Một loạt sự cố an ninh mạng mới đã đưa các tổ chức chăm sóc sức khỏe trở lại vòng giám sát, trong đó vụ rò rỉ dữ liệu McKesson và vụ tống tiền ransomware liên quan đến Berlin là những sự việc đáng chú ý nhất trong số 15 câu chuyện được theo dõi trong tuần này. Boston Scientific, một nhà sản xuất thiết bị y tế lớn, cũng báo cáo về sự gián đoạn hoạt động. Cùng với nhau, những sự cố này là lời nhắc nhở rằng một vụ rò rỉ dữ liệu do ransomware trong lĩnh vực chăm sóc sức khỏe không kết thúc khi các tiêu đề tin tức lắng xuống. Nó có thể khiến hồ sơ bệnh nhân, thông tin tài chính và thông tin đăng nhập bị lộ trong nhiều tháng hoặc nhiều năm sau đó.

Vụ Tống Tiền Ransomware Berlin và Rò Rỉ Dữ Liệu McKesson: Chuyện Gì Đã Xảy Ra

Hai sự cố thu hút nhiều sự chú ý nhất trong tuần này liên quan đến các nhóm tống tiền đưa ra những tuyên bố mạnh mẽ về dữ liệu bệnh nhân bị đánh cắp. Một vụ tập trung vào McKesson, một công ty dịch vụ chăm sóc sức khỏe và dược phẩm lớn, nơi các tin tặc tuyên bố đã thu được dữ liệu nhạy cảm. Vụ còn lại liên quan đến một cuộc giằng co ransomware liên quan đến Berlin, được cho là có liên kết với nhóm tống tiền Rhysida, vốn nổi tiếng với việc gây áp lực lên nạn nhân bằng cách đe dọa rò rỉ các tệp tin bị đánh cắp nếu không đáp ứng yêu cầu thanh toán. Boston Scientific, công ty sản xuất thiết bị y tế được sử dụng trong chăm sóc bệnh nhân, cũng gặp phải sự gián đoạn trong cùng kỳ báo cáo.

Những vụ việc này là một phần trong nhóm 15 sự cố được xác định trong tuần này, bao gồm các cuộc tấn công ransomware, vụ rò rỉ dữ liệu trong lĩnh vực chăm sóc sức khỏe, lỗ hổng phần mềm nghiêm trọng, chiến dịch lừa đảo và các mối đe dọa mới nổi liên quan đến trí tuệ nhân tạo. Đối với những độc giả muốn có bản phân tích sâu hơn về các tuyên bố tống tiền cụ thể trong các vụ McKesson và Berlin, cùng những gì bệnh nhân bị ảnh hưởng cần lưu ý, bài giải thích chi tiết của chúng tôi về vụ giằng co Rhysida giữa McKesson và Berlin sẽ trình bày rõ dòng thời gian và những tác động thực tế đối với bất kỳ ai có dữ liệu có thể liên quan.

Vì Sao Dữ Liệu Chăm Sóc Sức Khỏe Vẫn Là Mục Tiêu Hàng Đầu Của Ransomware

Các tổ chức chăm sóc sức khỏe tiếp tục là mục tiêu hấp dẫn cho các nhóm ransomware và tống tiền vì một lý do đơn giản: hồ sơ bệnh nhân có giá trị và khó thay thế. Không giống như số thẻ tín dụng bị đánh cắp có thể bị hủy và cấp lại, tiền sử bệnh, chi tiết bảo hiểm và hồ sơ điều trị vẫn giữ giá trị vô thời hạn. Điều đó khiến dữ liệu sức khỏe bị đánh cắp trở nên hữu dụng cho hành vi trộm danh tính, gian lận bảo hiểm và các cuộc tấn công lừa đảo tiếp theo rất lâu sau khi vụ rò rỉ ban đầu xảy ra.

Các nhà cung cấp dịch vụ chăm sóc sức khỏe, nhà phân phối dược phẩm và công ty thiết bị y tế cũng vận hành các mạng lưới phức tạp gồm các hệ thống kết nối, nhà cung cấp bên thứ ba và phần mềm kế thừa. Sự phức tạp đó tạo ra nhiều điểm xâm nhập tiềm năng hơn cho tin tặc và có thể làm chậm quá trình phát hiện và ngăn chặn khi có sự cố xảy ra. Khi một nhà phân phối quy mô như McKesson hoặc một nhà sản xuất thiết bị như Boston Scientific gặp gián đoạn, ảnh hưởng có thể lan tỏa đến các bệnh viện, nhà thuốc và bệnh nhân phụ thuộc vào các dịch vụ đó, ngay cả khi họ không bao giờ tương tác trực tiếp với tin tặc.

