Hàng trăm cơ sở y tế Mỹ dính mã độc đòi tiền chuộc năm 2020
![]() |
Trung tâm Y khoa Đại học Vermont thiệt hại 1,àngtrămcơsởytếMỹdínhmãđộcđòitiềnchuộcnămazda cx-55 triệu USD doanh thu mỗi ngày vì mã độc đòi tiền chuộc. (Ảnh: VTDigger |
Tháng 10/2020, 5.000 máy tính của Trung tâm Y khoa Đại học Vermont (UVM) bị “hạ gục”, làm gián đoạn mọi thứ từ hệ thống tài chính đến dịch vụ X-quang và nghiên cứu giấc ngủ. Chăm sóc bệnh nhân phải tạm dừng trong khi sự cố kéo dài hàng tuần.
Chủ tịch trung tâm, bác sỹ Stephen Leffler thừa nhận với phóng viên rằng họ không lường trước được quy mô hay ảnh hưởng của vụ tấn công. Nhân viên chỉ được đào tạo để xử lý sự cố nhiều nhất là 3 tới 5 ngày, còn thực tế lên tới 30 ngày. Đây không chỉ là thách thức với y bác sỹ mà với cả bệnh nhân.
Trung tâm Y khoa UVM chỉ là một trong nhiều cơ sở y tế khác là nạn nhân của mã độc đòi tiền chuộc (ransomware) trong bối cảnh Covid-19 diễn biến phức tạp. Theo nghiên cứu của hãng bảo mật Emsisoft, các nhà cung cấp dịch vụ y tế nằm trong các mục tiêu phổ biến nhất của ransomware năm 2020.
Báo cáo của công ty cho thấy khoảng 560 cơ sở y tế, 1.681 trường học và 113 cơ quan chính phủ Mỹ ở mọi cấp dính ransomware năm ngoái. Phần mềm độc hại mã hóa máy tính và các thiết bị khác, khiến chúng không thể sử dụng được và trong nhiều trường hợp, hacker không chỉ khóa dữ liệu mà còn đánh cắp chúng.
Hacker tấn công khắp nơi, không loại trừ một ai. Một số bên như Đại học California đồng ý trả tiền cho thủ phạm ngay cả khi các chuyên gia bảo mật cảnh báo không nên làm như vậy vì sẽ khuyến khích những cuộc tấn công trong tương lai.
“Đại dịch ransomware” xuất hiện vào thời điểm không thể tồi tệ hơn. Các nhân viên y tế và giáo dục vốn đã gặp khó khăn trong việc thích ứng với cách ly, phong tỏa cũng như bùng nổ ca nhiễm Covid-19. Họ phải nhờ tới công nghệ để học tập, khám bệnh từ xa, dẫn tới những rủi ro mới.
Tính đến tháng 12/2020, Trung tâm Y khoa UVM vẫn chỉ đạt 70% công suất, khôi phục từng hệ thống một. Theo Chủ tịch Leffler, họ tổn thất 1,5 triệu USD doanh thu mỗi ngày. Hiện tại, người phát ngôn cho hay hệ thống đã phục hồi phần lớn dù còn một số công việc cần hoàn thiện.
Trong trường hợp nạn nhân từ chối thanh toán, kẻ tấn công sẽ công bố các tập tin nội bộ mà chúng lấy được. Các thông tin chứa mọi thứ, từ hồ sơ bắt giữ tội phạm đến chi tiết tài chính của thành phố.
Emsisosft nhận định các vụ xâm phạm không chỉ gây bất tiện trong một thời điểm xác định. Tổn thất dữ liệu có thể quay lại làm hại nhiều tổ chức, chính phủ và người dùng trong hàng năm trời. Hoàn toàn có khả năng hacker bán dữ liệu cho công ty đối thủ hay chính phủ khác. Chúng đại diện cho nguy cơ an ninh quốc gia, an ninh bầu cử, an ninh kinh tế và an toàn, sức khỏe, quyền riêng tư của cá nhân. Do vậy, cần phải có giải pháp cho vấn đề này.
Tháng 7/2020, Bộ An ninh nội địa Mỹ (DHS) cùng các quan chức liên bang phát cảnh báo giục lãnh đạo khu vực tư nhân bảo vệ hệ thống. Nhà chức trách khuyên tạo bản sao lưu tập tin quan trọng, đảm bảo mọi hệ thống được vá và cập nhật mới nhất. Không cho phép nhân viên bấm vào các đường liên kết hay tập tin đính kèm đáng ngờ trong email. Tháng 9/2020, Cơ quan An ninh hạ tầng và An ninh mạng của DHS công bố hướng dẫn 16 trang đối phó mã độc tống tiền, phản ánh mức độ nghiêm trọng của mối đe dọa này.
Tháng tiếp theo, Bộ Ngân khố Mỹ thực hiện biện pháp táo bạo nhất trước ransomware, đó là cảnh báo những ai trả tiền chuộc cho hacker, thậm chí những ai giúp nạn nhân trả tiền – như luật sư, công ty bảo hiểm, tư vấn viên – đều phải chịu trách nhiệm nếu khoản tiền chuộc gửi tới nước nằm trong danh sách cấm vận của Mỹ.
Dù vậy, bất chấp nỗ lực của quan chức Mỹ để nâng cao báo động, các sự cố mã độc tống tiền vẫn tiếp tục tăng, trong đó có hai vụ lên mọi mặt báo: một vụ xâm phạm United Health Services – một trong các mạng lưới bệnh viện lớn nhất nước và một liên quan tới Tyler Technologies – nhà sản xuất phần mềm phục vụ nhiều bang và chính quyền địa phương.
Các vụ việc đều diễn ra ngay trước cuộc bầu cử 2020 mà chuyên gia bảo mật lo ngại khả năng ransomware gây rối loạn kết quả bầu cử. Một hạt của Georgia thừa nhận hồi tháng 10 rằng ransomware vô hiệu hóa tạm thời hạ tầng bầu cử.
CEO hãng bảo mật Mandiant Kevin Mandia nhận xét: “Không nghi ngờ gì nữa, 2020 là năm tồi tệ nhất với mọi Giám đốc Công nghệ thông tin và rõ ràng ransomware thúc đẩy nó”.
Khi năm 2020 kết thúc, lãnh đạo Trung tâm Y khoa UVM vẫn còn bàng hoàng trước thiệt hại mà một vụ tấn công đơn lẻ gây ra. Đây là trải nghiệm mà ngày càng nhiều tổ chức kinh qua. Một điều may mắn là trung tâm không nhận được yêu cầu đòi tiền chuộc. Nhân viên tìm thấy ghi chú chứa hướng dẫn liên hệ với thủ phạm đứng sau vụ tấn công. Tuy nhiên, những người đứng đầu trung tâm không làm theo hướng dẫn mà thay vào đó, gọi cho FBI.
Du Lam (Theo CNN)

Chuyên gia dự báo 3 loại mã độc hoành hành mạnh trong năm 2021
Theo dự báo của các chuyên gia Bkav, mã độc tàng hình, mã độc mã hóa dữ liệu, phần mềm gián điệp theo dõi người dùng và đánh cắp thông tin sẽ là những loại mã độc hoành hành mạnh trong năm 2021.
