Nhóm tin tặc ShinyHunters nhận trách nhiệm vụ đánh cắp hàng triệu hồ sơ bệnh nhân từ gã khổng lồ dược phẩm McKesson
Nhóm tin tặc khét tiếng ShinyHunters đã nhận trách nhiệm đứng sau vụ tấn công mạng nhằm vào McKesson, một trong những nhà phân phối dược phẩm lớn nhất nước Mỹ. Vụ vi phạm đã làm lộ hàng triệu dòng dữ liệu bệnh nhân nhạy cảm, bao gồm thông tin cá nhân, chẩn đoán và đơn thuốc, đồng thời đòi khoản tiền chuộc khổng lồ 55 triệu USD.

Nhóm tin tặc khét tiếng ShinyHunters vừa lên tiếng nhận trách nhiệm về vụ tấn công mạng nhằm vào McKesson, gã khổng lồ phân phối dược phẩm của Mỹ, làm lộ một lượng lớn dữ liệu sức khỏe cực kỳ nhạy cảm. Đây là vụ việc mới nhất trong chuỗi các cuộc tấn công nhằm vào các công ty chăm sóc sức khỏe Hoa Kỳ trong những tháng gần đây.
Chi tiết vụ tấn công
McKesson đã xác nhận vào thứ Sáu rằng tin tặc đã xâm nhập vào nhiều tài khoản lưu trữ đám mây hồi đầu tuần và đánh cắp dữ liệu. Công ty có trụ sở tại Texas này cảnh báo khách hàng về tình trạng gián đoạn dịch vụ không liên tục liên quan đến sự cố. Giám đốc công nghệ Francisco Fraga cho biết dữ liệu bị đánh cắp liên quan đến các đơn vị ung thư, đa chuyên khoa và phẫu thuật y tế.
Phương thức tấn công
ShinyHunters, một trong những nhóm tống tiền dữ liệu hoạt động mạnh nhất hai năm qua, tiết lộ với TechCrunch rằng họ đã xâm nhập môi trường đám mây của McKesson bằng cách lừa một số nhân viên cấp quyền truy cập thông qua kỹ thuật lừa đảo phishing và social engineering.
Dữ liệu bị đánh cắp
Theo nhóm tin tặc, họ đã thu thập được nhiều loại thông tin cá nhân như:
- Họ tên, địa chỉ và số an sinh xã hội
- Thông tin sức khỏe được bảo vệ bao gồm chẩn đoán, thuốc men, dị ứng và ghi chú bệnh án
- Hàng triệu hàng dữ liệu bệnh nhân từ môi trường Snowflake và Salesforce
- Thông tin nhân viên McKesson, bao gồm địa chỉ nhà riêng
ShinyHunters đã chia sẻ ảnh chụp màn hình và mẫu dữ liệu bị đánh cắp với TechCrunch để xác minh. Theo Bleeping Computer, nhóm này đã yêu cầu khoản tiền chuộc 55 triệu USD để không công khai dữ liệu.
Bối cảnh ngành y tế Mỹ
Vụ tấn công vào McKesson là một phần của làn sóng tấn công mạng nhắm vào các công ty chăm sóc sức khỏe và thiết bị y tế Mỹ. Trước đó, hãng sản xuất thiết bị y tế Boston Scientific, Stryker, Abbott Laboratories và Medtronic cũng đã trở thành nạn nhân. ShinyHunters cũng từng đứng sau các vụ vi phạm lớn tại OneMedical (thuộc Amazon) và công ty bảo hiểm nha khoa DentaQuest.
"Hacker nhắm vào các công ty y tế vì họ nắm giữ kho dữ liệu nhạy cảm khổng lồ — chính là công cụ tống tiền hoàn hảo." — Chuyên gia an ninh mạng nhận định.
Vụ việc tiếp tục đặt ra câu hỏi lớn về khả năng bảo vệ dữ liệu bệnh nhân trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, đồng thời gióng lên hồi chuông cảnh báo cho các doanh nghiệp Việt Nam trong lĩnh vực y tế và dược phẩm về tầm quan trọng của an ninh mạng và xác thực đa yếu tố.