Hai công ty y tế Mỹ bị tấn công mạng, hơn 250.000 người bị lộ dữ liệu
Clover Health Investments và AngMar Management Services đang thông báo cho hơn 250.000 bệnh nhân về việc dữ liệu cá nhân và hồ sơ sức khỏe bị đánh cắp trong hai vụ tấn công mạng riêng biệt. Các vụ việc một lần nữa cho thấy lĩnh vực y tế vẫn là mục tiêu hấp dẫn của tội phạm mạng.

Hai tổ chức y tế tại Mỹ là Clover Health Investments và AngMar Management Services đang tiến hành thông báo cho hơn 250.000 người rằng thông tin cá nhân của họ đã bị đánh cắp trong hai vụ vi phạm dữ liệu riêng biệt. Cả hai sự cố đều được phát hiện vào tháng 7 và chỉ được báo cáo đầy đủ lên cơ quan chức năng vào giữa tháng 9.
Minh họa an ninh mạng trong lĩnh vực tài chính - y tế
Vụ thứ nhất: Clover Health Investments
Clover Health Investments có trụ sở tại thành phố Jersey City, bang New Jersey, bị tấn công vào đầu tháng 7. Theo hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), nhóm tấn công đã sử dụng kỹ thuật lừa đảo kỹ thuật xã hội (social engineering) để chiếm quyền truy cập vào ba tài khoản của nhân viên phụ trách kế hoạch y tế ở cấp không quản lý.
Hậu quả là kẻ tấn công đánh cắp được thông tin nhận dạng cá nhân (PII) và thông tin sức khỏe được bảo vệ (PHI). Các dữ liệu bị ảnh hưởng bao gồm:
- Họ tên
- Ngày sinh
- Mã số bảo hiểm
- Số định danh tài khoản
Đến giữa tháng 9, Clover Health Investments đã báo cáo lên Bộ Y tế và Dịch vụ Nhân sinh Mỹ (HHS) rằng có 138.677 người bị ảnh hưởng. Công ty này vừa được bổ sung vào cổng thông tin vi phạm dữ liệu của HHS vào tuần trước.
Vụ thứ hai: AngMar Management Services
AngMar Management Services có trụ sở tại Mansfield, bang Texas, phát hiện hoạt động đáng ngờ trên hệ thống vào giữa tháng 7 và xác nhận vào đầu tháng 9 rằng tin tặc đã đánh cắp dữ liệu PII và PHI của bệnh nhân.
Công ty này cung cấp dịch vụ vận hành kinh doanh, hành chính và quản lý mạng lưới hỗ trợ cho các nhà cung cấp dịch vụ chăm sóc sức khỏe tại nhà và chăm sóc giảm nhẹ (hospice). Khối lượng dữ liệu bị ảnh hưởng rất lớn, bao gồm:
- Họ tên và ngày sinh
- Số An sinh Xã hội (Social Security number)
- Chi tiết chẩn đoán và lịch sử y tế
- Thông tin bảo hiểm y tế
- Mã số bệnh nhân và tên bác sĩ điều trị
- Chi tiết đơn thuốc và ngày thực hiện dịch vụ
Đáng chú ý, nhóm ransomware Interlock đã đưa AngMar Management Services lên trang rò rỉ dữ liệu trên mạng Tor vào tháng 8, tuyên bố đã đánh cắp hơn 700 gigabyte dữ liệu. Đến ngày 16 tháng 9, công ty thông báo cho HHS rằng 126.196 cá nhân bị ảnh hưởng.
Tổng cộng, hai vụ việc ảnh hưởng tới hơn 250.000 người, trong đó có hàng trăm gigabyte dữ liệu y tế nhạy cảm đang bị tin tặc nắm giữ.
Vì sao lĩnh vực y tế luôn là mục tiêu?
Đây không phải là lần đầu tiên các tổ chức y tế Mỹ trở thành nạn nhân của tấn công mạng. Trước đó, hàng loạt sự cố nghiêm trọng đã xảy ra, bao gồm:
- Vụ vi phạm dữ liệu tại cơ quan nhân sự Lầu Năm Góc ảnh hưởng tới 3 triệu người
- Cơ quan y tế Washington D.C. để lộ 400.000 hồ sơ người thụ hưởng
- Vụ vi phạm dữ liệu của Astrana Health ảnh hưởng thông tin bảo mật cá nhân
Dữ liệu y tế có giá trị đặc biệt cao trên thị trường chợ đen vì chứa đựng thông tin vĩnh viễn và không thể thay đổi như ngày sinh, số An sinh Xã hội và lịch sử bệnh án — khác với thẻ tín dụng có thể bị khóa và cấp lại. Điều này khiến các tổ chức y tế trở thành mục tiêu hấp dẫn của cả nhóm tội phạm đòi tiền chuộc lẫn những kẻ mua bán dữ liệu.
Bài học cho các tổ chức tại Việt Nam
Sự việc này là lời cảnh báo cho các bệnh viện, phòng khám và công ty công nghệ y tế tại Việt Nam, đặc biệt trong bối cảnh chuyển đổi số ngành y tế đang diễn ra mạnh mẽ. Một số khuyến nghị quan trọng:
- Tăng cường đào tạo nhân viên về nhận diện tấn công lừa đảo kỹ thuật xã hội, vì con người thường là mắt xích yếu nhất
- Áp dụng nguyên tắc đặc quyền tối thiểu (least privilege) để hạn chế thiệt hại khi một tài khoản bị xâm phạm
- Triển khai giám sát liên tục thay vì chỉ kiểm tra định kỳ theo thời điểm
- Xây dựng kế hoạch ứng phó sự cố và sao lưu dữ liệu ngoại tuyến để đối phó với ransomware
Biểu trưng an ninh mạng
Với sự gia tăng của các cuộc tấn công do AI hỗ trợ, tốc độ phát hiện và khai thác lỗ hổng đang nhanh hơn bao giờ hết. Các chuyên gia bảo mật nhấn mạnh rằng phòng thủ theo chiều sâu và các nguyên tắc bảo mật ứng dụng vững chắc vẫn là nền tảng không thể thay thế, ngay cả khi công nghệ tấn công ngày càng tinh vi.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026
Công nghệ
UCEPROTECT bị tố tống tiền chủ website: Nằm trong danh sách đen chỉ vì thuê hosting
05 tháng 10, 2026