Bỏ qua điều hướng
•

Loạt video nhạy cảm tại bệnh viện bị rò rỉ: Lỗ hổng chí mạng nằm ở đâu?

Loạt video nhạy cảm tại bệnh viện bị rò rỉ: Lỗ hổng chí mạng nằm ở đâu?
Nguồn ảnh: Tuổi Trẻ

Những hình ảnh lẽ ra phải được bảo mật tuyệt đối trong bệnh viện Hàn Quốc lại xuất hiện trên web khiêu dâm, phơi bày lỗ hổng an ninh đáng báo động.

Loạt video nhạy cảm tại loạt bệnh viện bị rò rỉ: Lỗ hổng chí mạng nằm ở đâu? - Ảnh 1.

Hình ảnh bên trong một phòng khám y học cổ truyền và cơ sở phục hồi chức năng ở Hàn Quốc bị đăng tải trên một trang web ở nước ngoài - Ảnh: Văn phòng nghị sĩ Heo Jong Sik

Hàng chục đoạn video ghi lại cảnh bệnh nhân đang điều trị, làm thủ thuật nhạy cảm hoặc thay trang phục tại các cơ sở y tế ở Hàn Quốc vừa bị phát tán trên các trang web khiêu dâm bất hợp pháp ở nước ngoài.

Với khoảng 100 nạn nhân được xác định, giới chức y tế nước này buộc phải thừa nhận những lỗ hổng bảo mật nghiêm trọng và khẩn trương triển khai các biện pháp đối phó.

Dù cảnh sát đã yêu cầu chặn truy cập các trang web chứa video trái phép và từng bắt giữ 4 đối tượng thâm nhập đánh cắp dữ liệu vào năm ngoái, các đoạn phim này vẫn tiếp tục "mọc lên" trên các nền tảng mới. Cảnh sát tuyên bố đang lên kế hoạch truy vết triệt để những kẻ tiếp tay phát tán lại các nội dung này.

Lỗ hổng chí mạng nằm ở đâu?

Theo thông tin từ cơ quan điều tra, phần lớn các video bị rò rỉ từ các cơ sở y tế được cho là ghi lại bằng hệ thống camera IP (Internet Protocol).

Đây là loại camera giám sát kết nối với mạng có dây hoặc không dây, cho phép truyền hình ảnh đến các thiết bị khác theo thời gian thực. Khác với hệ thống CCTV truyền thống hoạt động khép kín trong mạng nội bộ, camera IP có khả năng kết nối với mạng Internet để truyền và truy cập dữ liệu từ xa.

Chính khả năng kết nối và truy cập từ xa này có thể trở thành điểm yếu bảo mật, tạo điều kiện để tin tặc xâm nhập, đánh cắp và phát tán dữ liệu.

Tính đến thời điểm hiện tại, camera IP vẫn được xác định là nguồn rò rỉ chính. Tuy nhiên, mối liên hệ trực tiếp giữa quy định bắt buộc lắp đặt camera phòng mổ và vụ rò rỉ chỉ có thể được làm sáng tỏ sau khi cơ quan điều tra có kết luận chính thức về phương thức xâm nhập của tin tặc và quy mô thiệt hại.

Quy định bắt buộc lắp camera phòng mổ

Vụ việc rò rỉ dữ liệu này đã châm ngòi cho một làn sóng phản ứng dữ dội trong giới y khoa Hàn Quốc, yêu cầu rà soát lại chính sách an ninh y tế, theo báo Seoul Economic Daily.

Theo Đạo luật Dịch vụ Y tế Hàn Quốc (hiệu lực từ tháng 9-2023), các cơ sở y tế thực hiện phẫu thuật cho bệnh nhân trong trạng thái gây mê, mất ý thức buộc phải lắp đặt camera an ninh trong phòng mổ. Tính đến cuối tháng 6 năm nay, 2.528/2.529 cơ sở thuộc diện điều chỉnh đã hoàn tất việc lắp đặt.

Tuy nhiên, ngày 7-10, Hiệp hội Y khoa Seoul đã ra tuyên bố gay gắt: "Những hậu quả nghiêm trọng mà giới y khoa từng cảnh báo khi hệ thống này được áp dụng - bao gồm việc xâm phạm quyền cơ bản của bệnh nhân, nhân viên y tế và nguy cơ rò rỉ dữ liệu hình ảnh - nay đã thực sự xảy ra".

Hiệp hội lập luận rằng hình ảnh trong phòng mổ cực kỳ nhạy cảm do bệnh nhân bất tỉnh, không thể che chắn, đồng thời rủi ro sao chép, phát tán là bất khả kháng một khi dữ liệu lọt ra ngoài. Từ đó, họ kêu gọi chính phủ và Quốc hội rà soát toàn diện, thậm chí bãi bỏ quy định này.

Nêu vấn đề tại phiên thanh tra của Quốc hội, nghị sĩ Heo Jong Sik bức xúc nhấn mạnh: "Nếu mạng lưới thông tin của các cơ sở y tế bị xâm nhập, người dân biết tin tưởng vào đâu khi đi khám bệnh?".

Loạt video nhạy cảm tại loạt bệnh viện bị rò rỉ: Lỗ hổng chí mạng nằm ở đâu? - Ảnh 2.

Một phòng khám phẫu thuật thẩm mỹ và da liễu tại Seoul (Hàn Quốc) năm 2024 - Ảnh: YONHAP

Bảo mật "còn quá yếu kém"

Trước áp lực dư luận, Chính phủ Hàn Quốc đã thừa nhận hệ thống bảo mật thông tin tại các cơ sở y tế cần được củng cố khẩn cấp.

Tại phiên thanh tra ngày 7-10, Bộ trưởng Y tế và Phúc lợi Jeong Eun Kyeong thẳng thắn nhìn nhận việc tăng cường bảo mật thông tin trong lĩnh vực y tế và chăm sóc sức khỏe là cực kỳ quan trọng và cấp bách", đồng thời thừa nhận khu vực này hiện "vẫn còn quá yếu kém".

Liên quan những lo ngại về hệ thống camera tại bệnh viện, bà Jeong cho biết cần phân biệt giữa CCTV được lắp theo quy định trong phòng phẫu thuật và camera IP đang bị nghi là nguồn phát tán các video nói trên.

“Đây không phải là camera IP mà là hệ thống CCTV được lưu trữ trên một mạng nội bộ riêng biệt, do đó công tác bảo mật được vận hành một cách tương đối khép kín”, bà nói.

Theo Bộ trưởng Jeong, ưu tiên trước mắt là ngăn chặn việc các video tiếp tục bị phát tán. Bà cho biết “camera IP đang được xác định là nguyên nhân của vấn đề”, do đó các lỗ hổng liên quan hệ thống này cần được xử lý ngay lập tức.

Để giành lại niềm tin của công chúng, Bộ Y tế đã yêu cầu Hiệp hội Y khoa Hàn Quốc và Hiệp hội Bệnh viện Hàn Quốc siết chặt công tác tự đánh giá an ninh. Bộ trưởng cam kết sẽ "xây dựng một kế hoạch toàn diện nhằm thắt chặt bảo mật thông tin trong lĩnh vực y tế thông qua sự hợp tác công - tư".

Trên thực tế, các cơ sở y tế đang trở thành đích ngắm của tội phạm mạng. Chỉ trong 8 tháng đầu năm nay, số vụ tấn công bằng mã độc vào mạng nội bộ của các bệnh viện Hàn Quốc đã tăng lên 14 vụ (so với 8 vụ của năm ngoái). Hệ thống thông tin y tế khẩn cấp quốc gia cũng ghi nhận 3 lần bị gián đoạn.

Loạt video nhạy cảm tại loạt bệnh viện bị rò rỉ: Lỗ hổng chí mạng nằm ở đâu? - Ảnh 4.Camera loạt bệnh viện bị hack, hơn 80 video nhạy cảm bị phát tán

Hàn Quốc mở cuộc điều tra nghi vấn hệ thống camera giám sát tại nhiều cơ sở y tế bị xâm nhập, khiến hàng chục video nhạy cảm ghi cảnh bệnh nhân khám bệnh, thay quần áo bị phát tán trên các trang web khiêu dâm.

Vụ việc hàng chục đoạn video ghi lại cảnh bệnh nhân làm thủ thuật nhạy cảm và thay trang phục tại các cơ sở y tế Hàn Quốc bị phát tán trên web khiêu dâm nước ngoài đang gây chấn động dư luận. Với khoảng 100 nạn nhân được xác định, cơ quan chức năng nước này đã vào cuộc ngăn chặn các đường dẫn trái phép và truy vết những đối tượng tiếp tay. Dù cảnh sát từng bắt giữ 4 nghi phạm xâm nhập hệ thống vào năm ngoái, các nội dung vi phạm vẫn liên tục tái xuất hiện trên nhiều nền tảng mới. Theo cơ quan điều tra, nguồn rò rỉ chính xuất phát từ hệ thống camera IP có kết nối Internet để truyền dữ liệu và truy cập từ xa. Khác với mô hình CCTV truyền thống hoạt động hoàn toàn trong mạng nội bộ, khả năng kết nối mạng mở của camera IP đã tạo ra kẽ hở cho tin tặc khai thác nhằm chiếm đoạt hình ảnh. Giới chức trách hiện tiếp tục làm rõ phương thức tấn công cùng quy mô thiệt hại thực tế trước khi đưa ra kết luận cuối cùng. Sự cố an ninh nghiêm trọng này lập tức châm ngòi cho làn sóng tranh cãi gay gắt về quy định bắt buộc lắp đặt camera an ninh tại phòng phẫu thuật có hiệu lực từ tháng 9 năm 2023. Dù 2.528 trên tổng số 2.529 cơ sở y tế thuộc diện điều chỉnh đã hoàn tất việc lắp đặt, Hiệp hội Y khoa Seoul vẫn lên tiếng yêu cầu chính phủ và Quốc hội rà soát hoặc bãi bỏ chính sách này. Giới y khoa cảnh báo nguy cơ lộ lọt dữ liệu của bệnh nhân trong trạng thái mất ý thức là rủi ro hiện hữu mà công nghệ khó có thể khắc phục hoàn toàn nếu thiếu kiểm soát chặt chẽ.
amung