liệu.

Xem thêm
Cứ hai video trên TikTok về sức khỏe tâm thần thì có một video giả mạo
15:13, 04/06/2025

Cứ hai video trên TikTok về sức khỏe tâm thần thì có một video giả mạo

Một cuộc điều tra của tờ báo Anh - The Guardian đã phát hiện ra rằng, hơn một nửa trong số tất cả các video thịnh hành nhất cung cấp lời khuyên về sức khỏe tâm thần trên TikTok đều chứa thông tin sai lệch.

Xem thêm
Tin tặc khai thác các trang web Booking.com để cài phần mềm độc hại
14:37, 04/06/2025

Tin tặc khai thác các trang web Booking.com để cài phần mềm độc hại

Trong một chiến dịch mới, tội phạm mạng phát tán các liên kết độc hại trên các trang web chơi game và phương tiện truyền thông xã hội, thậm chí mua quảng cáo được tài trợ trên các công cụ tìm kiếm để lừa người dùng mở các trang web lừa đảo mạo danh Booking.com.

Xem thêm
Hơn 8 triệu hồ sơ có dữ liệu Y tế của bệnh nhân Mỹ đã bị rò rỉ trực tuyến
10:56, 04/06/2025

Hơn 8 triệu hồ sơ có dữ liệu Y tế của bệnh nhân Mỹ đã bị rò rỉ trực tuyến

Hồ sơ của 2,7 triệu bệnh nhân và 8,8 triệu cuộc hẹn đã bị công khai trực tuyến.

Xem thêm