Rò rỉ dữ liệu tại SimonMed Imaging: Hơn 1,2 triệu bệnh nhân bị lộ thông tin cá nhân

Công ty chẩn đoán hình ảnh y tế SimonMed Imaging (Mỹ) vừa xác nhận bị tin tặc tấn công, khiến thông tin cá nhân của hơn 1,27 triệu bệnh nhân bị truy cập trái phép. Đây là một trong những vụ rò rỉ dữ liệu y tế lớn nhất năm 2025, cho thấy lĩnh vực chăm sóc sức khỏe đang trở thành điểm nóng của tội phạm mạng.

21:44, 17/10/2025
Ảnh minh họa. information Security Buzz
Ảnh minh họa. information Security Buzz

Phát hiện muộn sau một tuần khi bị tấn công

Theo thông báo từ SimonMed, vụ việc xảy ra ngày 21/1/2025 tại cơ sở của công ty ở Scottsdale, bang Arizona (Mỹ), khi một hệ thống bên ngoài bị tin tặc xâm nhập. Tuy nhiên, đến ngày 28/1, sự cố mới được phát hiện thông qua hệ thống giám sát an ninh định kỳ, tức sau một tuần dữ liệu đã bị truy cập trái phép.

Cuộc điều tra nội bộ sau đó xác nhận tin tặc đã lấy được tên và các thông tin định danh cá nhân khác của bệnh nhân. SimonMed không công bố chi tiết loại dữ liệu bị xâm phạm như số an sinh xã hội, hồ sơ y tế hay kết quả chẩn đoán, nhưng khẳng định quy mô ảnh hưởng lên tới 1.275.669 người, bao gồm cả 22 cư dân bang Maine.

Chậm thông báo, không hỗ trợ bảo vệ danh tính

Công ty chỉ gửi thông báo chính thức cho bệnh nhân bị ảnh hưởng vào ngày 10/10/2025, tức hơn tám tháng sau khi phát hiện sự cố. Việc chậm trễ này được giải thích là để hoàn tất điều tra và tuân thủ quy trình pháp lý theo quy định của các bang.

Công ty luật Octillo Law PLLC được SimonMed thuê để xử lý quy trình công bố vi phạm dữ liệu và đảm bảo tuân thủ quy định liên bang. Luật sư Daniel Greene là người đại diện gửi thư đến từng cá nhân bị ảnh hưởng, thông báo loại thông tin bị lộ và khuyến nghị biện pháp phòng ngừa.

Điều đáng chú ý là SimonMed không cung cấp dịch vụ bảo vệ danh tính hoặc giám sát tín dụng miễn phí cho bệnh nhân - khác với cách làm phổ biến trong các vụ rò rỉ dữ liệu y tế gần đây.

Những dịch vụ này thường giúp người bị hại phát hiện sớm hành vi đánh cắp danh tính hoặc mở tài khoản giả mạo, hạn chế nguy cơ thiệt hại tài chính. Việc không triển khai các biện pháp hỗ trợ này khiến bệnh nhân phải tự theo dõi và bảo vệ thông tin cá nhân của mình.

Công ty cho biết họ “tin tưởng vào các biện pháp an ninh và giám sát hiện có”, nên không xem việc này là cần thiết. Một bản mẫu thư thông báo gửi cư dân Maine được công khai trên cổng thông tin của Văn phòng Tổng Chưởng lý bang Maine.

Mối đe dọa với bệnh nhân và cả ngành y tế

Vụ rò rỉ cho thấy các tổ chức y tế tiếp tục là mục tiêu hấp dẫn của tin tặc, bởi họ nắm giữ khối dữ liệu lớn bao gồm thông tin cá nhân, y tế và tài chính - tất cả đều có giá trị cao trên thị trường ngầm.

Người dùng bị ảnh hưởng được khuyến nghị theo dõi báo cáo tín dụng định kỳ, kiểm tra sao kê ngân hàng và thẻ tín dụng, đồng thời cảnh giác với các email, tin nhắn hoặc cuộc gọi lạ yêu cầu cung cấp thông tin cá nhân.

Các tổ chức y tế cần tăng cường giám sát hệ thống 24/7, cập nhật bản vá bảo mật kịp thời và cấu hình công cụ phát hiện xâm nhập để có cảnh báo tức thì khi xảy ra bất thường.

