Một phòng xét nghiệm ở New Jersey trở thành thống kê mới nhất về rò rỉ dữ liệu y tế

Centers Laboratory, nhà cung cấp dịch vụ chẩn đoán y tế có trụ sở tại Cedar Knolls, New Jersey, đã xác nhận sự cố rò rỉ dữ liệu ảnh hưởng đến khoảng 540.000 cá nhân. Sự cố bắt nguồn từ một cuộc tấn công của nhóm tội phạm mạng WorldLeaks, nhóm này đã liệt kê Centers Lab trên trang web rò rỉ tống tiền của chúng vào tháng 10 năm 2025, tuyên bố đã đánh cắp hơn 1,6 triệu tệp tin với tổng dung lượng khoảng 720GB dữ liệu.

Quy mô của vụ phơi bày khiến sự cố này trở thành một trong những vụ rò rỉ dữ liệu y tế đáng kể nhất được tiết lộ trong năm nay. Các chi tiết được báo cáo cho thấy thông tin bị xâm phạm bao gồm số An sinh xã hội và hồ sơ sức khỏe, loại dữ liệu mang theo rủi ro lâu dài cho nạn nhân vượt xa những tiêu đề ban đầu. Điều khiến trường hợp này đặc biệt đáng chú ý là dòng thời gian: việc tiết lộ được cho là đã diễn ra gần một năm sau khi xâm nhập ban đầu, một khoảng cách nhấn mạnh việc dữ liệu y tế bị đánh cắp có thể lưu hành trong bao lâu trước khi bệnh nhân thậm chí được thông báo.

Tại sao các phòng xét nghiệm chẩn đoán luôn nằm trong tầm ngắm của kẻ tấn công

Các nhà cung cấp dịch vụ chẩn đoán y tế như Centers Laboratory nằm ở giao điểm không mấy dễ chịu giữa dữ liệu có giá trị và, trong nhiều trường hợp, cơ sở hạ tầng bảo mật thiếu nguồn lực. Các phòng xét nghiệm xử lý khối lượng lớn thông tin nhạy cảm, bao gồm số An sinh xã hội, chi tiết bảo hiểm và kết quả lâm sàng, nhưng không phải lúc nào họ cũng có ngân sách bảo mật chuyên dụng như các hệ thống bệnh viện hoặc công ty bảo hiểm lớn. Sự kết hợp đó khiến họ trở thành mục tiêu hấp dẫn cho các nhóm thực hiện chiến dịch tống tiền.

Mô hình này không phải là cá biệt. Vụ rò rỉ 1,8 triệu hồ sơ của NYC Healththỏa thuận dàn xếp của Mt. Baker Imaging đều liên quan đến các tổ chức y tế xử lý dữ liệu chẩn đoán hoặc hình ảnh nhạy cảm ở quy mô khiến họ trở thành mục tiêu chính. Mỗi trường hợp củng cố một xu hướng rộng lớn hơn: kẻ tấn công ngày càng tập trung vào chuỗi cung ứng y tế, không chỉ các mạng lưới bệnh viện lớn nhất, bởi vì các nhà cung cấp nhỏ và vừa thường là điểm xâm nhập dễ dàng hơn trong khi vẫn nắm giữ dữ liệu đủ giá trị để kiếm tiền.

Kịch bản tống tiền đằng sau vụ rò rỉ dữ liệu của Centers Laboratory

WorldLeaks hoạt động theo một mô hình tống tiền giờ đã quen thuộc: xâm nhập mạng, đánh cắp khối lượng lớn dữ liệu, sau đó đe dọa công khai phát tán trừ khi được trả tiền. Dù Centers Laboratory có trả tiền hay không, việc nhóm này đưa lên trang web rò rỉ cho thấy dữ liệu đã được công bố hoặc rao bán, đó là thông lệ tiêu chuẩn khi đàm phán thất bại hoặc không được theo đuổi.

Cách tiếp cận này phản ánh một sự thay đổi rộng hơn trong các chiến thuật ransomware và tống tiền. Thay vì chỉ mã hóa hệ thống, kẻ tấn công giờ đây ưu tiên đánh cắp dữ liệu vì điều đó cho chúng đòn bẩy ngay cả khi nạn nhân có bản sao lưu mạnh. Nghiên cứu về phát hiện ransomware đã chỉ ra rằng gần một nửa số nạn nhân mất dữ liệu trước khi họ nhận ra một cuộc tấn công đang diễn ra, điều này giúp giải thích tại sao những vụ rò rỉ như thế này có thể không bị phát hiện hoặc không được tiết lộ trong thời gian dài. Khoảng thời gian trễ giữa xâm nhập và công bố công khai, được báo cáo là gần một năm trong trường hợp này, cho kẻ tấn công nhiều thời gian để khai thác hoặc bán hồ sơ bị đánh cắp trước khi các cá nhân bị ảnh hưởng có cơ hội tự bảo vệ.

Điều này có ý nghĩa gì với bạn

Nếu bạn đã sử dụng dịch vụ chẩn đoán của Centers Laboratory, hoặc nhận chăm sóc từ một nhà cung cấp chuyển xét nghiệm qua họ, số An sinh xã hội và thông tin sức khỏe của bạn có thể nằm trong tập dữ liệu bị phơi bày. Vì số An sinh xã hội không hết hạn hoặc đặt lại như mật khẩu, loại rò rỉ dữ liệu này mang rủi ro kéo dài nhiều năm, không chỉ vài tuần.

Các bước thực tế đáng thực hiện ngay bây giờ:

  • Theo dõi thư thông báo vi phạm. Các nhà cung cấp dịch vụ y tế thường được yêu cầu thông báo trực tiếp cho bệnh nhân bị ảnh hưởng; đừng bỏ qua thư hoặc email tự xưng là từ Centers Laboratory hoặc nhà cung cấp liên kết.
  • Cân nhắc phong tỏa tín dụng. Phong tỏa tín dụng với các văn phòng tín dụng lớn là một trong những cách hiệu quả nhất để ngăn chặn kẻ trộm danh tính mở tài khoản mới bằng số An sinh xã hội bị đánh cắp.
  • Theo dõi hồ sơ y tế và bảng kê bảo hiểm. Trộm cắp danh tính y tế, khi ai đó sử dụng thông tin của bạn để nhận chăm sóc hoặc kê đơn, có thể khó phát hiện hơn gian lận tài chính.
  • Hoài nghi các nỗ lực lừa đảo tiếp theo. Những vụ rò rỉ như thế này thường được theo sau bởi các email hoặc cuộc gọi lừa đảo mạo danh tổ chức bị ảnh hưởng, đề nghị đăng ký "theo dõi tín dụng" giả mạo được thiết kế để thu thập thêm dữ liệu cá nhân.

Bức tranh lớn hơn về bảo mật dữ liệu y tế

Vụ rò rỉ dữ liệu của Centers Laboratory là một lời nhắc nhở khác rằng bảo mật dữ liệu bệnh nhân phụ thuộc vào toàn bộ chuỗi các nhà cung cấp, phòng xét nghiệm, trung tâm hình ảnh, công ty thanh toán, không chỉ bệnh viện hoặc phòng khám nơi chăm sóc được thực hiện. Khi các nhóm tống tiền như WorldLeaks tiếp tục nhắm mục tiêu vào lĩnh vực này, bệnh nhân ngày càng phải gánh chịu hậu quả từ các vụ rò rỉ tại các tổ chức mà họ có thể chưa bao giờ tương tác trực tiếp.

Không có cách nào để hoàn toàn cách ly bản thân khỏi một vụ rò rỉ tại nhà cung cấp mà bạn không chọn. Nhưng hành động nhanh chóng khi được thông báo, phong tỏa tín dụng, theo dõi bảng kê và cảnh giác với lừa đảo, vẫn là cách hiệu quả nhất để hạn chế thiệt hại. Khi các vụ rò rỉ y tế tiếp tục xuất hiện trên mặt báo, việc cập nhật thông tin về cách những sự cố này diễn ra và dữ liệu thực sự bị phơi bày là bước đầu tiên để tự bảo vệ mình.