McKesson Xác Nhận Rò Rỉ Dữ Liệu Khi Hạn Chót Của Tấn Công Mã Động Tiến Gần
Gã khổng lồ chăm sóc sức khỏe McKesson xác nhận tin tặc đã đánh cắp dữ liệu khách hàng sau khi nhóm tống tiền ShinyHunters đe dọa công bố thông tin. Nhóm tấn công tuyên bố đã lấy được 284 triệu hồ sơ và yêu cầu khoản tiền chuộc khoảng 55 triệu USD. Sự cố ảnh hưởng đến các đơn vị kinh doanh Ung thư & Đa chuyên khoa và Y tế-Phẫu thuật của công ty.

McKesson Xác Nhận Rò Rỉ Dữ Liệu Khi Hạn Chót Của Tấn Công Mã Động Tiến Gần
Tập đoàn chăm sóc sức khỏe khổng lồ McKesson cuối tuần qua đã xác nhận tin tặc đã đánh cắp dữ liệu khách hàng từ hệ thống của họ, trong bối cảnh nhóm tống tiền ShinyHunters đe dọa sẽ công bố toàn bộ thông tin bị đánh cắp.
Sự cố này đặt ra câu hỏi lớn về an ninh mạng trong lĩnh vực y tế - nơi dữ liệu nhạy cảm nhất của người dùng đang bị đe dọa nghiêm trọng.
ảnh minh họa y tế
Chi Tiết Vụ Tấn Công
McKesson phân phối khoảng một phần ba số đơn thuốc đến các bệnh viện, nhà thuốc và phòng khám ở Bắc Mỹ. Công ty cũng cung cấp vật tư y tế, hỗ trợ điều trị ung thư và chăm sóc đặc biệt, đồng thời vận hành chuỗi nhà thuốc nhượng quyền Health Mart.
Trong hồ sơ gửi Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), gã khổng lồ chăm sóc sức khỏe và dược phẩm này cho biết họ phát hiện "một sự cố an ninh mạng ảnh hưởng đến hệ thống thông tin" vào ngày 25/8.
Trong thông báo đăng trên website vào thứ Sáu, công ty cho biết sự cố liên quan đến các ứng dụng bên thứ ba và hành vi đánh cắp dữ liệu, nhưng nhấn mạnh họ sẽ không ngắt kết nối bất kỳ hệ thống nào để ứng phó.
Dữ Liệu Bị Đánh Cắp
Đến thứ Bảy, McKesson xác nhận tin tặc đã đánh cắp dữ liệu liên quan đến "một nhóm khách hàng trong các đơn vị kinh doanh Ung thư & Đa chuyên khoa và Y tế-Phẫu thuật".
Công ty cho biết hành vi truy cập trái phép vào hệ thống đã bị chặn đứng, đồng thời nhấn mạnh các dịch vụ của họ không bị ảnh hưởng bởi sự cố. Các cá nhân bị ảnh hưởng sẽ được cung cấp dịch vụ giám sát tín dụng và bảo vệ danh tính miễn phí.
Tuy nhiên, gã khổng lồ chăm sóc sức khỏe này không tiết lộ chi tiết về loại dữ liệu bị đánh cắp, số lượng người bị ảnh hưởng, hay danh tính kẻ đứng sau vụ tấn công.
ShinyHunters Và Yêu Cầu Chuộc Tiền
Thông báo của McKesson được đưa ra cùng thời điểm nhóm tống tiền khét tiếng ShinyHunters thêm công ty này vào trang web rò rỉ dữ liệu trên mạng Tor của chúng.
Chịu trách nhiệm cho nhiều vụ vi phạm dữ liệu lớn trong vài năm qua, ShinyHunters nổi tiếng với việc đòi tiền chuộc để xóa dữ liệu bị đánh cắp từ nạn nhân.
Trong trường hợp của McKesson, nhóm hacker này đe dọa sẽ công khai thông tin bị đánh cắp trừ khi công ty liên hệ để bắt đầu đàm phán thanh toán trước ngày 1/9.
ShinyHunters được cho là đã khoe khoang về việc đánh cắp 284 triệu hồ sơ khách hàng từ McKesson và yêu cầu khoảng 55 triệu USD từ công ty.
Các thông tin bị xâm phạm được cho là bao gồm thông tin nhận dạng cá nhân (PII), thông tin sức khỏe được bảo vệ (PHI), thông tin y tế và điều trị, hồ sơ kê đơn và thanh toán, hồ sơ nhân viên, cũng như thông tin về các bác sĩ và phòng khám khách hàng của McKesson.
ảnh logo SecurityWeek
Bài Học Cho Doanh Nghiệp Việt Nam
Vụ việc này là lời cảnh báo quan trọng cho các doanh nghiệp Việt Nam, đặc biệt trong lĩnh vực y tế và dược phẩm:
- Dữ liệu y tế là "mỏ vàng" cho tin tặc - thông tin sức khỏe thường có giá trị cao hơn nhiều so với dữ liệu tài chính thông thường trên chợ đen
- Ứng dụng bên thứ ba là điểm yếu - nhiều doanh nghiệp tập trung bảo vệ hệ thống lõi nhưng bỏ quên các ứng dụng kết nối bên ngoài
- Kế hoạch ứng phó sự cố - cần có quy trình rõ ràng khi bị tấn công, bao gồm thông báo kịp thời cho khách hàng và cơ quan chức năng
SecurityWeek đã liên hệ với McKesson để yêu cầu bình luận về tuyên bố của nhóm hacker và sẽ cập nhật bài viết nếu công ty phản hồi.
Các vụ việc liên quan:
- Boston Scientific vẫn đang phục hồi sau tấn công mạng
- Nhóm tống tiền tuyên bố tấn công Manchester Airports Group
- Berlin từ chối trả tiền chuộc cho nhóm tống tiền
- Vụ rò rỉ dữ liệu Hasbro lộ thông tin nhân viên


