Dữ liệu cơ quan chính phủ và bệnh viện là mục tiêu của mã độc tống tiền

Vụ tấn công mã độc tống tiền tại Thụy Sĩ đã đánh cắp 1.3TB dữ liệu quan trọng, làm tăng lo ngại về an ninh mạng cho các tổ chức y tế toàn cầu.

Dữ liệu cơ quan chính phủ và bệnh viện là mục tiêu của mã độc tống tiền

Một vụ tấn công mạng quy mô lớn đã khiến nhiều dữ liệu nhạy cảm từ các văn phòng liên bang Thụy Sĩ bị đánh cắp và phát tán trên Dark Web. Sự việc này một lần nữa cho thấy mức độ nguy hiểm của mã độc tống tiền (ransomware) đối với mọi lĩnh vực, từ cơ quan chính phủ đến hệ thống y tế.

Trang BleepingComputer cho biết hệ thống của Radix, một đối tác cung cấp dịch vụ cho nhiều cơ quan liên bang Thụy Sĩ, là mục tiêu bị tấn công. Radix là tổ chức phi lợi nhuận có trụ sở tại Zurich, chuyên triển khai các dự án và dịch vụ được chính phủ liên bang, các cấp địa phương và các tổ chức công – tư giao phó.

Dữ liệu cơ quan chính phủ và bệnh viện là mục tiêu của mã độc tống tiền

Chính phủ Thụy Sĩ xác nhận rằng tin tặc đã tung lên Dark Web khoảng 1.3TB dữ liệu, trong đó bao gồm nhiều tài liệu quan trọng như bản scan, thông tin tài chính, hợp đồng và thư từ liên lạc. Trung tâm An ninh mạng Quốc gia Thụy Sĩ (NCSC) đang khẩn trương phân tích để đánh giá mức độ ảnh hưởng và xác định rõ các cơ quan có liên quan.

Theo thông báo từ Radix, hệ thống của họ đã bị loại mã độc tống tiền mang tên Sarcoma tấn công vào tháng 6. Nhóm Sarcoma là một tổ chức tội phạm mạng đang hoạt động mạnh từ tháng 10/2024 và đã thực hiện ít nhất 36 vụ tấn công lớn chỉ trong vòng một tháng. Chúng thường xâm nhập qua các chiến dịch lừa đảo qua email (phishing), khai thác lỗ hổng hệ thống hoặc thông qua chuỗi cung ứng.

Trước đó vào tháng 3/2024, một vụ tấn công mạng khác cũng khiến chính phủ Thụy Sĩ thiệt hại nặng nề khi nhà thầu Xplain bị rò rỉ dữ liệu. Khoảng 65,000 tài liệu liên quan đến các cơ quan liên bang, bao gồm thông tin cá nhân nhạy cảm, đã bị công khai.

Ransomware đã bắt đầu gây ra án mạng

Theo kết quả điều tra công bố trong tháng 6 vừa qua, một bệnh nhân tại Anh đã tử vong sau khi dịch vụ xét nghiệm của Synnovis – nhà cung cấp máu cho NHS bị gián đoạn vì cuộc tấn công ransomware Qilin. Đại diện của NHS xác nhận rằng thời gian chờ đợi kết quả xét nghiệm kéo dài do sự cố đã góp phần vào cái chết đáng tiếc này.

Dữ liệu cơ quan chính phủ và bệnh viện là mục tiêu của mã độc tống tiền

Sự việc lập tức gây chấn động dư luận, đặc biệt khi Hội đồng chăm sóc tích hợp Đông Nam London tiết lộ rằng có đến 170 bệnh nhân bị ảnh hưởng bởi vụ tấn công. Dù phần lớn các trường hợp được xếp loại “gây hại thấp”, hàng nghìn cuộc hẹn và ca phẫu thuật đã bị hủy bỏ do hệ thống dịch vụ y tế bị tê liệt.

Trong những năm gần đây, các tổ chức y tế luôn nằm trong tầm ngắm của tội phạm mạng. Lý do là dữ liệu sức khỏe rất nhạy cảm, trong khi thời gian phục hồi hệ thống phải được rút ngắn tối đa. Một minh chứng là sự cố năm 2020 tại Đức: mã độc DoppelPaymer đã khiến Bệnh viện Đại học Düsseldorf phải dừng hoạt động. Một phụ nữ 78 tuổi bị phình động mạch chủ đã không được điều trị kịp thời vì phải chuyển sang một bệnh viện xa hơn, dẫn đến tử vong.

Dữ liệu cơ quan chính phủ và bệnh viện là mục tiêu của mã độc tống tiền

Trước đó, nhóm tội phạm mạng INC Ransom cũng đã lên tiếng nhận trách nhiệm về vụ tấn công mạng nhằm vào Alder Hey – một trong những bệnh viện nhi lớn nhất Vương quốc Anh.

Mã độc ransomware như Qilin tiếp tục nhắm đến nhiều tổ chức trên toàn cầu, bao gồm cả các cơ sở y tế. Trong tháng 3, nhóm này đã mở cuộc tấn công mạng vào một phòng khám chuyên điều trị ung thư tại Nhật Bản và một trung tâm chăm sóc sức khỏe phụ nữ ở Hoa Kỳ.

McLaren Health Care cũng cho biết dữ liệu của hơn 743,000 bệnh nhân đã bị rò rỉ do nhóm ransomware INC thực hiện. Tổ chức này hiện đang điều hành 14 bệnh viện tại bang Michigan (Mỹ).

Cần giải pháp phòng bị tránh những thiệt hại nặng nề, bao gồm tổn thất sinh mạng

Ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, nhận định rằng nhiều bệnh viện và tổ chức y tế dù là cơ quan trọng yếu vẫn chưa đầu tư đầy đủ cho hệ thống bảo mật. Tình trạng phổ biến hiện nay là các máy tính nội bộ có thể tùy ý truy cập Internet, đồng thời kết nối với hệ thống quản lý bệnh viện thậm chí còn sử dụng phần mềm không bản quyền, mở đường cho ransomware xâm nhập.

Dữ liệu cơ quan chính phủ và bệnh viện là mục tiêu của mã độc tống tiền

Để ứng phó hiệu quả, cần triển khai các giải pháp bảo mật tổng thể phù hợp quy mô. Ví dụ, Kaspersky Plus cho phép người dùng xây dựng kho lưu trữ dữ liệu riêng biệt được bảo vệ chặt chẽ, giúp phục hồi hệ thống trong trường hợp bị mã hóa bởi ransomware.

“Nhiều người cho rằng bệnh viện là nơi ‘miễn nhiễm’ với tội phạm mạng vì liên quan đến sinh mạng con người, nhưng thực tế lại hoàn toàn ngược lại. Dữ liệu y tế và hệ thống cấp cứu chính là mục tiêu hàng đầu để các nhóm tội phạm mạng tống tiền. Các tổ chức y tế cần sớm nhìn nhận lại rủi ro này để đầu tư đúng mức vào bảo mật. Tránh để đến lúc ‘mất bò mới lo làm chuồng”, ông Vũ cảnh báo.