Băng nhóm tống tiền nhận trách nhiệm vụ rò rỉ dữ liệu tại Nutex Health
Nutex Health xác nhận dữ liệu bệnh nhân, nhân viên và thông tin tài chính đã bị đánh cắp trong một vụ vi phạm an ninh mạng, đồng thời đã báo cáo lên SEC. Băng nhóm ransomware Gentlemen tuyên bố chịu trách nhiệm và đe dọa công bố dữ liệu trong vòng chín ngày, đánh dấu một vụ tấn công tống tiền kép nghiêm trọng.

Công ty dịch vụ và điều hành y tế Nutex Health vừa xác nhận thông tin cá nhân và dữ liệu kinh doanh đã bị đánh cắp trong một vụ vi phạm dữ liệu được tiết lộ gần đây. Tuần trước, công ty đã thông báo cho Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) về việc phát hiện truy cập trái phép vào hệ thống mạng nội bộ, cùng với việc tin tặc đã lấy đi một số tệp tin từ máy chủ.
Trong một hồ sơ mới gửi lên SEC, Nutex Health xác nhận dữ liệu bị đánh cắp bao gồm thông tin của bệnh nhân, nhân viên, nhà cung cấp dịch vụ, cũng như các dữ liệu liên quan đến hoạt động kinh doanh và tài chính. Công ty cho biết: “Bên thứ ba đã đe dọa sẽ đăng tải những thông tin này ra bên ngoài. Cho đến thời điểm hiện tại, công ty chưa ghi nhận bất kỳ tác động trọng yếu nào đến hoạt động kinh doanh hoặc hệ thống báo cáo tài chính.”
Minh họa vụ vi phạm dữ liệu và theo dõi thông tin
Nutex Health vẫn đang tiếp tục điều tra phạm vi, mức độ và ảnh hưởng của vụ vi phạm. Công ty cũng đã thông báo với SEC rằng một vụ kiện tập thể (class-action) đã được nộp lên nhằm vào họ tại bang Texas. “Ở giai đoạn này, công ty không thể dự đoán kết quả của vụ kiện hoặc ước tính tác động tiềm ẩn của sự cố đối với chiến lược kinh doanh, hoạt động, tình hình tài chính, kết quả hoạt động hoặc giá cổ phiếu phổ thông của công ty,” Nutex cho biết thêm.
Băng nhóm Gentlemen nhận trách nhiệm
Mặc dù Nutex Health chưa công bố danh tính của nhóm tin tặc đứng sau vụ tấn công, nhưng băng nhóm ransomware Gentlemen đã lên tiếng nhận trách nhiệm vào hôm thứ Hai vừa qua. Nhóm này đã thêm công ty có trụ sở tại Houston, Texas vào trang web rò rỉ dữ liệu trên mạng Tor của chúng, đe dọa sẽ công bố dữ liệu bị đánh cắp trong vòng chín ngày tới.
Hoạt động theo mô hình ransomware-as-a-service (RaaS), The Gentlemen (còn được biết đến với tên gọi Storm-2697) xuất hiện vào giữa năm 2025 và đã gây ra hơn 580 nạn nhân tại hơn 75 quốc gia. Nhóm này thực hiện chiến thuật tống tiền kép (double extortion), vừa mã hóa dữ liệu của nạn nhân vừa đánh cắp dữ liệu để sử dụng làm đòn bẩy tống tiền.
Biểu tượng bảo mật của SecurityWeek
Bài học cho doanh nghiệp Việt Nam
Vụ việc tại Nutex Health là một lời cảnh báo rõ ràng cho các doanh nghiệp, đặc biệt trong lĩnh vực y tế và dịch vụ nhạy cảm, rằng các cuộc tấn công mạng không chỉ nhắm vào các tập đoàn lớn mà còn cả các công ty vừa và nhỏ. Tại Việt Nam, khi lĩnh vực chuyển đổi số y tế đang phát triển nhanh chóng, việc bảo vệ dữ liệu bệnh nhân cũng như các hệ thống thông tin nội bộ cần được ưu tiên hàng đầu.
Các chuyên gia khuyến nghị doanh nghiệp cần chủ động xây dựng kế hoạch ứng phó sự cố, sao lưu dữ liệu định kỳ và nâng cao nhận thức an ninh mạng cho nhân viên. Việc phát hiện sớm các dấu hiệu xâm nhập, cũng như thiết lập kênh liên lạc minh bạch với cơ quan chức năng và khách hàng khi xảy ra sự cố, sẽ giúp giảm thiểu thiệt hại cả về tài chính lẫn uy tín.
Khuyến nghị bảo mật dữ liệu
Hiện tại, Nutex Health vẫn chưa xác nhận liệu có kế hoạch trả tiền chuộc hay không, và vụ việc đang được cơ quan thực thi pháp luật cũng như các chuyên gia an ninh mạng theo dõi chặt chẽ. Giới quan sát cho rằng, với tốc độ hoạt động của nhóm Gentlemen, các tổ chức y tế trên toàn cầu, bao gồm cả một số đối tác hoạt động tại khu vực châu Á - Thái Bình Dương, cần nâng cao cảnh giác và rà soát lại các lỗ hổng bảo mật hiện hữu.