Mạng lưới chăm sóc sức khỏe lớn của Châu Âu tiết lộ vi phạm bảo mật

Tập đoàn AMEOS, đơn vị vận hành mạng lưới chăm sóc sức khỏe quy mô lớn tại khu vực Trung Âu vừa thông báo rằng, họ đã bị vi phạm bảo mật, có thể đã làm lộ thông tin của khách hàng, nhân viên và đối tác.

11:23, 23/07/2025

Tổ chức này đã đăng tải một tuyên bố trên trang web của mình, theo yêu cầu tại Điều 34 của Quy định Bảo vệ Dữ liệu Chung (GDPR), quy định bắt buộc phải thông báo công khai trong trường hợp xảy ra vi phạm dữ liệu của khu vực châu Âu.

 

AMEOS là một nhà cung cấp dịch vụ chăm sóc sức khỏe có trụ sở tại Zurich, Đức sử dụng 18.000 nhân viên tại hơn 100 bệnh viện, phòng khám, trung tâm phục hồi chức năng và viện dưỡng lão trên khắp Thụy Sĩ, Đức và Áo. Đây là một trong những tập đoàn bệnh viện tư nhân lớn nhất trong khu vực châu Âu với hơn 10.000 giường bệnh và doanh thu hàng năm vượt quá 1,4 tỷ đô la.

AMEOS thông báo rằng, mặc dù đã áp dụng "các biện pháp bảo mật mở rộng", các tác nhân bên ngoài vẫn có thể truy cập trái phép vào hệ thống CNTT của họ và đánh cắp thông tin nhạy cảm.

"Dữ liệu thuộc về bệnh nhân, nhân viên và đối tác, cũng như thông tin liên hệ liên quan đến bạn hoặc công ty của bạn có thể đã bị ảnh hưởng do truy cập trái phép", thông báo nêu rõ. "Không thể loại trừ khả năng dữ liệu này có thể bị sử dụng sai mục đích trên Internet gây bất lợi cho những người bị ảnh hưởng hoặc bị bên thứ ba truy cập."

Để ứng phó, AMEOS đã đóng cửa tất cả các hệ thống CNTT và ngắt mọi kết nối mạng nội bộ và bên ngoài. Ngoài ra, AMEOS cũng tăng cường các biện pháp hiện có và thuê các chuyên gia CNTT, cũng như các chuyên gia pháp y bên ngoài để hỗ trợ các nỗ lực ứng phó.

Các cơ quan bảo vệ dữ liệu tại các quốc gia đã được thông báo về vụ việc này và một đơn khiếu nại hình sự đã được gửi lên cảnh sát. Những người đã được chăm sóc tại các cơ sở của AMEOS được khuyến cáo nên cảnh giác với các hành vi lừa đảo.

Cho đến nay, không có dấu hiệu nào cho thấy dữ liệu bị truy cập đã bị phát tán trực tuyến, nhà cung cấp dịch vụ chăm sóc sức khỏe cho biết. Cuộc điều tra vẫn đang được tiến hành và AMEOS đã hứa sẽ cung cấp thông tin cập nhật khi có thông tin mới.

"Hiện tại, chúng tôi không có bằng chứng cụ thể nào về việc rò rỉ dữ liệu cá nhân của bạn", tổ chức này cho biết. Bạn sẽ được thông báo ngay lập tức sau khi hoàn tất các biện pháp rà soát và điều tra đang diễn ra thông qua trang này.

Tại thời điểm viết bài, chưa có nhóm ransomware lớn nào nhận trách nhiệm về vụ tấn công vào AMEOS. Tổ chức này không nêu rõ liệu vụ tấn công có liên quan đến mã hóa dữ liệu hay không, do đó, loại sự cố và thủ phạm vẫn chưa được xác định.

Hà Linh

Bình luận

Tin bài khác

Mỹ cảnh báo về sự gia tăng các cuộc tấn công ransomware
09:41, 23/07/2025

Mỹ cảnh báo về sự gia tăng các cuộc tấn công ransomware

Cơ quan kiểm định thông tin (CISA) và Cục điều tra liên bang Mỹ (FBI) mới đây đã ra cảnh báo về sự gia tăng hoạt động tấn công bằng phần mềm tống tiền (ransomware) Interlock nhắm vào các doanh nghiệp và tổ chức cơ sở hạ tầng quan trọng trong các cuộc tấn công tống tiền kép.

Xem thêm
Kỹ sư gốc Hoa đánh cắp khoảng 3.600 tài liệu mật về công nghệ phát hiện tên lửa hạt nhân của Mỹ
16:19, 22/07/2025

Kỹ sư gốc Hoa đánh cắp khoảng 3.600 tài liệu mật về công nghệ phát hiện tên lửa hạt nhân của Mỹ

Một người đàn ông đến từ bang California mới đây đã nhận tội vì đánh cắp các công nghệ bí mật thương mại quốc phòng của Mỹ, giúp quân đội Mỹ phát hiện và theo dõi các vụ phóng tên lửa hạt nhân, tên lửa đạn đạo và tên lửa siêu thanh, đồng thời cho phép máy bay quân sự né tránh chúng.

Xem thêm
Dell xác nhận nhóm tin tặc World Leaks đã xâm nhập vào nền tảng phòng thí nghiệm 
13:21, 22/07/2025

Dell xác nhận nhóm tin tặc World Leaks đã xâm nhập vào nền tảng phòng thí nghiệm 

Một nhóm tống tiền mới đổi tên, được biết đến với cái tên "World Leaks", đã xâm nhập vào một trong những nền tảng trình diễn sản phẩm của Dell vào đầu tháng này và hiện đang tìm cách tống tiền công ty để đòi tiền chuộc.

Xem thêm
Hồng Kông điều tra vụ rò rỉ dữ liệu ảnh hưởng tới 419.000 khách hàng của Louis Vuitton
10:00, 22/07/2025

Hồng Kông điều tra vụ rò rỉ dữ liệu ảnh hưởng tới 419.000 khách hàng của Louis Vuitton

Cơ quan giám sát quyền riêng tư của Hồng Kông hôm qua (21/7) cho biết họ đang tiến hành điều tra vụ rò rỉ dữ liệu liên quan đến khoảng 419.000 khách hàng của Louis Vuitton, trong bối cảnh thương hiệu này đang phải đối mặt với hàng loạt vụ vi phạm dữ liệu tại nhiều quốc gia.

Xem thêm
Dior gửi thông báo về vụ vi phạm dữ liệu tới khách hàng
08:49, 22/07/2025

Dior gửi thông báo về vụ vi phạm dữ liệu tới khách hàng

Hãng thời trang Dior đang gửi thông báo về vụ vi phạm dữ liệu tới khách hàng của mình tại thị trường Mỹ, trong đó có đề cập đến sự cố an ninh mạng hồi tháng 5 vừa qua đã làm lộ thông tin cá nhân của họ.

Xem thêm
Quét mã – mất tài khoản: Chiến dịch lừa đảo mới qua QR khiến doanh nghiệp điêu đứng
14:02, 21/07/2025

Quét mã – mất tài khoản: Chiến dịch lừa đảo mới qua QR khiến doanh nghiệp điêu đứng

Một chiến dịch lừa đảo tinh vi có tên “Scanception” đang được triển khai trên quy mô toàn cầu, lợi dụng mã QR để đánh cắp thông tin đăng nhập và vượt qua các hệ thống bảo mật doanh nghiệp. Phát hiện do nhóm nghiên cứu an ninh mạng Cyble Research & Intelligence Labs (CRIL) công bố.

Xem thêm
Anh: Tin tặc đến từ Nga có liên quan với phần mềm độc hại đánh cắp thông tin đăng nhập Microsoft 365
13:51, 21/07/2025

Anh: Tin tặc đến từ Nga có liên quan với phần mềm độc hại đánh cắp thông tin đăng nhập Microsoft 365

Trung tâm An ninh mạng Quốc gia Anh (NCSC) đã chính thức quy kết các cuộc tấn công bằng phần mềm độc hại gián điệp "Authentic Antics" cho APT28 (Fancy Bear), một nhóm tin tặc có liên hệ với cơ quan tình báo quân sự của Nga (GRU).

Xem thêm