Cách Kiểm Tra Xem Dữ Liệu Của Bạn Có Bị Lộ Không

Nếu bạn đã được chăm sóc thông qua một nhà cung cấp liên kết với McKesson, hoặc nếu bạn sử dụng thiết bị hoặc dịch vụ y tế liên kết với Boston Scientific, bạn nên đặc biệt chú ý đến các thông báo chính thức về vụ rò rỉ trong những tuần tới. Các tổ chức chăm sóc sức khỏe thường được yêu cầu thông báo cho những cá nhân bị ảnh hưởng khi thông tin cá nhân hoặc y tế đã bị xâm phạm, mặc dù thời gian thông báo có thể thay đổi tùy thuộc vào phạm vi điều tra.

Trong lúc chờ đợi, hãy để ý đến những thông tin liên lạc bất thường đề cập đến lịch hẹn khám bệnh, yêu cầu bảo hiểm hoặc chi tiết thanh toán mà bạn không nhận ra. Các lần đăng nhập bất thường trên cổng thông tin bệnh nhân, tài khoản bảo hiểm hoặc ứng dụng nhà thuốc cũng đáng được điều tra. Nếu bạn không chắc liệu một sự cố cụ thể có ảnh hưởng đến mình hay không, bài giải thích của chúng tôi về tuyên bố tống tiền McKesson và vụ giằng co Rhysida ở Berlin sẽ nêu rõ các tuyên bố cụ thể mà tin tặc đưa ra và cách diễn giải chúng.

Các Bước Tự Bảo Vệ Sau Vụ Rò Rỉ Dữ Liệu Của Tổ Chức

Khi một vụ rò rỉ dữ liệu do ransomware trong lĩnh vực chăm sóc sức khỏe xảy ra tại một công ty bạn tương tác, dù trực tiếp hay qua nhà cung cấp, có những bước cụ thể bạn có thể thực hiện:

  • Đổi mật khẩu trên tất cả các cổng thông tin chăm sóc sức khỏe, tài khoản bảo hiểm hoặc ứng dụng nhà thuốc liên kết với tổ chức bị ảnh hưởng và tránh sử dụng lại mật khẩu đó ở bất kỳ nơi nào khác.
  • Bật xác thực đa yếu tố ở bất cứ nơi nào được hỗ trợ, đặc biệt là trên các tài khoản chứa thông tin y tế hoặc tài chính.
  • Theo dõi các bảng sao kê bảo hiểm và hồ sơ y tế của bạn để phát hiện các yêu cầu không quen thuộc, vốn có thể là dấu hiệu sớm của gian lận danh tính y tế.
  • Cân nhắc đóng băng tín dụng hoặc thiết lập cảnh báo gian lận nếu vụ rò rỉ liên quan đến dữ liệu tài chính hoặc danh tính, không chỉ riêng hồ sơ lâm sàng.
  • Hãy thận trọng với các email hoặc cuộc gọi tiếp theo tự xưng là từ tổ chức bị rò rỉ, vì tin tặc thường lợi dụng tin tức về vụ rò rỉ để thực hiện lừa đảo.

Điều Này Có Ý Nghĩa Gì Đối Với Bạn

Hầu hết những người bị ảnh hưởng bởi các sự cố như thế này không phải là mục tiêu trực tiếp của tin tặc, họ là những người ngoài cuộc bị cuốn vào hậu quả của một vụ xâm phạm tổ chức. Điều đó không làm cho rủi ro trở nên kém thực tế hơn. Một vụ rò rỉ dữ liệu do ransomware trong lĩnh vực chăm sóc sức khỏe có thể làm lộ loại thông tin cá nhân rất khó thay đổi, đó là lý do tại sao việc giữ gìn vệ sinh thông tin đăng nhập chủ động và theo dõi rò rỉ thường xuyên lại quan trọng hơn bao giờ hết. Bạn không cần phải hoảng loạn mỗi khi một sự cố mới xuất hiện trên các tiêu đề tin tức, nhưng bạn cần tạo thói quen kiểm tra tài khoản, cập nhật mật khẩu và chú ý đến các thông báo chính thức.

Các vụ Berlin và McKesson, cùng với sự gián đoạn tại Boston Scientific, là một bức tranh thu nhỏ của một mô hình lớn hơn: dữ liệu chăm sóc sức khỏe vẫn là một trong những loại thông tin bị nhắm đến nhiều nhất và hậu quả của một vụ rò rỉ có thể xuất hiện rất lâu sau khi cuộc tấn công ban đầu được giải quyết.

Nếu bạn nghĩ mình có thể bị ảnh hưởng bởi vụ rò rỉ McKesson hoặc vụ tống tiền ransomware Berlin, hãy dành vài phút để đọc bản phân tích đầy đủ của chúng tôi về vụ giằng co Rhysida giữa McKesson và Berlin, kiểm tra tài khoản của bạn để phát hiện hoạt động đáng ngờ và cập nhật bất kỳ mật khẩu dùng lại nào liên quan đến dịch vụ chăm sóc sức khỏe. Luôn cập nhật thông tin và hành động sớm vẫn là biện pháp phòng vệ đáng tin cậy nhất trước hậu quả kéo dài của một vụ rò rỉ dữ liệu do ransomware trong lĩnh vực chăm sóc sức khỏe.