Việc phát hiện sớm và minh bạch thông tin có vai trò quyết định trong việc giảm thiểu thiệt hại và duy trì lòng tin của bệnh nhân. Một tuần bị xâm nhập mà không phát hiện, tám tháng mới thông báo, là khoảng trống quá lớn trong quy trình ứng phó sự cố.

Những nhược điểm làm suy yếu bảo mật trong lĩnh vực y tế

Vụ việc của SimonMed Imaging nối dài danh sách các tổ chức y tế tại Mỹ bị tấn công trong năm qua, từ bệnh viện, phòng khám đến các nhà cung cấp dịch vụ xét nghiệm.

Điểm chung là hệ thống CNTT phức tạp, thiếu nhân lực an ninh mạng và dữ liệu tập trung lớn, khiến các lỗ hổng trở thành “điểm vàng” cho tội phạm mạng.

Vụ rò rỉ dữ liệu tại SimonMed Imaging một lần nữa cho thấy, ngành y tế đang trở thành mục tiêu có giá trị cao của tội phạm mạng do lưu trữ dữ liệu nhạy cảm. Khi hồ sơ bệnh nhân bị lộ, rủi ro không chỉ dừng ở tổn thất tài chính mà còn đe dọa trực tiếp đến bệnh nhân.

Trong thời đại số hóa, an ninh dữ liệu y tế cần được coi là ưu tiên chiến lược để bảo vệ các cơ sở y tế và sự an toàn của bệnh nhân. Đây không chỉ là yếu tố kỹ thuật mà phải là nhận thức của nhà nước, ngành y tế và cộng đồng.

An Lâm (Theo Gbhackers)

Bình luận

Tin bài khác

Gã khổng lồ bia Nhật Bản Asahi trở thành nạn nhân của tấn công mạng, nghi rò rỉ dữ liệu cá nhân
15:13, 16/10/2025

Gã khổng lồ bia Nhật Bản Asahi trở thành nạn nhân của tấn công mạng, nghi rò rỉ dữ liệu cá nhân

Tập đoàn sản xuất bia hàng đầu Nhật Bản Asahi vừa tiết lộ rằng dữ liệu cá nhân có thể đã bị xâm phạm trong vụ tấn công mạng bằng mã độc tống tiền (ransomware) xảy ra vào cuối tháng 9.

Xem thêm
“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng
11:10, 16/10/2025

“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng

Báo cáo mới nhất cho thấy hơn một nửa doanh nghiệp Việt Nam vẫn chưa có đầy đủ giải pháp công nghệ để phòng vệ trước tấn công mạng. Trong khi đó, chi phí khắc phục một vụ vi phạm dữ liệu trên thế giới vẫn ở mức hàng triệu đô, và rủi ro từ trí tuệ nhân tạo đang khiến mọi hàng rào bảo mật trở nên mong manh hơn bao giờ hết.

Xem thêm
Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu
09:05, 16/10/2025

Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu

Một chiến dịch lừa đảo (phishing) tinh vi vừa được phát hiện, khi tin tặc gửi email giả mạo thông báo tòa án nhằm thuyết phục người dùng Colombia tải tệp SVG chứa mã độc. Thủ đoạn này lợi dụng tâm lý sợ kiện tụng của người dân, “nhái” các văn bản tòa án để lừa người dùng và hệ thống bảo mật.

Xem thêm
Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức
08:53, 16/10/2025

Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức

Trong bối cảnh ứng dụng công nghệ phát triển nhanh, người dùng ngày càng sử dụng nhiều tiện ích gắn với dữ liệu cá nhân từ y tế, thanh toán, đến giải trí. Tuy nhiên, việc một ứng dụng thể thao nhỏ như vHandicap bị cho là thu thập thông tin quá mức gây lo ngại về rủi ro bảo mật và quyền riêng tư người dùng.

Xem thêm
GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker
14:53, 15/10/2025

GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

Xem thêm
Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng
13:41, 15/10/2025

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

Xem thêm
Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm
11:13, 15/10/2025

Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm

Công cụ tạo video Sora 2 của OpenAI đang gây tranh cãi dữ dội khi “hồi sinh” hình ảnh những người nổi tiếng đã qua đời trong các video phản cảm, đặt ra nhiều câu hỏi về đạo đức và quyền kiểm soát hình ảnh trong thời đại AI.

Xem thêm