Nhóm Interlock nhận trách nhiệm về vụ tấn công đánh cắp dữ liệu

Mới đây, Interlock đã nhận trách nhiệm về vụ tấn công bằng phần mềm độc hại (ransomware) vào Kettering Health. Được biết, nhóm tin tặc đã đánh cắp khoảng gần 1TB dữ liệu khỏi tập đoàn chăm sóc sức khỏe này.

09:23, 06/06/2025

Mới đây, Interlock đã nhận trách nhiệm về vụ tấn công bằng phần mềm độc hại (ransomware) vào Kettering Health. Được biết, nhóm tin tặc đã đánh cắp khoảng gần 1TB dữ liệu khỏi tập đoàn chăm sóc sức khỏe này.

Mạng lưới hơn 120 cơ sở y tế của Kettering Health, bao gồm chín bệnh viện lớn trên khắp bang Ohio của Mỹ, vẫn đang phải vật lộn để khôi phục hệ thống sau lần đầu tiên được báo cáo về sự cố cách đây hơn hai tuần, đó là vào ngày 20/5 vừa qua.

 

Phục vụ khoảng 1,5 triệu bệnh nhân mỗi năm tại Buckeye State, sự cố khiến toàn hệ thống của Kettering Health ngừng hoạt động, dẫn đến buộc phải hủy hàng nghìn thủ tục cho bệnh nhân, trong khi các bác sĩ và nhân viên y tế phải dùng đến biện pháp thủ công như ghi bệnh án, giấy tờ, đơn thuốc.

Interlock vốn đã bị nghi ngờ thực hiện vụ tấn công ransomware vào Kettering Health, đã đăng bài về tổ chức này trên blog đen của mình vào chiều thứ Tư tuần này. Băng nhóm tuyên bố rằng, họ có bộ nhớ đệm dữ liệu đánh cắp được khá khổng lồ, lên tới 941GB, cung cấp sáu mẫu, có vẻ như là đó là các báo cáo doanh thu tài chính, báo cáo ngân sách năm 2023 và 2024, tài liệu bảo hiểm công ty, thông tin số liệu thuế công ty, giấy phép lái của một cá nhân đến từ Ohio và hộ chiếu của một số cá nhân khác từ Nhật Bản.

Băng nhóm cũng cung cấp thông tin phân tích dữ liệu có thể tải xuống, bao gồm tệp "Báo cáo ngân hàng" là 85,5MB, tệp "Nhân viên an ninh cảnh sát" là 7,7GB, và các tệp dữ liệu khác là 4,7GB.

Kettering Health đã chia sẻ ghi chú đòi tiền chuộc do Interlock ký với giới truyền thông khi cuộc tấn công đầu tiên xảy ra. Theo CNN, băng nhóm đã viết rằng "Mạng của bạn đã bị xâm phạm và chúng tôi đang có trong tay các tệp dữ liệu quan trọng nhất của bạn".

Các chuyên gian nghiên cứu khi xem trang web rò rỉ của Interlock vào thời điểm đó đã lên tiếng xác nhận rằng, Kettering Health không được liệt kê trên "Blog Bí mật Toàn cầu", từ đó có thể suy đoán mạng lưới y tế này đang cố gắng thương lượng một khoản tiền chuộc với băng nhóm Interlock. Rất có thể những cuộc đàm phán đó, nếu có xảy ra, thì cũng chưa đi đến kết quả tốt đẹp cuối cùng.

Trong khi đó, Kettering Health đã đăng tải thông tin thứ 15 về sự cố mất điện toàn hệ thống vào sáng thứ Hai tuần này trên trang web của mình, thông báo về "một cột mốc quan trọng trong nỗ lực khôi phục rộng rãi hơn của chúng tôi và trở lại hoạt động bình thường".

Mạng lưới chăm sóc sức khỏe phi lợi nhuận này cho biết, họ đã khôi phục thành công hệ thống hồ sơ sức khỏe điện tử (EHR) Epic của mình với sự trợ giúp của gần 200 nhân viên và các chuyên gia.

Bản cập nhật cho biết, tiến độ khắc phục sự cố vẫn đang được Kettering Health nỗ lực triển khai, khi đưa cuộc gọi trực tuyến đi và đến các cơ sở, phòng khám của hệ thống Y tế này.

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm