Bệnh viện Nhi SickKids khắc phục sự cố trang tuyển dụng sau khi bị tin tặc đột nhập

21 tháng 8, 2026·3 phút đọc

Bệnh viện Nhi SickKids tại Toronto (Canada) vừa xác nhận dữ liệu của nhân viên hiện tại, cựu nhân viên và ứng viên xin việc đã bị lộ sau khi kẻ xấu khai thác lỗ hổng bảo mật trong một ứng dụng phần mềm bên thứ ba. Sự cố chỉ ảnh hưởng đến trang tuyển dụng bên ngoài, hệ thống lâm sàng và thông tin bệnh nhân không bị tác động. Đây là lần thứ hai tổ chức này hứng chịu sự cố an ninh mạng, sau vụ tấn công ransomware LockBit năm 2022.

Bệnh viện Nhi SickKids khắc phục sự cố trang tuyển dụng sau khi bị tin tặc đột nhập

Bệnh viện Nhi SickKids (Toronto, Canada) vừa lên tiếng xác nhận dữ liệu của nhân viên hiện tại, cựu nhân viên và ứng viên xin việc đã bị lộ sau khi một kẻ tấn công khai thác lỗ hổng bảo mật trong một phần mềm bên thứ ba mà bệnh viện đang sử dụng.

Sự cố không ảnh hưởng đến hệ thống lâm sàng

Theo thông báo chính thức, vụ đột nhập chỉ ảnh hưởng đến trang web tuyển dụng bên ngoài của SickKids, và trang này đã được khôi phục hoạt động. Đại diện bệnh viện nhấn mạnh:

"Hệ thống lâm sàng và thông tin bệnh nhân không bị ảnh hưởng, và việc chăm sóc bệnh nhân vẫn diễn ra bình thường."

Nguyên nhân được xác định là do lỗ hổng bảo mật trong một ứng dụng phần mềm bên thứ ba mà SickKids cũng như nhiều tổ chức khác đang sử dụng.

Phạm vi ảnh hưởng và biện pháp khắc phục

Các đối tượng có thể bị ảnh hưởng bao gồm:

  • Nhân viên hiện tại và cựu nhân viên của SickKids
  • Nhân viên của Quỹ SickKids (SickKids Foundation)
  • Nhân viên tại phòng khám Boomerang ở Vaughan, Ontario
  • Ứng viên xin việc vào bệnh viện

Bệnh viện chưa công bố quy mô cụ thể của vụ rò rỉ dữ liệu, nhưng cho biết đã chủ động thông báo cho tất cả những người có khả năng bị ảnh hưởng và cung cấp 24 tháng giám sát tín dụng và bảo vệ danh tính miễn phí.

"Việc bảo vệ quyền riêng tư và an toàn thông tin cá nhân là trách nhiệm mà SickKids đặc biệt coi trọng. Chúng tôi cam kết duy trì các biện pháp bảo vệ mạnh mẽ và liên tục nâng cao hệ thống an ninh mạng của mình."

Ký ức đau buồn với ransomware LockBit

Đây không phải là lần đầu tiên SickKids phải đối mặt với sự cố an ninh mạng. Vào tháng 12 năm 2022, bệnh viện từng là nạn nhân của băng nhóm ransomware LockBit — một vụ tấn công bị xem là đặc biệt tàn nhẫn, ngay cả với một tổ chức khét tiếng như LockBit.

Điều bất thường là LockBit sau đó đã đưa ra lời xin lỗi hiếm hoi vào ngày 31/12/2022, tuyên bố cung cấp miễn phí công cụ giải mã cho SickKids và trục xuất thành viên đã thực hiện cuộc tấn công này. Thời điểm đó, SickKids đã tự khôi phục được khoảng 60% hệ thống sau khi từ chối trả tiền chuộc.

Tuy nhiên, cử chỉ thiện chí này của LockBit chỉ là ngoại lệ. Đúng một năm sau, băng nhóm này tiếp tục tấn công Bệnh viện Saint Anthony tại Chicago (Mỹ) — một cơ sở chăm sóc sức khỏe trẻ em — và từ chối rút lại cuộc tấn công.

Bài học cho các tổ chức y tế

Vụ việc tại SickKids một lần nữa cho thấy các tổ chức y tế — vốn sở hữu lượng lớn dữ liệu nhạy cảm — luôn là mục tiêu hấp dẫn của tội phạm mạng. Ngay cả khi không bị tấn công trực tiếp, một lỗ hổng trong phần mềm bên thứ ba cũng có thể trở thành điểm xâm nhập nguy hiểm.

Các chuyên gia an ninh mạng khuyến nghị các đơn vị trong lĩnh vực y tế cần:

  • Thường xuyên rà soát và đánh giá bảo mật của các nhà cung cấp phần mềm bên thứ ba
  • Xây dựng kế hoạch ứng phó sự cố và thông báo kịp thời
  • Sử dụng các giải pháp giám sát và phát hiện xâm nhập nâng cao
  • Đào tạo nhận thức an ninh mạng cho toàn bộ nhân viên

Tại Việt Nam, xu hướng chuyển đổi số trong ngành y tế cũng đang diễn ra mạnh mẽ, kéo theo nhu cầu cấp thiết về bảo mật dữ liệu bệnh nhân và hệ thống thông tin bệnh viện.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