Hệ thống PACS của quân đội bị tấn công, dữ liệu y tế bị truy cập trái phép

Vào cuối năm 2023, một kẻ không được phép đã xâm nhập vào hệ thống lưu trữ hình ảnh y tế của Bộ Quân y Hàn Quốc, truy cập vào khoảng 8GB dữ liệu liên quan đến hình ảnh X-quang cùng các thông tin y tế của binh sĩ trong biên chế. Sự việc được xác nhận sau đợt điều tra của Đội Điều tra chung về an ninh mạng Bộ Quốc phòng, diễn ra tại sáu bệnh viện quân sự ở các địa phương gồm Goyang, Yangju, Pocheon, Guri thuộc tỉnh Gyeonggi; Gangneung (Gangwon) và thành phố Daegu.

Những dữ liệu bị xâm nhập bao gồm hơn 1.000 hình ảnh y tế từ các chụp X-quang, CT, MRI cùng các thông tin cá nhân như họ tên, giới tính, tuổi tác và ngày khám bệnh của binh sĩ. Các hình ảnh này được lưu trữ trong hệ thống PACS - một kho lưu trữ và truyền tải hình ảnh y tế cho phép nhân viên y tế truy cập từ xa qua thiết bị di động.

Nguy cơ lộ lọt thông tin cá nhân và quân sự gia tăng

Hệ thống PACS được thiết kế để đồng bộ và lưu trữ dữ liệu y tế của toàn bộ lực lượng quân đội và cả dân thường tại các bệnh viện quân sự, với tổng cộng khoảng 1,15 triệu hồ sơ y tế đã được tích lũy tính đến thời điểm bị tấn công. Hiện vẫn chưa xác định chính xác kẻ xâm nhập đã tải về hoặc xem những dữ liệu nào trong hệ thống, nhưng khả năng rò rỉ thông tin trên diện rộng là điều được Bộ Quốc phòng lưu ý.

Theo báo cáo của Đội Điều tra chung, dấu vết truy cập cho thấy tin tặc đã sử dụng địa chỉ IP nước ngoài nhằm che giấu vị trí và danh tính thật, một chiêu thức phổ biến trong các vụ tấn công mạng quốc tế. Việc xâm nhập vào hệ thống không phải qua máy chủ web chính thức mà thông qua một cổng thông tin bị mở trái phép trên một PC cá nhân đã gây ra lỗ hổng bảo mật nghiêm trọng.

Phản ứng và kết quả điều tra

Bộ Tư lệnh Bộ Quân y chỉ nhận biết sự việc sau khi Trung tâm An ninh quốc gia thực hiện kiểm tra bảo mật vào tháng 4 năm nay. Đến thời điểm đó, cổng truy cập dùng để thâm nhập vẫn mở từ tháng 11 năm trước đến tháng 3 năm nay. Bộ Quốc phòng đã thành lập một tổ điều tra liên ngành gồm Bộ Quốc phòng, Bộ Chỉ huy An ninh mạng, Cơ quan An ninh Quốc gia và Bộ Quân y tiến hành rà soát toàn diện.

Vụ việc cũng thu hút sự chú ý của Quốc hội Hàn Quốc, với đại biểu Im Jong-deuk thuộc Ủy ban Quốc phòng đánh giá việc kẻ xâm nhập truy cập vào bệnh viện quân sự không đơn thuần chỉ là mục đích lợi nhuận mà còn tiềm tàng nguy cơ an ninh khi thu thập thông tin cá nhân binh sĩ. Ông cảnh báo đây là sự cố nghiêm trọng vì hệ thống chứa đến hơn 1,15 triệu hình ảnh y tế đã bị bỏ ngỏ nhiều tháng mà không được phát hiện.

Hệ thống PACS hiện vẫn đang bị tạm ngưng để giải quyết các vấn đề bảo mật, kéo dài ba tháng kể từ giữa tháng 4 năm 2024. Bộ Quốc phòng vẫn đang tiếp tục điều tra và đánh giá mức độ thiệt hại cũng như triển khai các biện pháp bảo vệ dữ liệu trong tương lai.

Những điều bổ ích từ bài viết

  • Hệ thống PACS của Bộ Quân y Hàn Quốc bị tấn công và truy cập trái phép hơn 8GB dữ liệu y tế quân nhân.
  • Khoảng 1,15 triệu hồ sơ y tế chứa thông tin cá nhân và hình ảnh chẩn đoán đã bị ảnh hưởng trong vụ xâm nhập.
  • Tin tặc sử dụng địa chỉ IP nước ngoài để che giấu điểm truy cập, cho thấy thủ đoạn mạng tinh vi.
  • Sự cố kéo dài nhiều tháng không được phát hiện, cho thấy nguy cơ lỗ hổng an ninh trong các cơ quan an ninh quốc gia.
  • Hệ thống PACS phải tạm ngưng hoạt động trong 3 tháng để tăng cường bảo mật và điều tra sâu hơn.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.