4905
Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế

Hơn 1,2 triệu thiết bị Y tế đã bị phát hiện lộ thông tin trên Internet, cho phép tin tặc truy cập dữ liệu nhạy cảm ngay cả trước khi bệnh nhân nghe chẩn đoán từ bác sỹ chuyên môn. Trong một số trường hợp, kẻ tấn công có thể thay đổi hồ sơ bệnh án.

Công ty an ninh mạng châu Âu Modat cho biết, họ đã quét Internet và phát hiện hơn 70 loại thiết bị và hệ thống y tế được kết nối Internet bị cấu hình sai. Các thiết bị này bao gồm máy chụp cộng hưởng từ MRI, máy chụp cắt lớp CT, máy chụp X-quang, trình xem DICOM, hệ thống xét nghiệm máu, hệ thống quản lý bệnh viện…

Kẻ tấn công có thể dễ dàng truy cập các hình ảnh y tế bí mật, chẳng hạn như ảnh chụp MRI, X-quang, kết quả xét nghiệm máu và các dữ liệu riêng tư khác của bệnh nhân trong bệnh viện trên toàn thế giới.

"Tại sao lại có những máy quét MRI có kết nối internet nhưng lại thiếu các biện pháp bảo mật phù hợp?", Soufian El Yadmani, nhà sáng lập kiêm CEO của Modat, đặt câu hỏi trong báo cáo.

"Nguy cơ chính là việc lộ thông tin mạng không cần thiết. Các hệ thống y tế này chỉ nên được kết nối với các mạng an toàn, được cấu hình đúng cách khi có nhu cầu lâm sàng chính đáng về quyền truy cập từ xa."

Mỹ có nhiều thiết bị bị ảnh hưởng nhất, với hơn 174 nghìn thiết bị, tiếp theo là Nam Phi (hơn 172 nghìn thiết bị) và Úc (hơn 111 nghìn thiết bị). Sáu quốc gia khác có hơn 70 nghìn thiết bị bị ảnh hưởng: Brazil, Đức, Ireland, Anh, Pháp và Thụy Điển.

Nhật Bản chiếm hơn 48 nghìn thiết bị, và hàng chục nghìn thiết bị khác được tìm thấy ở các quốc gia khác.

Nhiều hệ thống không có bất kỳ xác thực nào hoặc sử dụng thông tin đăng nhập rất yếu, chẳng hạn như mặc định của nhà sản xuất hoặc mật khẩu yếu như "admin" hoặc "123456". Trong các trường hợp khác, cấu hình sai và phần mềm lỗi thời/chưa được vá chứa các lỗ hổng nghiêm trọng với các khai thác đã biết.

Báo cáo cho biết: "Những trường hợp khác chỉ đơn giản là các hệ thống cũ vẫn đang được sử dụng, mặc dù đã hết hỗ trợ".

Các nhà nghiên cứu cho biết họ đã sử dụng nền tảng Modat Magnify của mình để quét Internet tìm các thiết bị dễ bị tấn công, kiểm tra thẻ "DNA thiết bị" "HEALTHCARE". Một số trong số 1,2 triệu thiết bị có thể chứa honeypot. Tuy nhiên, kết quả vẫn đáng báo động.

Các nhà phân tích đã chia sẻ ảnh chụp màn hình chứng minh họ có thể truy cập vào ảnh chụp não MRI, kết quả xét nghiệm máu, bao gồm các dấu hiệu sinh tồn và sinh trắc học của bệnh nhân, ảnh chụp não, ngực, phổi, chân hoặc các bộ phận khác, và thông tin cá nhân. Một số hệ thống có khả năng chỉnh sửa dữ liệu. Hồ sơ đôi khi có thời hạn từ những năm trước.

Các nhà nghiên cứu cảnh báo rằng kịch bản xấu nhất bao gồm việc rò rỉ dữ liệu này, khiến nạn nhân không hề hay biết có thể bị lừa đảo và tống tiền. Ngoài ra còn có mối đe dọa thực sự khi các thiết bị y tế bị cấu hình sai trở thành cổng vào mạng lưới cho các cuộc tấn công ransomware.

Hà Linh

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.