28/2/17

Nhiều tổ chức y tế trên thế giới đang bị tin tặc tấn công

Theo báo cáo từ hãng bảo mật Trend Micro, tội phạm mạng đã tấn công vào rất nhiều tổ chức y tế trên thế giới, với hơn 113 triệu đĩa dữ liệu đã bị đánh cắp chỉ tính riêng tại Mỹ trong năm 2015.


Dữ liệu từ các tổ chức y tế thế giới đang là mục tiêu của nhiều tin tặc
Dữ liệu từ các tổ chức y tế thế giới đang là mục tiêu của nhiều tin tặc

Năm 2015 có thể được xem là năm nổi bật cho các hành vi vi phạm dữ liệu y tế, chủ yếu vì các cuộc tấn công mang tính bước ngoặt vào 3 nhà cung cấp hàng đầu tại Mỹ là Excellus Health Plan, Premera Blue Cross và Anthem.

Mặc dù mức độ vi phạm đã lắng xuống kể từ đó nhưng số lượng hồ sơ y tế điện tử (EHR) bị đánh cắp cũng đã đạt đến 14 triệu vào năm 2016.

Dữ liệu EHR rất được quan tâm bởi vì nó chứa các dữ liệu y tế, bảo hiểm cũng như các thông tin tài chính của bệnh nhân. Tội phạm mạng có thể phân tích dữ liệu này và bán nó riêng rẽ hoặc dưới dạng tổng hợp. Một số dịch vụ mà tin tặc có thể lợi dụng từ EHR bao gồm thông tin đơn thuốc cho việc mua sắm thuốc, tạo ra giấy khai sinh giả, gian lận trong khai thuế…

Nhưng có một thực tế đáng lo ngại là những cơ quan quản lý dữ liệu EHR không đầu tư vào lĩnh vực an ninh, bao gồm xác thực hai yếu tố, mã hóa dữ liệu… dẫn đến việc tạo ra lỗ hổng bảo mật để tội phạm mạng khai thác. Mặc dù hiệp hội chăm sóc sức khỏe CISO đang cố gắng chống lại các mối đe dọa, tuy nhiên công việc này bị ảnh hưởng do môi trường làm việc không đồng nhất, đặc biệt khi nhiều tổ chức vẫn đang hoạt động trên các hệ thống như Windows XP.

Cũng theo Trend Micro, cuộc tấn công vào các tổ chức y tế sẽ tiếp tục được mở rộng trong năm 2017 do xu hướng sử dụng Internet of Things (IOT). Theo đó, các thiết bị y tế thông minh đặt ở khắp mọi nơi, nhưng nhiều trong số đó không được đảm bảo an ninh khiến chúng trở thành mục tiêu hoàn hảo cho tin tặc. Không chỉ vậy, các thiết bị IOT cũng có thể được sử dụng trong các cuộc tấn công DDoS như đã thấy với botnet Mirai.

Cuối cùng, báo cáo nói rằng HCO và EHR đang là mục tiêu của nhiều cuộc tấn công khác nhau, nhưng họ cũng đối mặt với các mối đe dọa ngày càng tăng gây ra bởi các thiết bị y tế tiếp xúc. Chính vì vậy, nhằm phòng tránh rủi ro, các tổ chức này cần hiểu rõ hơn về tầm quan trọng của việc nâng cao vấn đề an ninh trên các hệ thống của mình.

Related Posts:

  • Phát hiện phần mềm chứa mã độc trên Google PlayCông ty bảo mật Check Point vừa phát hiện một ứng dụng trên kho phần mềm Google Play chứa loại mã độc nguy hiểm có khả năng lấy trộm dữ liệu người dùng. Ứng dụng Lovely Wallpaper có chứa mã độc nguy hiểm bên trong Theo Slash… Read More
  • iPhone 8 sắp về Việt Nam, người dùng rủ nhau mua iPhone 7Không hứng thú với những nâng cấp kèm mức giá của iPhone 8, nhiều người quyết định chọn iPhone 7 để tối ưu chi phí. ảnh minh họa Trong khi nhiều thương gia đang tất bật đặt vé đi mua iPhone 8 xách tay về nước trong vài ngày … Read More
  • Apple mất bao nhiêu tiền để sản xuất iPhone X?iPhone X là phiên bản iPhone đắt nhất từ trước đến nay của Apple, tuy nhiên thực sự “quả táo” đã mất bao nhiêu chi phí linh kiện để tạo ra chiếc smartphone này? Bài viết dưới đây sẽ có câu trả lời. Không chỉ là phiên bản iPh… Read More
  • Cách đưa tính năng của Oreo lên điện thoại Android cũỨng dụng Action Launcher giúp các mẫu điện thoại cũ không có khả năng nâng cấp lên Android Oreo tiếp cận được một số chức năng thú vị trên hệ điều hành này. ảnh minh họa Action Launcher là ứng dụng cho phép người dùng tùy bi… Read More
  • Lần đầu trong lịch sử, iPhone mới không cháy hàngĐiều này có thể đến từ 2 nguyên nhân: Người dùng thờ ơ với iPhone mới hoặc Apple đã cải thiện tốt chuỗi cung ứng linh kiện. ảnh minh họa Lần đầu tiên kể từ khi iPhone ra mắt năm 2007, sản phẩm smartphone mới ra mắt của Apple… Read More