Tấn công ransomware vào các tổ chức chăm sóc sức khỏe tiếp tục gia tăng

Vice Society là một trong những nhóm  ransomware mới ra mắt vào tháng 6 và tạo dựng tên tuổi bằng cách tấn công vào các bệnh viện, làm rò rỉ thông tin bệnh nhân. Theo các nhà nghiên cứu an ninh mạng tại Cisco Talos, Vice Society khai thác các lỗ hổng bảo mật mới và các lỗ hổng Windows PrintNightmare để thực hiện các cuộc tấn công.

Cũng như những nhóm tội phạm mạng khác, Vice Society vận hành một trang web mà được sử dụng để công bố dữ liệu thu thập từ những nạn nhân không thanh toán tiền chuộc đối với các yêu cầu tống tiền của họ.

Công ty bảo mật không gian mạng Dark Owl cho biết, Vice Society sử dụng một phiên bản phụ của biến thể ransomware Hello Kitty dựa trên những điểm tương đồng trong các kỹ thuật được sử dụng để mã hóa hệ thống Linux.

Nhiều bệnh viện như Eskenazi Health, Waikato DHB và Center Hospitalier D'Arles đã xuất hiện trên trang web của nhóm tội phạm và nhóm này đã gây sóng gió trong tuần vừa qua bằng cách công bố dữ liệu của Bệnh viện Hô hấp Barlow ở California (Barlow Respiratory Hospital in California) lên trang web của họ.

Bệnh viện Hô hấp Barlow đã bị tấn công vào ngày 27/8 nhưng không có bệnh nhân nào có nguy cơ bị tổn hại và hoạt động của bệnh viện vẫn tiếp tục mà không bị gián đoạn.

Chia sẻ với ZDNet, Bệnh viện Hô hấp Barlow cho biết, họ đã thông báo cho cơ quan thực thi pháp luật ngay khi bệnh viện nhận thấy mã độc tống tiền đang ảnh hưởng đến một số hệ thống CNTT của họ.

'Mặc dù chúng tôi đã thực hiện nhiều nỗ lực để bảo vệ quyền riêng tư thông tin, nhưng chúng tôi biết rằng một số dữ liệu đã bị xóa khỏi một số hệ thống sao lưu nhất định mà không được phép và đã được xuất bản lên một trang web nơi bọn tội phạm đăng dữ liệu bị đánh cắp. Cuộc điều tra của chúng tôi về vụ việc và dữ liệu liên quan vẫn đang được tiến hành', bệnh viện này cho biết trong một tuyên bố.

Cuộc tấn công vào Bệnh viện Hô hấp Barlow đã gây ra sự phẫn nộ đáng kể trên mạng vì tầm quan trọng của bệnh viện trong đại dịch COVID-19. Bên cạnh đó, hàng chục bệnh viện cho biết họ đã bị tấn công bởi ransomware.

Tấn công ransomware vào các tổ chức chăm sóc sức khỏe tiếp tục gia tăng

Vice Society, một trong những nhóm ransomware chuyên tấn công vào các bệnh viện và làm rò rỉ thông tin bệnh nhân trên trang web của họ.

Vice Society không phải là nhóm ransomware duy nhất nhắm vào các bệnh viện và cơ sở CSSK.

FBI đã đưa ra cảnh báo về ransomware Hive 2 tuần trước sau khi nhóm này đánh sập một hệ thống bệnh viện ở Ohio và Tây Virginia vào tháng trước, đồng thời cũng lưu ý rằng chúng thường làm hỏng các bản sao lưu. Cho đến nay, Hive đã tấn công ít nhất 28 tổ chức, bao gồm cả Hệ thống Y tế Tưởng niệm (Memorial Health System) bị tấn công bằng vào ngày 15/8.

Các nhóm ransomware đang ngày càng có xu hướng nhắm vào các bệnh viện vì những thông tin nhạy cảm mà chúng có thể đánh cắp, bao gồm số an sinh xã hội và dữ liệu cá nhân khác. Nhiều bệnh viện trong những tháng gần đây đã phải gửi thư cho bệnh nhân thừa nhận rằng dữ liệu nhạy cảm đã bị truy cập trong các cuộc tấn công.

Simon Jelley, Tổng Giám đốc Veritas Technologies gọi việc nhắm mục tiêu vào các tổ chức CSSK là 'đặc biệt đáng khinh bỉ'.

'Những tên tội phạm này thực sự đang đặt cuộc sống của con người vào tình trạng nguy hiểm để kiếm lợi. Người già, trẻ em và bất kỳ người nào khác cần được chăm sóc y tế sẽ không thể truy cập dữ liệu một cách nhanh chóng và hiệu quả khi cần thiết trong trường hợp tin tặc nắm giữ hệ thống và dữ liệu của bệnh viện', Jelley nhấn mạnh.

Khi các bệnh viện và cơ sở CSSK đang phải vật lộn để đối phó với tình trạng COVID-19 tăng lên ở nhiều nơi trên thế giới, việc phải nỗ lực ngăn chặn các cuộc tấn công bằng ransomware quả là vấn đề khó khăn cho hệ thống y tế toàn cầu./.



Theo Zdnet

TIN LIÊN QUAN

52% tổ chức, doanh nghiệp chi trả tiền chuộc cho tấn công ransomware

Theo một cuộc khảo sát gần đây, khi các cuộc tấn công bằng mã độc tống tiền ransomware ngày càng thường xuyên, hơn một nửa số tổ chức được nhắm mục tiêu tại 7 thị trường lớn đã buộc phải chi trả tiền chuộc.

Tại sao ransomware mới nổi NotPetya lại nguy hiểm hơn cả WannaCry?

Nhiều cá nhân, tổ chức đã báo cáo tình trạng lây nhiễm, bao gồm cả hệ thống phát hiện phóng xạ Chernobyl hay hệ thống tàu điện ngầm Kiev. Tình trạng có vẻ tồi tệ hơn nhiều chuyên gia dự kiến ban đầu, bởi ransomware mới có vẻ có nhiều tính năng

Cảnh báo: Ransomware tống tiền Bad Rabbit đang tấn công toàn cầu

Chính phủ Hoa kỳ đã đưa ra cảnh báo về cuộc tấn công mới của mã độc ransomware đang lan rộng ở Nga, Ukraine và sắp sửa lan ra toàn thế giới.

Một loại ransomware tên Bad Rabbit xuất hiện và bắt đầu lây lan tại Nga và nhiều nước Đông Âu.

Một loại ransomware mới có tên Bad Rabbit đã xuất hiện và hiện đang bắt đầu lây lan tại Nga và nhiều nước Đông Âu. Loại ransomware này được phát hiện hôm thứ 4 ngày 24 tháng 10 vừa qua khi nhiều tổ chức, doanh nghiệp ở Nga và Ukraine bị tấn công

Một ransomware mới với tên gọi "Thỏ hư" đã bắt đầu hoành hành và đây là cách phòng chống...

Sau một quãng thời gian sóng yên biển lặng kể từ khi WannaCry và Petya 'tung hoành ngang dọc', gây chấn động thế giới thì gần đây một ransomware mới - Bad Rabbit - đã xuất hiện và lan rộng ở châu Âu, có khả năng sẽ lan rộng hơn trong một ngày không

2017 được xem là năm của ransomware, cơn ác mộng của công chúng

Chỉ trong hai tháng 5 và 6 của năm 2017, ảnh hưởng từ mã độc tống tiền thực sự trở nên rõ rệt.

Hacker thu được 5,9 triệu USD từ mã độc tống tiền mang tên SamSam

Đó là kết luận đến từ hãng nghiên cứu bảo mật Sophos (Anh). Xuất hiện từ năm 2015, biến thể SamSam được các hacker phát tán thủ công vào một hệ thống nhất định được lên kế hoạch trước thay vì lây lan hàng loạt như những loại ransomware khác.

Cảnh báo các cuộc tấn công của ProxyShell trên máy chủ Exchange

Cơ quan Bảo vệ Cơ sở hạ tầng và An ninh mạng CISA, Mỹ cuối tuần qua đã đưa ra một cảnh báo về việc những kẻ xấu đang ra sức khai thác lỗ hổng ProxyShell trên Microsoft Exchange đã được tiết lộ gần đây.

THỦ THUẬT HAY

11 phần mềm VPN tốt nhất

Phần mềm VPN cho phép người dùng tham gia vào mạng riêng tư như đang sử dụng máy tính cục bộ trên mạng đó và có thể truy cập vào các thư mục được chia sẻ cùng với vô số những thứ tiện ích khác. Dưới đây là 11 công cụ

Hướng dẫn mở khóa iPhone khi quên mật khẩu

Một hôm đẹp trời bạn bỗng dưng bạn quên mất mật khẩu mở khóa chiếc iPhone của bạn. Trong khi Apple nổi tiếng với sự bảo mật rất cao đối với các thiết bị của họ. Tuy nhiên không phải không có cách khắc phục.

Sử dụng Photos trên hệ điều hành iOS 12 dễ dàng hơn

Một trong những thay đổi lớn nhất của ứng dụng Photos hay còn gọi là Ảnh trên hệ điều hành iPhone là bổ sung mục mới có tên ‘For You’ (tạm dịch là Dành cho bạn). Mục này sẽ thay thế cho hai mục là Memories và Shared

Cách tạo hiệu ứng chữ trong PowerPoint

Nhằm tạo thu hút cho slide PowerPoint, người dùng nên tạo hiệu ứng chữ trong slide.

Những ứng dụng xứng đáng thay thế iTunes

Bạn dùng các sản phẩm của Apple và “chán ghét” trình quản lý nhạc iTunes? không thành vấn đề, đã có những ứng dụng thay thế có thể khiến bạn hứng thú hơn.

ĐÁNH GIÁ NHANH

Đánh giá iPhone 15 Plus từ chuyên trang newphone15.com

Những thông tin về những tính năng, diện mạo… của iPhone 15 Plus luôn là chủ đề bàn tán sôi nổi của iFans trong khoảng thời gian gần đây. Liệu phiên bản Plus năm nay được trang bị những cải tiến gì nổi trội so với tiền

Đánh giá hiệu năng Galaxy Tab S4: Đáp ứng tốt hầu hết mọi tác vụ sử dụng

Với Geekbench Galaxy Tab S4 đạt được số điểm 6.417, không quá ấn tượng, số điểm này tương đương với các thiết bị chạy Snapdragon 835 năm ngoái.

Đánh giá Module âm thanh B&O Hi-Fi Plus trên LG G5

LG G5 có một bộ Module giải mã âm thanh chuyên nghiệp B&O Hi-Fi Plus. Liệu bộ giải mã DAC này có khác biệt gì so với LG V10 và LG G5 thông thường, chúng ta cùng đến với bài đánh giá chi tiết