-
Soi kèo phạt góc Stuttgart vs Heidenheim, 1h30 ngày 26/4Nhận định, soi kèo AGMK vs Lokomotiv Tashkent, 22h ngày 2/8Nhận định, soi kèo Dinamo Bucuresti vs Sepsi OSK, 1h30 ngày 1/8Siêu máy tính dự đoán Hungary vs Đức, 2h45 ngày 20/11Soi kèo phạt góc Stuttgart vs Heidenheim, 1h30 ngày 26/4Nhận định, soi kèo U19 Tây Ban Nha vs U19 Italia, 2h ngày 14/7Nhận định, soi kèo Gyeongnam FC vs Jeonnam Dragons, 18h ngày 16/7Nhận định, soi kèo Jelgava vs Super Nova, 20h ngày 9/7Nhận định, soi kèo Unirea Slobozia vs Politehnica Iasi, 22h45 ngày 25/4: Khách tự tinNhận định, soi kèo Meizhou Hakka vs Changchun YaTai, 18h35 ngày 8/8
下一篇:Kèo vàng bóng đá Stuttgart vs Heidenheim, 01h30 ngày 26/4: Bất lực
- ·Kèo vàng bóng đá Real Betis vs Valladolid, 02h30 ngày 25/4: Tạm biệt La Liga
- ·Tin bóng đá chiều 1/10: Pep Guardiola bênh vực Phil Foden
- ·Nhận định, soi kèo RANS Nusantara vs Madura United, 19h ngày 9/8
- ·Nhận định, soi kèo Tromso IL vs Brann, 22h ngày 23/7
- ·Nhận định, soi kèo Atalanta vs Lecce, 1h45 ngày 26/4: Chắc chân top 3
- ·Chuyên gia dự đoán Nữ Hà Lan vs Nữ Bồ Đào Nha, 14h30 ngày 23/7
- ·Nhận định, soi kèo Borneo FC Samarinda vs Barito Putera, 15h ngày 21/7
- ·Soi kèo tài xỉu FK Olympic Tashkent vs Metallurg Bekabad, 22h00 ngày 26/6
- ·Nhận định, soi kèo Bangladesh Police vs Dhaka Wanderers, 16h30 ngày 25/4: Sáng cửa dưới
- ·Nhận định, soi kèo U19 Italia vs U19 Ba Lan, 23h ngày 9/7
- ·Nhận định, soi kèo Shanghai Shenhua vs Shanghai Port, 18h35 ngày 29/7
- ·Chuyên gia dự đoán nữ Úc vs nữ Nigeria, 17h ngày 27/7
- ·Nhận định, soi kèo Kashiwa Reysol vs Albirex Niigata, 12h00 ngày 26/4: Tin vào Kashiwa Reysol
- ·Nhận định, soi kèo Westerlo vs Club Brugge, 23h30 ngày 6/8
- ·Nhận định, soi kèo GAIS vs Vasteras, 0h00 ngày 25/7
- ·Nhận định, soi kèo Lahti vs SJK Seinajoki, 22h ngày 16/7
- ·Nhận định, soi kèo TPHCM vs Hà Tĩnh, 19h15 ngày 25/4: Bắn hạ Chiến hạm đỏ
- ·Nhận định, soi kèo LA Galaxy vs Club Leon, 9h30 ngày 26/7
- ·Nhận định, soi kèo Khujand vs Eskhata, 19h ngày 9/8
- ·Nhận định, soi kèo Dinamo Bucuresti vs Sepsi OSK, 1h30 ngày 1/8
- ·Nhận định, soi kèo Inter Milan vs AC Milan, 2h00 ngày 24/4: Nuôi hy vọng ăn ba
- ·Nhận định, soi kèo Lokomotiv Sofia vs Lokomotiv Plovdiv, 1h15 ngày 24/7
- ·Nhận định, soi kèo Molde B vs IL Hodd II, 23h ngày 7/8
- ·Nhận định, soi kèo Leicester City vs Coventry, 18h ngày 6/8
- ·Nhận định, soi kèo Shenzhen Peng City vs Dalian Yingbo, 18h00 ngày 26/4: Niềm vui mong manh
- ·Nhận định, soi kèo Dalian Pro vs Changchun YaTai, 18h35 ngày 16/7
- ·Kèo vàng bóng đá Stuttgart vs Heidenheim, 01h30 ngày 26/4: Bất lực
- ·Nhận định, soi kèo Bispebjerg vs Ringsted, 23h30 ngày 8/8
- ·Nhận định, soi kèo nữ Tây Ban Nha vs nữ Zambia, 14h30 ngày 26/7
- ·Nhận định, soi kèo IFK Varnamo vs Hacken, 22h30 ngày 22/7
- ·Nhận định, soi kèo Thể Công Viettel vs Sông Lam Nghệ An, 19h15 ngày 25/4: Tâm lý buông bỏ
- ·Nhận định, soi kèo Helsingborgs vs Trelleborgs, 0h00 ngày 25/7
- ·Nhận định, soi kèo Lillestrom vs Aalesund, 23h ngày 19/7
- ·Nhận định, soi kèo Alashkert vs Pyunik Yerevan, 21h ngày 31/7
- ·Nhận định, soi kèo Macarthur FC vs Melbourne Victory, 16h35 ngày 25/4: 3 điểm xa nhà
- ·Nhận định, soi kèo Persija Jakarta vs Borneo, 19h ngày 9/8