Dịch vụ Y tế của Mỹ bị tấn công làm lộ dữ liệu của 743.000 người

McLaren Health Care - nhà cung cấp dịch vụ chăm sóc sức khỏe tại bang Michigan, Hoa Kỳ đã phải hứng chịu một vụ vi phạm dữ liệu khác, làm lộ thông tin nhận dạng cá nhân (PII) của hàng trăm nghìn người.

10:37, 24/06/2025

McLaren Health Care không còn xa lạ với các cuộc tấn công mạng sau khi phải hứng chịu một cuộc xâm phạm bằng phần mềm tống tiền vào năm 2023.

 

Hiện tại, nhà cung cấp dịch vụ chăm sóc sức khỏe của Michigan đã tiết lộ rằng, dữ liệu của ba phần tư triệu người đã bị ảnh hưởng trong vụ vi phạm mới nhất của họ.

Trong một lá thư thông báo vi phạm được gửi đến Văn phòng Tổng chưởng lý Maine của bang Michigan, dịch vụ chăm sóc sức khỏe này cho biết, vào tháng 8/2024, "McLaren đã biết về hoạt động đáng ngờ" liên quan đến McLaren và Karmanos, một viện ung thư trực thuộc McLaren Healthcare.

Thông qua cuộc điều tra với các chuyên gia bên thứ ba, nhà cung cấp dịch vụ chăm sóc sức khỏe phát hiện ra rằng, có người đã xâm nhập vào mạng lưới của mình trong khoảng thời gian từ ngày 17/7/2024 đến 03/8/2024.

Tin tặc đã truy cập được vào các tệp thư mục có chứa thông tin cá nhân và dữ liệu chăm sóc sức khỏe được bảo vệ, chẳng hạn như: Tên; Số an sinh xã hội; Số giấy phép lái xe; Thông tin y tế; Thông tin bảo hiểm y tế…

Dữ liệu chăm sóc sức khỏe cá nhân có thể được bán trên các diễn đàn và web đen với giá hàng trăm đô la.

Tin tặc và kẻ xấu sau đó có thể mua thông tin này để thực hiện hành vi trộm cắp danh tính y tế, một loại gian lận trong đó kẻ tấn công sử dụng thông tin bị đánh cắp để gửi yêu cầu bồi thường gian lận cho Medicare và các công ty bảo hiểm y tế khác.

Đồng thời, thông tin nhận dạng cá nhân như tên, số an sinh xã hội và thông tin giấy phép lái xe có thể được sử dụng để tạo hồ sơ nạn nhân. Sau đó, thông tin này có thể được sử dụng để thực hiện hành vi gian lận, trộm cắp danh tính hoặc được sử dụng trong các cuộc tấn công lừa đảo tinh vi.

Mặc dù McLaren Health Care không nêu rõ bản chất chính xác của vụ vi phạm, nhưng nhà cung cấp dịch vụ chăm sóc sức khỏe này có tiền sử về các cuộc tấn công bằng phần mềm tống tiền.

Cuộc tấn công bằng phần mềm tống tiền (ransomware) vào McLaren trong năm 2023 đã tiết lộ thông tin của hơn 2 triệu người

Vào tháng 7/2023, những kẻ tấn công đã xâm phạm hệ thống của nhà cung cấp dịch vụ chăm sóc sức khỏe và “lang thang” trong gần một tháng trước khi bị phát hiện.

Sau đó, vào cuối tháng 9, băng nhóm ransomware ALPHV khét tiếng, còn được gọi là BlackCat, đã nêu tên McLaren Health Care lên trang cá nhân web đen của mình.

Trong cuộc tấn công này, một kho thông tin nhạy cảm đã bị tiết lộ, bao gồm tên, số An sinh xã hội, thông tin bảo hiểm y tế, ngày sinh, thông tin khiếu nại, thông tin chẩn đoán, số hồ sơ y tế…

McLaren Health Care vận hành hệ thống với 3.100 giường được cấp phép và cung cấp dịch vụ bảo hiểm cho hơn 732.000 người trên các chương trình tổ chức duy trì sức khỏe của mình. Công ty đã đạt doanh thu ròng là 6,6 tỷ đô la vào năm 2024.
Hà Linh

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm