Băng nhóm The Gentlemen xác nhận đánh cắp dữ liệu nhạy cảm từ Nutex Health

01 tháng 9, 2026·3 phút đọc

Tập đoàn bệnh viện Nutex Health của Mỹ xác nhận tin tặc đã đánh cắp dữ liệu bí mật của bệnh nhân, nhân viên và đối tác trong vụ tấn công mạng gần đây. Băng nhóm ransomware The Gentlemen đã nhận trách nhiệm và đe dọa công khai số dữ liệu này nếu không được trả tiền chuộc.

Băng nhóm The Gentlemen xác nhận đánh cắp dữ liệu nhạy cảm từ Nutex Health

Băng nhóm The Gentlemen xác nhận đánh cắp dữ liệu nhạy cảm từ Nutex Health

Tập đoàn vận hành bệnh viện Nutex Health của Mỹ vừa xác nhận rằng tin tặc đã đánh cắp dữ liệu bí mật của bệnh nhân, nhân viên và đối tác trong vụ tấn công mạng được tiết lộ vào tuần trước. Băng nhóm ransomware The Gentlemen đã lên tiếng nhận trách nhiệm và đe dọa sẽ công khai toàn bộ dữ liệu nếu không được đáp ứng yêu cầu.

Trong hồ sơ cập nhật gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) hôm thứ Hai, Nutex Health cho biết tin tặc đã đánh cắp thông tin cá nhân và bí mật của bệnh nhân, nhân viên, nhà cung cấp dịch vụ, cũng như dữ liệu tài chính và kinh doanh. Một bên thứ ba không được xác định đã đe dọa sẽ công khai số dữ liệu này.

Diễn biến vụ việc

Ban đầu, Nutex chỉ tiết lộ vụ xâm nhập vào ngày 24/8 theo Mục 8.01 của Mẫu 8-K với nhận định rằng một số thông tin bí mật có thể đã bị đánh cắp nhưng chưa xác định được phạm vi cụ thể. Đến nay, công ty đã nâng mức báo cáo lên Mục 1.05 - phần dành riêng cho các sự cố an ninh mạng nghiêm trọng - trong khi cuộc điều tra vẫn đang tiếp tục để xác định chính xác những gì đã bị lấy đi và ai bị ảnh hưởng.

Đây là chiến thuật tiêu chuẩn trong các vụ tống tiền kép: đưa tên nạn nhân lên trang rò rỉ và đe dọa công khai dữ liệu để gây áp lực.

Băng nhóm The Gentlemen

Nutex không xác định danh tính kẻ tấn công, nhưng băng nhóm The Gentlemen - một tổ chức ransomware-as-a-service (RaaS) - đã thêm tên công ty vào trang rò rỉ dữ liệu của chúng và nhận trách nhiệm về vụ tấn công. Tuy nhiên, nhóm này không đưa ra bằng chứng hay chi tiết cụ thể để chứng minh.

The Gentlemen xuất hiện vào giữa năm 2025, được cho là do các thành viên cũ của băng nhóm Qilin thành lập sau khi mâu thuẫn với lãnh đạo. Các nhà nghiên cứu mô tả đây là một tổ chức chủ yếu nói tiếng Nga, thường nhắm vào các nạn nhân bên ngoài Cộng đồng các Quốc gia Độc lập (CIS).

Đáng chú ý, vào tháng 5, Microsoft đã cảnh báo về một mã độc tự nhân bản được các thành viên của băng nhóm này sử dụng. Loại malware này kết hợp nhiều kỹ thuật di chuyển ngang (lateral movement), làm tăng khả năng gây ảnh hưởng trên diện rộng ngay khi xâm nhập được vào hệ thống ban đầu.

Tác động đến Nutex Health

Hiện tại, mảng bệnh viện của Nutex vận hành 28 cơ sở tại 12 bang của Mỹ. Một vụ kiện tập thể đã được nộp lên tòa án vào ngày 27/8 thay mặt cho những người có thông tin nhận dạng cá nhân hoặc thông tin sức khỏe được bảo vệ bị xâm phạm trong vụ tấn công.

Nutex cho biết họ chưa thể dự đoán kết quả của vụ kiện và chưa ghi nhận tác động vật chất nào đến hoạt động hoặc hệ thống báo cáo tài chính của công ty. Tuy nhiên, vụ việc này một lần nữa cho thấy ngành y tế đang trở thành mục tiêu hàng đầu của các băng nhóm ransomware, đặc biệt khi dữ liệu bệnh nhân luôn có giá trị cao trên thị trường chợ đen.

Đối với độc giả Việt Nam, đây là lời nhắc nhở về tầm quan trọng của việc bảo vệ dữ liệu trong lĩnh vực y tế - nơi đang ngày càng số hóa mạnh mẽ nhưng cũng tiềm ẩn nhiều rủi ro an ninh mạng. Các bệnh viện và cơ sở y tế trong nước cần chủ động nâng cấp hệ thống bảo mật và xây dựng kế hoạch ứng phó sự cố để tránh rơi vào tình cảnh tương tự.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