Tấn công bằng ransomware vào công ty “khổng lồ” chuyên về lọc thận làm lộ dữ liệu của gần 2,7 triệu người

DaVita - công ty chuyên về lọc thận đã xác nhận rằng, tội phạm mạng đã truy cập dữ liệu cá nhân và hồ sơ sức khỏe của 2,7 triệu người trong vụ tấn công bằng mã độc tống tiền (ransomware) hồi tháng 4 năm nay.

09:33, 25/08/2025

Vào tháng 4/2025, DaVita - công ty vận hành 3.166 trung tâm lọc thận ngoại trú trên toàn thế giới và phục vụ hơn 280.000 bệnh nhân, đã trở thành nạn nhân của một vụ tấn công ransomware, khi tin tặc xâm nhập vào máy chủ phòng thí nghiệm của công ty.

 

Nội dung thông báo về vi phạm dữ liệu như sau: "Vào ngày 12/4/2025, chúng tôi phát hiện ra rằng chúng tôi đã gặp phải một sự cố bảo mật dẫn đến việc truy cập trái phép vào một số máy chủ mạng của DaVita, chủ yếu tại các phòng thí nghiệm. Sau khi phát hiện ra, chúng tôi đã khởi động các giao thức ứng phó sự cố và đã có thể loại bỏ kẻ tấn công trái phép khỏi hệ thống của chúng tôi ngay trong ngày hôm đó".

Theo DaVita, dữ liệu bị truy cập có thể bao gồm tên, địa chỉ, ngày sinh, số an sinh xã hội, thông tin liên quan đến bảo hiểm y tế và các thông tin nhận dạng nội bộ khác của DaVita, cũng như một số thông tin lâm sàng, chẳng hạn như tình trạng sức khỏe, thông tin điều trị khác và một số kết quả xét nghiệm lọc máu.

Công ty cho biết thêm: "Đối với một số cá nhân, thông tin bao gồm mã số thuế và trong một số trường hợp hạn chế, hình ảnh séc cá nhân được viết cho DaVita".

Trong hồ sơ gửi Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (HHS), DaVita xác nhận rằng tin tặc đã truy cập dữ liệu của khoảng 2.689.826 người. Theo Register, kể từ khi nộp hồ sơ, DaVita đã hoàn tất thống kê số người bị ảnh hưởng và HHS dự kiến ​​sẽ giảm giá trị xuống còn 2,4 triệu.

Băng đảng ransomware Interlock trước đó đã nhận trách nhiệm về vụ tấn công.

Các tác nhân đe dọa có thể sử dụng thông tin y tế nhạy cảm để thực hiện hành vi gian lận danh tính hoặc bảo hiểm, cũng như nhận đơn thuốc gian lận cho các loại thuốc được quản lý. Sau sự cố, DaVita đã cung cấp dịch vụ giám sát tín dụng và bảo vệ chống trộm cắp danh tính miễn phí.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Kịp thời xử lý nguồn nhiễu sóng khiến nhiều xe máy dùng khóa smart key không thể khởi động
16:07, 24/08/2025

Kịp thời xử lý nguồn nhiễu sóng khiến nhiều xe máy dùng khóa smart key không thể khởi động

Suốt gần một tháng, người dân sống và làm việc tại khu vực xung quanh các số nhà 253, 255, 269 Kim Mã (Hà Nội) đã gặp phải một hiện tượng: các xe máy sử dụng khóa thông minh (smart key) đều không thể khởi động. Để nổ máy, họ buộc phải dắt xe ra xa khu vực này.

Xem thêm
850.000 khách hàng của nhà mạng tại Bỉ bị ảnh hưởng vì vi phạm dữ liệu
10:43, 22/08/2025

850.000 khách hàng của nhà mạng tại Bỉ bị ảnh hưởng vì vi phạm dữ liệu

Orange Belgium, một công ty con của tập đoàn viễn thông khổng lồ Orange Group tại thị trường Bỉ, đã tiết lộ vào thứ Tư tuần này rằng, những kẻ tấn công đã xâm nhập hệ thống của họ vào tháng 7 và đã đánh cắp dữ liệu của khoảng 850.000 khách hàng.

Xem thêm
Nguy cơ rò rỉ mật khẩu từ trình quản lý do lỗ hổng clickjacking
09:21, 22/08/2025

Nguy cơ rò rỉ mật khẩu từ trình quản lý do lỗ hổng clickjacking

Sáu trình quản lý mật khẩu lớn với hàng chục triệu người dùng hiện đang dễ bị tấn công bởi các lỗ hổng clickjacking chưa được vá, cho phép kẻ tấn công đánh cắp thông tin đăng nhập tài khoản, mã 2FA và thông tin thẻ tín dụng.

Xem thêm
Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân
08:45, 22/08/2025

Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân

Một cuộc tấn công ransomware đã mã hóa một số thành phần trong mạng lưới của công ty lọc máu DaVita, ảnh hưởng đến 2,7 triệu người, theo trang web của Bộ Y tế Mỹ công bố hôm ngày hôm qua (21/8).

Xem thêm
47.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại một Hội đồng doanh nghiệp ở Mỹ
09:26, 21/08/2025

47.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại một Hội đồng doanh nghiệp ở Mỹ

Hội đồng doanh nghiệp bang New York (BCNYS) vừa thông báo rằng, gần đây họ đã phát hiện ra một sự cố an ninh mạng.

Xem thêm
Vụ vi phạm dữ liệu tại Allianz Life làm lộ những thông tin nào của nạn nhân?
09:15, 21/08/2025

Vụ vi phạm dữ liệu tại Allianz Life làm lộ những thông tin nào của nạn nhân?

Tin tặc đã đánh cắp thông tin cá nhân của 1,1 triệu người trong một cuộc tấn công đánh cắp dữ liệu của Salesforce, ảnh hưởng đến gã khổng lồ bảo hiểm Hoa Kỳ là Allianz Life vào tháng 7 năm nay. Vụ vi phạm dữ liệu quy mô lớn này làm lộ những thông tin nào của nạn nhân?

Xem thêm
Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn
16:12, 20/08/2025

Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn

GenAI đang phát triển và tội phạm mạng cũng đang sử dụng nó để tạo ra các cuộc tấn công lừa đảo chân thực hơn, khó phát hiện hơn, theo nghiên cứu mới của đơn vị Unit 42 tại công ty an ninh mạng Palo Alto.

Xem thêm