Vụ rò rỉ dữ liệu y tế lớn nhất lịch sử: Hàng triệu người bị ảnh hưởng
09:44 22/12/2024
3 phút đọc
Một vụ vi phạm an ninh mạng nghiêm trọng đã xảy ra tại Ascension Health, một trong những hệ thống chăm sóc sức khỏe lớn nhất Hoa Kỳ, khiến dữ liệu nhạy cảm của 5,6 triệu bệnh nhân và nhân viên bị lộ.
Vụ tấn công ransomware gây ra sự hỗn loạn
Vào ngày 29 tháng 2 năm 2024, Ascension Health, vận hành khoảng 140 bệnh viện, 40 cơ sở chăm sóc người cao tuổi và 175.000 nhà cung cấp dịch vụ liên quan trên toàn quốc, đã bị tấn công ransomware. Vụ tấn công này mãi đến ngày 8 tháng 5 mới được phát hiện, khi nó gây ra sự hỗn loạn trong hệ thống, buộc các bệnh viện phải sử dụng hệ thống thủ công và giấy tờ do hệ thống máy tính và điện thoại bị tắt.
Dữ liệu bị ảnh hưởng
Ascension Health tiếp nhận hơn 16 triệu lượt khám bệnh nhân mỗi năm. Mặc dù dữ liệu bị ảnh hưởng có thể khác nhau tùy theo từng cá nhân, nhưng có thể bao gồm:
- Thông tin y tế
- Thông tin thanh toán
- Thông tin bảo hiểm
- Số nhận dạng do chính phủ cấp
- Thông tin cá nhân
Thông báo và hỗ trợ cho các nạn nhân
Ascension Health đã bắt đầu quá trình thông báo cho 5.599.699 bệnh nhân và nhân viên có khả năng bị ảnh hưởng. Những người bị ảnh hưởng sẽ nhận được thư thông báo trong vòng 2-3 tuần tới. Ascension Health sẽ cung cấp dịch vụ giám sát tín dụng và CyberScan trong 24 tháng, chính sách hoàn trả bảo hiểm 1.000.000 USD và dịch vụ khôi phục danh tính bị đánh cắp được quản lý hoàn toàn.
Khôi phục hệ thống và điều tra nguyên nhân
Ascension Health cho biết không có bằng chứng nào cho thấy dữ liệu đã bị lấy từ Hồ sơ sức khỏe điện tử (EHR) và các hệ thống lâm sàng khác, nơi lưu trữ hồ sơ bệnh nhân an toàn. Hệ thống đã được khôi phục hoàn toàn sau vụ tấn công.
Nguyên nhân ban đầu của vụ vi phạm được cho là do một nhân viên vô tình tải xuống một tệp độc hại. Nhóm ransomware Black Basta được cho là thủ phạm đứng sau vụ tấn công mạng này.
Khuyến nghị bảo mật
FBI và CISA (Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng) đã đưa ra khuyến nghị cho các bệnh viện và tổ chức cơ sở hạ tầng quan trọng, bao gồm các biện pháp bảo mật như:
- Cài đặt bản cập nhật cho hệ điều hành, phần mềm và firmware ngay khi chúng được phát hành.
- Yêu cầu xác thực đa yếu tố (MFA) chống lừa đảo cho càng nhiều dịch vụ càng tốt.
- Đào tạo người dùng nhận biết và báo cáo các nỗ lực lừa đảo.
Vụ rò rỉ dữ liệu tại Ascension Health là một lời nhắc nhở nghiêm trọng về tầm quan trọng của an ninh mạng trong lĩnh vực chăm sóc sức khỏe. Các tổ chức cần phải tăng cường các biện pháp bảo mật để bảo vệ dữ liệu bệnh nhân nhạy cảm khỏi các cuộc tấn công mạng.
Từ khoá:
Tin tài trợ
-
Tài trợQuảng cáo
Noise ra mắt Power Series với sạc GaN hiện đại
Noise vừa chính thức bước vào thị trường phụ kiện cao cấp với dòng sản phẩm Power Series. Các sản phẩm mới trong bộ sưu tập này bao gồm bộ sạc GaN (Gallium Nitride) và cáp từ tính Type-C to C, được thiết kế dành riêng cho người dùng yêu cầu cao về hiệu suất, […] -
Tài trợQuảng cáo
Khám phá HiBy R1: Máy nghe nhạc bỏ túi với âm thanh cao cấp
Mix Wave vừa giới thiệu mẫu máy nghe nhạc kỹ thuật số HiBy R1, một sản phẩm hướng đến những người yêu thích âm nhạc chất lượng cao. Với thiết kế nhỏ gọn và nhiều màu sắc trẻ trung, HiBy R1 không chỉ là thiết bị phát nhạc mà còn là một phụ kiện phong […] -
Tài trợQuảng cáo
Loa Xiaomi Mini: Đổi mới với phiên bản đỏ rượu vang đầy cuốn hút
Xiaomi vừa giới thiệu phiên bản mới cho dòng loa Bluetooth Speaker Mini với sự bổ sung màu sắc đặc biệt đỏ rượu vang (burgundy red). Đây là dòng sản phẩm nổi bật nhờ thiết kế nhỏ gọn, khả năng chống chịu thời tiết khắc nghiệt, thời lượng pin dài và âm thanh ổn định. […] -
Tài trợQuảng cáo
Petbrick 65: Khi bàn phím cơ biến thành thú cưng của bạn
Angry Miao, hãng sản xuất bàn phím nổi tiếng với thiết kế sáng tạo, tiếp tục gây chú ý khi ra mắt sản phẩm mới mang tên Petbrick 65. Đây là bàn phím cơ có vỏ ngoài lông xù, mang đến cảm giác có thể vuốt ve như một chú mèo. Thiết kế lấy cảm […]
Bài viết liên quan
Cáp USB-C trông bình thường nhưng có thể là công cụ gián điệp
Vụ rò rỉ dữ liệu y tế lớn nhất lịch sử: Hàng triệu người bị ảnh hưởng
Gmail tăng cường bảo mật với AI để chặn thư rác hiệu quả hơn
YouTube sẽ bảo vệ hình ảnh người nổi tiếng khỏi deepfake
Lỗ hổng bảo mật nghiêm trọng trên biển số kỹ thuật số Reviver
Hacker tấn công ConnectOnCall, đánh cắp dữ liệu y tế của hàng triệu người dùng
Kết nối Windows – Android gặp lỗi với thông báo nhạy cảm trên Android 15
Làm thế nào để bảo vệ thông tin nhạy cảm khi sử dụng Microsoft Recall?
Tạm biệt ‘Không theo dõi’: Firefox cập nhật chính sách bảo mật
Facebook, Instagram, WhatsApp đồng loạt gặp sự cố trên toàn cầu
Người dùng Windows đối mặt với nguy cơ tấn công từ lỗ hổng zero-day mới
Tại sao FBI khuyến cáo người Mỹ dùng ứng dụng nhắn tin mã hóa?
Tấn công mạng vào Blue Yonder gây tê liệt hệ thống bán lẻ tuần thứ hai
Phát hiện mã độc khai thác LogoFAIL, cài đặt backdoor Bootkitty
Hacker tấn công máy chủ VPN, người dùng có nguy cơ nhiễm mã độc
IPVanish có an toàn không? Đánh giá chi tiết cho người dùng
Xóa ngay phần mềm lỗi thời để tránh rủi ro bảo mật
Apple cảnh báo người dùng Mac bị tấn công bằng lỗ hổng zero-day
Bảo vệ máy tính khi Windows Security báo virus
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)