Gần 194.000 người bị lộ dữ liệu cá nhân tại Trung tâm Truyền máu New York, Mỹ

Văn phòng Tổng chưởng lý bang Vermont xác nhận Trung tâm Truyền máu New York (NYBCE) đã để lộ thông tin cá nhân nhạy cảm của gần 194.000 người, bao gồm số An sinh Xã hội, giấy phép lái xe và dữ liệu y tế. Vụ việc làm dấy lên lo ngại lớn về an ninh mạng trong ngành y tế.

14:25, 25/09/2025
Trung tâm Truyền máu New York (NYCE). Ảnh J.P. Morgan
Trung tâm Truyền máu New York (NYCE). Ảnh J.P. Morgan

Theo thông báo chính thức, hệ thống của Trung tâm Truyền máu New York (NYBCE) đã bị tin tặc xâm nhập trong khoảng thời gian từ ngày 20 đến 26/01/2025. Đây là một vụ tấn công bằng ransomware, hackers đã đột cập và sao chép các tập tin chứa thông tin cá nhân quan trọng của người bệnh và người hiến máu. Tổng cộng có 193.822 cá nhân bị ảnh hưởng.

Dữ liệu bị rò rỉ bao gồm tên, số An sinh Xã hội (SSN), số giấy phép lái xe hoặc ID tiểu bang, thông tin ngân hàng đối với một số trường hợp nhận thanh toán trực tiếp, cùng một số dữ liệu y tế như kết quả xét nghiệm.

Các nhà nghiên cứu từ Comparitech cho biết, đây là vụ tấn công ransomware lớn thứ tư trong năm 2025 dựa trên số lượng hồ sơ bị xâm phạm. Tính đến nay, nhóm bảo mật đã ghi nhận 60 vụ tấn công vào bệnh viện, phòng khám và các nhà cung cấp dịch vụ chăm sóc y tế trực tiếp, khiến hơn 5,4 triệu hồ sơ bị lộ.

Điều đặc biệt gây tranh cãi trong vụ việc này là NYBCE không lưu giữ đầy đủ thông tin liên hệ của toàn bộ bệnh nhân và người hiến máu. Vì vậy, họ không thể chủ động gửi thư thông báo đến tất cả nạn nhân như quy định thông thường. Thay vào đó, tổ chức này khuyến nghị những ai từng sử dụng dịch vụ nên gọi trực tiếp số hotline 877-250-2848. Đây là đường dây được lập riêng để kiểm tra danh sách nạn nhân và cung cấp hướng dẫn bảo vệ thông tin cá nhân.

Từ ngày 5/9/2025, NYBCE đã bắt đầu gửi thư thông báo tới những trường hợp có địa chỉ. Những người xác định bị ảnh hưởng sẽ được cấp quyền truy cập miễn phí vào một trong những dịch vụ bảo vệ chống trộm cắp danh tính tốt nhất hiện nay thông qua Experian. Gói hỗ trợ này bao gồm dịch vụ theo dõi tín dụng và cảnh báo sớm khi phát hiện hoạt động bất thường. Thông tin chi tiết hơn về vụ vi phạm cũng được Trung tâm gửi tới Văn phòng Tổng chưởng lý bang Vermont để làm rõ trách nhiệm pháp lý.

Các chuyên gia cảnh báo, sự cố rò rỉ dữ liệu cá nhân nhạy cảm có thể dẫn tới nhiều hệ lụy, từ đánh cắp danh tính để mở tài khoản gian lận, giả mạo hồ sơ y tế nhằm trục lợi bảo hiểm cho đến những hình thức lừa đảo tinh vi khác.

Vụ việc tại New York cho thấy ngành y tế đang trở thành mục tiêu hàng đầu của tội phạm mạng, khi dữ liệu y tế – tài chính có giá trị cao trên chợ đen không gian mạng. Hơn thế, tình huống không thể nhanh chóng thông báo cho toàn bộ người bị ảnh hưởng càng khiến rủi ro lan rộng, bởi nhiều người hiến máu hoặc người bệnh có thể không hề biết dữ liệu cá nhân của mình đã bị đánh cắp.

Thực tế, đây có thể chưa phải là vụ tấn công mạng và rò rỉ dữ liệu cuối cùng mà chúng ta chứng kiến trong năm nay. Tin tặc cùng các nhóm tội phạm mạng đang gia tăng nhắm vào những tổ chức và doanh nghiệp lớn trong lĩnh vực y tế - tài chính.

Ngay cả khi bạn không trực tiếp giao dịch với một đơn vị bị tấn công, dữ liệu cá nhân của bạn vẫn có thể bị rơi vào tay kẻ xấu thông qua những chuỗi liên kết phức tạp. Chính vì vậy, chủ động hành động thay vì chỉ hành động khi sự cố đã xảy ra – là yếu tố quyết định giảm thiểu rủi ro.

Các chuyên gia bảo mật khuyến nghị, người dân nên cân nhắc đăng ký các dịch vụ bảo vệ danh tính như LifeLock hoặc Aura, những dịch vụ giám sát và bảo vệ danh tính phổ biến tại Mỹ, giúp người dùng theo dõi các hoạt động tín dụng, cảnh báo rủi ro và hỗ trợ trong trường hợp bị đánh cắp thông tin cá nhân nhằm bổ sung một lớp phòng vệ trước khi bị tội phạm mạng lợi dụng.

Sự cố rò rỉ dữ liệu tại Trung tâm Truyền máu New York không chỉ là hồi chuông cảnh báo cho Mỹ mà còn cho toàn cầu. Trong bối cảnh tội phạm mạng ngày càng gia tăng, các tổ chức y tế buộc phải đầu tư nhiều hơn vào hạ tầng bảo mật, đồng thời xây dựng quy trình ứng phó sự cố minh bạch và hiệu quả. Với người dân, cần chủ động giám sát tài khoản, cảnh giác trước các chiêu trò lừa đảo và sử dụng các ứng dụng bảo mật để tự bảo vệ mình.

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm