KH - Công Nghệ

Lỗ hổng nào đã đưa nửa triệu hồ sơ y tế mật lên thẳng... giỏ hàng trực tuyến của Alibaba?

Lỗ hổng bảo mật khiến nửa triệu hồ sơ y tế bị rao bán trên Alibaba - Ảnh 1.

Theo Sky News, thứ Năm vừa qua, Bộ trưởng Công nghệ Anh Ian Murray gây sốc khi thông báo trước Hạ viện rằng dữ liệu từ Biobank, cơ sở dữ liệu thông tin y tế lớn nhất vương quốc Anh, đã bị các đối tượng rao bán trực tuyến.

Theo ông Murray, tổ chức từ thiện này đã báo cáo với Chính phủ về việc thông tin "được quảng cáo bán bởi nhiều người bán khác nhau trên các nền tảng thương mại điện tử của tập đoàn Alibaba".

Mặc dù phía Biobank khẳng định các tập dữ liệu này "không bao gồm tên tuổi, địa chỉ, chi tiết liên lạc hay số điện thoại của người tham gia", nhưng quy mô và tính chất của vụ việc vẫn đang gây ra làn sóng lo ngại sâu sắc.

Được biết, Biobank là kho dữ liệu sinh học và lối sống toàn diện nhất thế giới. Đây là "chìa khóa" giúp các nhà khoa học đạt được những bước tiến đột phá trong việc phát hiện và điều trị các căn bệnh hiểm nghèo như sa sút trí tuệ (dementia), ung thư và Parkinson.

Lỗ hổng từ các viện nghiên cứu

Phát biểu về tình trạng hiện tại, ông Murray cho biết: "Chính phủ đã làm việc với phía nhà cung cấp trong ngày hôm nay. Họ tin rằng chưa có bất kỳ giao dịch mua bán nào được thực hiện từ ba danh mục rao bán trước khi chúng bị gỡ bỏ."

Lỗ hổng bảo mật khiến nửa triệu hồ sơ y tế bị rao bán trên Alibaba - Ảnh 2.

Các dãy mẫu đông lạnh được lưu trữ tại dự án UK Biobank

Tuy nhiên, Bộ trưởng cũng thừa nhận một sự thật đáng lo ngại rằng ông không thể đảm bảo 100% không ai bị nhận diện từ khối dữ liệu khổng lồ này.

Các tập dữ liệu bị rò rỉ bao gồm: giới tính, độ tuổi, tháng và năm sinh, tình trạng kinh tế xã hội, thói quen sinh hoạt và các chỉ số từ mẫu sinh học.

  • Mắc kẹt trong xe không người lái: Khi công nghệ trở thành 'cạm bẫy', robottaxi có thực sự an toàn?

  • Nói về làn sóng bán dẫn, giám đốc tập đoàn logistics từ Đức: "Chúng tôi thấy sự phát triển của các công ty trong nước như Viettel, FPT"

  • Iran có "vàng trắng" dưới lòng đất top 2 thế giới, khiến Trung Quốc sẵn sàng đầu tư hàng chục tỷ USD

"Sẽ là sai lầm nếu tôi khẳng định chắc chắn 100% rằng không thể định danh cá nhân từ những dữ liệu này. Dù vậy, để làm được điều đó, kẻ xấu sẽ phải sử dụng những phương thức xử lý dữ liệu cực kỳ tiên tiến," ông Murray phân tích.

Về phía mình, Biobank vẫn giữ vững lập trường: "Mọi dữ liệu đều đã được ẩn danh; chúng không chứa bất kỳ thông tin nhận dạng cá nhân nào (như tên, địa chỉ, ngày sinh đầy đủ và số thẻ bảo hiểm y tế NHS)."

Quá trình diễn ra rò rỉ thông tin nghiêm trọng

Theo điều tra ban đầu, nguồn cơn vụ việc bắt nguồn từ việc ba viện nghiên cứu tại Trung Quốc đã tải dữ liệu này xuống một cách hợp pháp phục vụ mục đích khoa học. Tuy nhiên, thay vì bảo mật, dữ liệu lại xuất hiện trên sàn thương mại điện tử.

Ngay lập tức, quyền truy cập của các tổ chức này đã bị thu hồi. Chính phủ Anh đang khẩn trương làm rõ cơ chế dẫn đến sự cố rò rỉ nghiêm trọng này.

Lỗ hổng bảo mật khiến nửa triệu hồ sơ y tế bị rao bán trên Alibaba - Ảnh 3.

Một robot lưu trữ đang đưa các mẫu máu và nước tiểu vào hệ thống tại Biobank.

Trả lời phỏng vấn của Sky News về lý do tại sao phải mất một tuần mới công bố thông tin, Biobank cho biết: "Chúng tôi đã mở cuộc điều tra ngay lập tức khi nhận được cảnh báo. Đây là một tình huống phức tạp và đang biến động; chúng tôi chỉ công bố khi đã có những cập nhật chính xác nhất."

Giáo sư Sir Rory Collins, Giám đốc điều hành kiêm điều tra viên chính của UK Biobank, nhấn mạnh tổ chức này coi việc bảo vệ dữ liệu là "ưu tiên hàng đầu" và đã thắt chặt các biện pháp an ninh.

"Tuần trước, chúng tôi phát hiện dữ liệu ẩn danh cung cấp cho các nhà nghiên cứu tại ba tổ chức học thuật đã bị rao bán trên một trang web tiêu dùng tại Trung Quốc thuộc sở hữu của Alibaba," Giáo sư Collins nói. "Với sự hỗ trợ từ cả Chính phủ Anh và Trung Quốc, Alibaba đã nhanh chóng gỡ bỏ các bài đăng trước khi bất kỳ giao dịch nào diễn ra."

Ông khẳng định đây là hành vi "vi phạm hợp đồng rõ ràng" của các tổ chức học thuật này. Hiện tại, không chỉ các viện nghiên cứu mà cả các cá nhân liên quan đều đã bị đình chỉ quyền truy cập. Để đảm bảo an toàn tuyệt đối, Biobank cũng đã tạm thời đóng cửa nền tảng nghiên cứu để rà soát lại toàn bộ hệ thống.

*Nguồn: Sky News

Các tin khác

Cảnh báo nóng cho hơn 3,5 tỷ người dùng ứng dụng này

Cảnh báo nóng cho hơn 3,5 tỷ người dùng ứng dụng này

Nếu bạn đang sử dụng Google Chrome để làm việc hay giải trí hàng ngày, hãy dành ngay vài phút để kiểm tra phiên bản trình duyệt. Google vừa tung ra một bản vá khẩn cấp nhằm bịt kín 19 lỗ hổng bảo mật nghiêm trọng, ngăn chặn nguy cơ tấn công nhắm vào thiết bị của hơn 3,5 tỉ người dùng trên toàn cầu.
Hà Nội cấm xe máy xăng: Sẽ nhận diện tự động biển số xe vi phạm

Hà Nội cấm xe máy xăng: Sẽ nhận diện tự động biển số xe vi phạm

Hà Nội sẽ xây dựng hạ tầng giám sát giao thông hiện đại, trọng tâm là công nghệ nhận diện biển số xe tự động (ANPR). Phát hiện các xe không được phép lưu thông trong vùng phát thải thấp, hệ thống tự động ghi nhận hình ảnh, biển số, thời gian và vị trí rồi chuyển đến cơ quan có thẩm quyền để xử lý.
Thay đổi thói quen di chuyển chưa từng có ở Hà Nội

Thay đổi thói quen di chuyển chưa từng có ở Hà Nội

Bắt đầu từ quyết định "cất" xe máy xăng ngốn hàng triệu đồng mỗi tháng để chọn metro, cho đến bước chuyển mình dùng xe điện của giới tài xế và doanh nghiệp logistics. Giao thông Hà Nội hiện nay chứng kiến sự thay đổi thói quen di chuyển lớn chưa từng có.
Thêm phát hiện chấn động tại ‘Vương quốc hang động’ Phong Nha – Kẻ Bàng

Thêm phát hiện chấn động tại ‘Vương quốc hang động’ Phong Nha – Kẻ Bàng

Đợt khảo sát mới nhất tại Vườn quốc gia Phong Nha - Kẻ Bàng không chỉ phát hiện 26 hang động mới mà còn ghi nhận những cấu trúc địa chất hiếm gặp, trong đó nổi bật là hang Chả Nghéo với thác nước cao hơn 300m, được đánh giá là một trong những hang động khó tiếp cận nhất từng được đoàn thám hiểm hang động Hoàng gia Anh khảo sát.