Nhóm hacker chiếm quyền kiểm soát chương trình Giám sát kê đơn (PMP) của bang Virginia (Mỹ) đang đòi 10 triệu USD tiền chuộc mới trả lại dữ liệu.
PMP là chương trình cơ sở dữ liệu chứa chi tiết về các đơn thuốc của bệnh nhân để ngăn chặn việc người bệnh lạm dụng thuốc. Tuy nhiên, ngày 5/5, chương trình này đã bị một nhóm hacker chiếm quyền kiểm soát. Các tay hacker này đã gửi đi thông báo tới ban quản trị chương trình với nội dung: “Kể từ bây giờ, 8.257.378 hồ sơ bệnh nhân và tổng số hơn 35,5 triệu đơn thuốc đã thuộc về chúng tôi. Chúng tôi đã mã hóa bản sao lưu và xóa sạch toàn bộ dữ liệu gốc của các vị và thật không may điều đó có nghĩa là bản sao lưu của bang Virginia cũng đã mất tích. Nếu có 10 triệu USD chúng tôi sẽ gửi cho các vị mật khẩu để giải mã dữ liệu”.
Ngay sau đó, trang web nơi chạy chương trình này cũng đã bị gỡ xuống và những người đại diện của PMP đã từ chối trả lời hay cung cấp thông tin cho báo giới.
Thông điệp của của nhóm hacker còn cho biết, nếu chúng không nhận được “tiền chuộc” trong vòng 7 ngày, dữ liệu này sẽ được bán cho kẻ trả giá cao nhất. Kể cả trong trường hợp chúng không tìm được người mua thông tin về đơn thuốc thì riêng những dữ liệu cá nhân như số bảo hiểm xã hội, hay thậm chí là các chi tiết về bằng lái xe cũng dễ dàng bán được.
Những tay hacker này còn thẳng thắn đả kích thủ thuật của FBI như nhất định không chịu trả tiền chuộc và cung cấp cho các nạn nhân một địa chỉ email để trả lời chúng. FBI và lực lượng cảnh sát bang Virginia cho biết họ đang tiến hành điều tra.
Theo các chuyên gia bảo mật, cho đến nay người ta vẫn chưa phát hiện ra nhóm hacker này đột nhập vào chương trình PMP bằng lỗ hổng nào nhưng có điều chắc chắn rằng đây là một lỗ hổng rất nghiêm trọng bởi lẽ thông thường chỉ có người có quyền quản trị cấp cao nhất mới có thể tạo ra, đọc hay xóa bỏ các file dữ liệu sao lưu dự phòng.
Vụ “bắt cóc con tin – đòi tiền chuộc” này một lần nữa gióng lên hồi chuông báo động về mức độ an toàn của những tổ chức nắm giữ một lượng thông tin công cộng lớn cũng như trách nhiệm của họ nếu các vụ tấn công xảy ra.
Mỹ: Bắt cóc dữ liệu đòi tiền chuộc
216
Bạn nên đọc
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Cách thức hoạt động của Hacker
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Hàm SUBSTRING trong SQL Server
Hôm qua -
Cách xóa tùy chọn khởi động cũ trong boot menu trên Windows 10
Hôm qua -
Điều kiện EXISTS trong SQL Server
Hôm qua -
Đội hình Song Đấu DTCL mùa 15, Song Đấu TFT mùa 15
Hôm qua 1 -
'Giấu giếm' hay 'dấu diếm' đúng chính tả
Hôm qua -
Các cách kiếm Spin trong Coin Master, kiếm lượt quay Coin Master
Hôm qua 18 -
Chơi game Free Fire miễn phí không cần tải về
Hôm qua -
Cách chặn kết nối Internet phần mềm, ứng dụng Windows 10
Hôm qua -
46 Stt mệt mỏi với công việc, cuộc sống
Hôm qua -
Cách tạo checklist trong Google Docs
Hôm qua