4756
Rò rỉ dữ liệu tại SimonMed Imaging: Hơn 1,2 triệu bệnh nhân bị lộ thông tin cá nhân
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Rò rỉ dữ liệu tại SimonMed Imaging: Hơn 1,2 triệu bệnh nhân bị lộ thông tin cá nhân

Công ty chẩn đoán hình ảnh y tế SimonMed Imaging (Mỹ) vừa xác nhận bị tin tặc tấn công, khiến thông tin cá nhân của hơn 1,27 triệu bệnh nhân bị truy cập trái phép. Đây là một trong những vụ rò rỉ dữ liệu y tế lớn nhất năm 2025, cho thấy lĩnh vực chăm sóc sức khỏe đang trở thành điểm nóng của tội phạm mạng.

Ảnh minh họa. information Security Buzz
Ảnh minh họa. information Security Buzz

Phát hiện muộn sau một tuần khi bị tấn công

Theo thông báo từ SimonMed, vụ việc xảy ra ngày 21/1/2025 tại cơ sở của công ty ở Scottsdale, bang Arizona (Mỹ), khi một hệ thống bên ngoài bị tin tặc xâm nhập. Tuy nhiên, đến ngày 28/1, sự cố mới được phát hiện thông qua hệ thống giám sát an ninh định kỳ, tức sau một tuần dữ liệu đã bị truy cập trái phép.

Cuộc điều tra nội bộ sau đó xác nhận tin tặc đã lấy được tên và các thông tin định danh cá nhân khác của bệnh nhân. SimonMed không công bố chi tiết loại dữ liệu bị xâm phạm như số an sinh xã hội, hồ sơ y tế hay kết quả chẩn đoán, nhưng khẳng định quy mô ảnh hưởng lên tới 1.275.669 người, bao gồm cả 22 cư dân bang Maine.

Chậm thông báo, không hỗ trợ bảo vệ danh tính

Công ty chỉ gửi thông báo chính thức cho bệnh nhân bị ảnh hưởng vào ngày 10/10/2025, tức hơn tám tháng sau khi phát hiện sự cố. Việc chậm trễ này được giải thích là để hoàn tất điều tra và tuân thủ quy trình pháp lý theo quy định của các bang.

Công ty luật Octillo Law PLLC được SimonMed thuê để xử lý quy trình công bố vi phạm dữ liệu và đảm bảo tuân thủ quy định liên bang. Luật sư Daniel Greene là người đại diện gửi thư đến từng cá nhân bị ảnh hưởng, thông báo loại thông tin bị lộ và khuyến nghị biện pháp phòng ngừa.

Điều đáng chú ý là SimonMed không cung cấp dịch vụ bảo vệ danh tính hoặc giám sát tín dụng miễn phí cho bệnh nhân - khác với cách làm phổ biến trong các vụ rò rỉ dữ liệu y tế gần đây.

Những dịch vụ này thường giúp người bị hại phát hiện sớm hành vi đánh cắp danh tính hoặc mở tài khoản giả mạo, hạn chế nguy cơ thiệt hại tài chính. Việc không triển khai các biện pháp hỗ trợ này khiến bệnh nhân phải tự theo dõi và bảo vệ thông tin cá nhân của mình.

Công ty cho biết họ “tin tưởng vào các biện pháp an ninh và giám sát hiện có”, nên không xem việc này là cần thiết. Một bản mẫu thư thông báo gửi cư dân Maine được công khai trên cổng thông tin của Văn phòng Tổng Chưởng lý bang Maine.

Mối đe dọa với bệnh nhân và cả ngành y tế

Vụ rò rỉ cho thấy các tổ chức y tế tiếp tục là mục tiêu hấp dẫn của tin tặc, bởi họ nắm giữ khối dữ liệu lớn bao gồm thông tin cá nhân, y tế và tài chính - tất cả đều có giá trị cao trên thị trường ngầm.

Người dùng bị ảnh hưởng được khuyến nghị theo dõi báo cáo tín dụng định kỳ, kiểm tra sao kê ngân hàng và thẻ tín dụng, đồng thời cảnh giác với các email, tin nhắn hoặc cuộc gọi lạ yêu cầu cung cấp thông tin cá nhân.

Các tổ chức y tế cần tăng cường giám sát hệ thống 24/7, cập nhật bản vá bảo mật kịp thời và cấu hình công cụ phát hiện xâm nhập để có cảnh báo tức thì khi xảy ra bất thường.

Việc phát hiện sớm và minh bạch thông tin có vai trò quyết định trong việc giảm thiểu thiệt hại và duy trì lòng tin của bệnh nhân. Một tuần bị xâm nhập mà không phát hiện, tám tháng mới thông báo, là khoảng trống quá lớn trong quy trình ứng phó sự cố.

Những nhược điểm làm suy yếu bảo mật trong lĩnh vực y tế

Vụ việc của SimonMed Imaging nối dài danh sách các tổ chức y tế tại Mỹ bị tấn công trong năm qua, từ bệnh viện, phòng khám đến các nhà cung cấp dịch vụ xét nghiệm.

Điểm chung là hệ thống CNTT phức tạp, thiếu nhân lực an ninh mạng và dữ liệu tập trung lớn, khiến các lỗ hổng trở thành “điểm vàng” cho tội phạm mạng.

Vụ rò rỉ dữ liệu tại SimonMed Imaging một lần nữa cho thấy, ngành y tế đang trở thành mục tiêu có giá trị cao của tội phạm mạng do lưu trữ dữ liệu nhạy cảm. Khi hồ sơ bệnh nhân bị lộ, rủi ro không chỉ dừng ở tổn thất tài chính mà còn đe dọa trực tiếp đến bệnh nhân.

Trong thời đại số hóa, an ninh dữ liệu y tế cần được coi là ưu tiên chiến lược để bảo vệ các cơ sở y tế và sự an toàn của bệnh nhân. Đây không chỉ là yếu tố kỹ thuật mà phải là nhận thức của nhà nước, ngành y tế và cộng đồng.

An Lâm(Theo Gbhackers)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.