Tin tặc Nga nhắm mục tiêu vào các bệnh viện Hoa Kỳ bằng các cuộc tấn công DDoS
Nhóm hacktivism của Nga KillNet đã nhắm mục tiêu vào các bệnh viện Hoa Kỳ bằng cách sử dụng các cuộc tấn công DDoS.
Những kẻ tấn công KillNet của Nga đã nhắm mục tiêu vào các bệnh viện Hoa Kỳ bằng các cuộc tấn công DDoS, cũng như các bệnh viện ở các quốc gia thân Ukraine.
Mục Lục
Các bệnh viện Hoa Kỳ đã trở thành mục tiêu của những kẻ tấn công DDoS của Nga
Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (HHS) đã đưa ra cảnh báo về một chuỗi các cuộc tấn công DDoS nhắm vào các bệnh viện Hoa Kỳ. Thủ phạm, thuộc nhóm hacktivist có tên là KillNet, được biết đến với các cuộc tấn công và đe dọa DDoS. KillNet đã hoạt động ít nhất từ tháng 1 năm 2022 và được cho là một nhóm thân Nga.
Vào ngày 30 tháng 1 năm 2023, HHS đã đưa ra một lưu ý phân tích liên quan đến hàng loạt cuộc tấn công, nói rằng KillNet “được biết là chuyên khởi động các cuộc tấn công DDoS và vận hành nhiều kênh công khai nhằm tuyển dụng và thu hút sự chú ý từ các cuộc tấn công này.”
Trong lưu ý của nhà phân tích HHS, người ta cũng nói rằng KillNet được biết là nhắm mục tiêu vào các quốc gia hỗ trợ Ukraine, đặc biệt là các nước NATO kể từ khi bắt đầu cuộc chiến Nga-Ukraine vào đầu năm 2022.
Danh sách các bệnh viện Hoa Kỳ bị nhắm mục tiêu bao gồm:
- Bệnh viện nhi Mott, Michigan
- Trung tâm Y tế Đại học Pittsburgh, Pennsylvania
- Y tế Jefferson, Philadelphia, Pennsylvania
- Trung tâm y tế khu vực Anaheim, California
- Bệnh viện Cedars-Sinai, Los Angeles, California
- Bệnh viện Huntsville, Alabama
KillNet cũng tấn công các quốc gia khác
Ngoài các bệnh viện khác nhau của Hoa Kỳ được nhắm mục tiêu, KillNet cũng đã nhắm đến các bệnh viện ở các quốc gia thân Ukraine khác, bao gồm Đan Mạch, Đức, Anh, Ba Lan và Hà Lan.
Tại Đan Mạch, trang web của 9 bệnh viện tạm thời bị đóng cửa do cuộc tấn công, nhưng không mất nhiều thời gian để tất cả 9 bệnh viện bị nhắm mục tiêu hoạt động bình thường trở lại.
KillNet không còn xa lạ với tội phạm mạng
Đây không phải là lần đầu tiên KillNet nhắm mục tiêu vào các tổ chức bằng các cuộc tấn công DDoS. Trước đây, KillNet đã nhắm đến nhiều công ty Mỹ, bao gồm các sân bay LA và Atlanta và Ngân hàng JPMorgan Chase.
Trong lưu ý của nhà phân tích HHS đã nói ở trên, có ghi rằng, vào tháng 5 năm 2022, “một thành viên KillNet 23 tuổi được cho là đã bị bắt vì liên quan đến các cuộc tấn công vào các trang web của chính phủ Romania.” Để trả đũa điều này, KillNet “được cho là đã yêu cầu trả tự do cho anh ta và đe dọa sẽ nhắm mục tiêu vào các máy thở cứu sinh trong các bệnh viện ở Anh nếu yêu cầu của họ không được đáp ứng.”
Nhiều nhóm hacktivism khác nhau gây ra mối đe dọa cho các tổ chức lớn, với cuộc chiến Nga-Ukraine làm leo thang các cuộc tấn công như vậy từ các nhà khai thác được cho là có trụ sở tại Nga.
KillNet có thể tiếp tục nhắm mục tiêu vào các bệnh viện
KillNet được biết là nhắm vào các tổ chức chăm sóc sức khỏe và bệnh viện, vì vậy có khả năng kiểu tấn công này sẽ tiếp tục lan truyền trong ngành chăm sóc sức khỏe trong những tháng hoặc năm tới. Thời gian sẽ trả lời liệu nhóm hack nguy hiểm này có tiếp tục nhắm vào các công ty chăm sóc sức khỏe hay không.