Thiết bị Trung Quốc tràn ngập hệ thống y tế Mỹ, chuyên gia cảnh báo rủi ro an ninh mạng cực lớn
19:38 24/02/2025
Cơ quan chức năng Mỹ đã cảnh báo về mối đe dọa từ các thiết bị y tế Trung Quốc, trong bối cảnh nhiều bệnh viện vẫn đang sử dụng chúng do giá rẻ và nguồn cung dễ tiếp cận.
Một dòng máy theo dõi sức khỏe phổ biến mới đây đã trở thành thiết bị y tế sản xuất của Trung Quốc tiếp theo bị giám sát chặt chẽ tại Mỹ do lo ngại về rủi ro an ninh mạng.
Tuy nhiên, đây không phải là thiết bị duy nhất cần chú ý. Các chuyên gia cảnh báo rằng sự phổ biến của thiết bị Trung Quốc trong hệ thống y tế Mỹ là một vấn đề đáng lo ngại trên toàn bộ hệ sinh thái.
Thiết bị theo dõi sức khỏe có thể bị tấn công từ xa
Máy theo dõi y tế Contec CMS8000 là một thiết bị phổ biến dùng để theo dõi các chỉ số sinh tồn của bệnh nhân, bao gồm điện tâm đồ, nhịp tim, độ bão hòa oxy trong máu, huyết áp không xâm lấn, nhiệt độ và nhịp thở.
Ảnh minh họa. Nguồn: CNBC
Nhưng trong những tháng gần đây, Cơ quan Quản lý Thực phẩm và Dược phẩm Mỹ (FDA) cùng Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã cảnh báo về nguy cơ "cửa sau" (backdoor) trong thiết bị này – một lỗ hổng dễ bị khai thác có thể cho phép kẻ xấu thay đổi cấu hình của máy.
Nhóm nghiên cứu của CISA phát hiện "lưu lượng mạng bất thường" và một cửa sau cho phép thiết bị tải xuống cũng như thực thi các tệp từ xa chưa được xác minh.
Chúng được kết nối tới một địa chỉ IP không liên quan đến nhà sản xuất thiết bị y tế hay cơ sở y tế, mà thuộc về một trường đại học của bên thứ 3 – điều mà CISA mô tả là "cực kỳ bất thường".
Họ cho biết, khi chức năng này được kích hoạt, các tệp trên thiết bị sẽ bị ghi đè bắt buộc, khiến khách hàng – chẳng hạn như bệnh viện – không thể kiểm soát được phần mềm đang chạy trên máy.
Cấu hình bị thay đổi có thể dẫn đến các cảnh báo sai, chẳng hạn như thông báo bệnh nhân bị suy thận hoặc ngừng thở, khiến nhân viên y tế áp dụng biện pháp điều trị không cần thiết, gây hại cho bệnh nhân.
Rủi ro an ninh mạng
“Đây là một lỗ hổng lớn sắp bùng nổ”, Christopher Kaufman, giáo sư kinh doanh kiêm chuyên nghiên cứu về công nghệ thông tin và công nghệ đột phá, nhận định khi đề cập đến lỗ hổng bảo mật trong các thiết bị y tế.
Hiệp hội Bệnh viện Mỹ (AHA), đại diện cho hơn 5.000 bệnh viện và phòng khám trên toàn nước Mỹ, cũng coi sự gia tăng của thiết bị y tế Trung Quốc là mối đe dọa nghiêm trọng đối với hệ thống y tế.
Đối với riêng dòng máy Contec, AHA nhấn mạnh rằng vấn đề này cần được giải quyết ngay lập tức. CISA lưu ý hiện chưa có bản vá phần mềm nào để khắc phục lỗ hổng này, nhưng Chính phủ Mỹ đang làm việc với Contec để tìm giải pháp.
Ảnh minh họa. Nguồn: CNBC
Một vấn đề khác là không ai biết chính xác có bao nhiêu máy Contec đang được sử dụng tại Mỹ.
"Chúng tôi không có số liệu chính xác vì số lượng thiết bị trong bệnh viện quá lớn. Nhưng theo ước tính thận trọng, có hàng nghìn thiết bị như vậy trên khắp nước Mỹ. Đây là một lỗ hổng cực kỳ nghiêm trọng", John Riggi, cố vấn cấp quốc gia về an ninh mạng và rủi ro của AHA, cảnh báo.
Ông cho rằng Trung Quốc có thể lợi dụng những thiết bị này để gây rủi ro về chiến lược, kỹ thuật và chuỗi cung ứng. Hiện tại, FDA chưa ghi nhận bất kỳ sự cố an ninh mạng, thương tích hay tử vong nào liên quan đến lỗ hổng này.
Trung Quốc thu thập dữ liệu từ Mỹ
Theo Riggi, máy theo dõi Contec chỉ là một ví dụ về những rủi ro chưa được chú ý trong ngành y tế, và vấn đề này còn mở rộng ra nhiều thiết bị y tế khác được sản xuất ở nước ngoài.
Ông cho biết nhiều bệnh viện Mỹ đang gặp khó khăn về tài chính nên chọn mua thiết bị y tế giá rẻ từ Trung Quốc.
“Những thiết bị giá rẻ này giúp Trung Quốc có được lượng dữ liệu y tế khổng lồ của người Mỹ, có thể được tổng hợp và sử dụng cho nhiều mục đích khác nhau", ông Riggi nói.
Dữ liệu thường được truyền về Trung Quốc với lý do theo dõi hiệu suất thiết bị, nhưng rất ít thông tin về cách dữ liệu này được xử lý sau đó.
Ảnh minh họa. Nguồn: CNBC
Riggi nhận định rằng vấn đề này không chỉ đặt ra nguy cơ đối với từng cá nhân, mà còn đe dọa toàn bộ hệ thống y tế Mỹ. Dù không có bằng chứng rõ ràng về việc nhắm mục tiêu vào cá nhân, ông khẳng định không thể loại trừ khả năng những nhân vật quan trọng của Mỹ bị theo dõi hoặc can thiệp thông qua các thiết bị y tế.
“Câu hỏi đặt ra cho Chính phủ là làm thế nào để thúc đẩy sản xuất trong nước, giảm phụ thuộc vào thiết bị y tế nhập khẩu từ nước ngoài”, Riggi nói.
Aras Nazarovas, chuyên gia an ninh thông tin tại Cybernews, đồng tình rằng cảnh báo của CISA đặt ra vấn đề nghiêm trọng cần được giải quyết.
Ông cho biết các thiết bị y tế như Contec CMS8000 có quyền truy cập vào dữ liệu bệnh nhân nhạy cảm và kết nối trực tiếp với các chức năng cứu sống.
Nếu các thiết bị này không được bảo vệ cẩn thận, tin tặc có thể dễ dàng khai thác để thay đổi dữ liệu hiển thị, điều chỉnh cài đặt quan trọng hoặc vô hiệu hóa hoàn toàn thiết bị.
Ông nhấn mạnh, Contec CMS8000 và phiên bản tương tự mang tên Epsimed MN-120 có thể trở thành "cửa ngõ" để tin tặc xâm nhập vào hệ thống mạng bệnh viện.
Tổng thống Donald Trump đã dành tháng đầu tiên của nhiệm kỳ thứ hai cho một sứ mệnh khác thường: Phá bỏ hệ thống toàn cầu mà Mỹ đã xây dựng suốt 80 năm qua. Về lý thuyết, phương Tây đã trở...
Ông Friedrich Merz, người sẽ trở thành Thủ tướng tiếp theo của Đức, cảnh báo NATO có thể sẽ sụp đổ và châu Âu phải chuẩn bị xây dựng một liên minh độc lập với Mỹ.
Ngân hàng đầu tư Goldman Sachs nhận định thuế quan nhiên liệu của Tổng thống Mỹ Donald Trump gây tổn thất lớn cho công ty nước ngoài, ảnh hưởng chuỗi cung ứng toàn cầu.
Tổng thống Mỹ Donald Trump đã chỉ thị Văn phòng Đại diện Thương mại Mỹ (USTR) xem xét áp dụng thuế trả đũa đối với các nước châu Âu và Canada, sau khi các quốc gia này áp thuế dịch vụ kỹ thuật số lên các công ty công nghệ lớn của Mỹ.
Các ngân hàng nước ngoài dự kiến đóng tài khoản của Công ty Dầu mỏ Serbia (NIS) từ 24/2 do lệnh trừng phạt của Mỹ nhắm vào các thực thể liên quan đến ngành năng lượng Nga.
(ĐTCK) Chính quyền Tổng thống Donald Trump đã nhắm vào Trung Quốc trong một loạt động thái liên quan đến đầu tư, thương mại và các vấn đề khác dẫn tới nguy cơ căng thẳng giữa Mỹ và Trung Quốc có thể sớm trở nên tồi tệ hơn.
Tổng thống Donald Trump bận rộn với vấn đề thuế quan và nỗ lực thúc đẩy các bên giao tranh ngừng bắn, cử tri Đức bầu ra chính phủ mới, doanh thu của Nvidia – con cưng của ngành AI - được công bố... là những sự kiện đáng chú ý trong tuần.
Tổng thống Trump và nhiều nhà lãnh đạo quốc tế đã lên tiếng chúc mừng tân Thủ tướng Đức Friedrich Merz, đồng thời thể hiện kỳ vọng tăng cường hợp tác vì tương lai ở châu Âu.
Liên minh Dân chủ/Xã hội Cơ đốc giáo (CDU/CSU) đối lập đã giành chiến thắng trong cuộc bầu cử Quốc hội trước thời hạn, đưa nhà lãnh đạo phe bảo thủ Friedrich Merz vào đường đua trở thành Thủ tướng tiếp theo của nền kinh tế lớn nhất châu Âu.
(ĐTCK) Với việc hình thành mẫu nến không mấy khả quan trên cả khung đồ thị ngày và tuần, nhịp hồi phục đang chững lại và thế giằng co phân hóa dần chiếm thế chủ đạo nhiều hơn.
(ĐTCK) Hai chỉ báo MACD, RSI không có tín hiệu hình thành phân kỳ âm và đường +/-DI cùng ở trên mốc 25 nên nhìn chung thị trường vẫn đang trong nhịp tìm điểm cân bằng và kỳ vọng sẽ sớm củng cố động lực trong ngắn hạn.
Bộ trưởng Năng lượng Mỹ Chris Wright tuyên bố, trong nhiệm kỳ Tổng thống Donald Trump giá năng lượng sẽ thấp hơn so với nhiệm kỳ trước, Bloomberg đưa tin.
Trong bối cảnh Ấn Độ đang đẩy mạnh xuất khẩu gạo ra thế giới do lượng tồn kho cao kỷ lục, giá gạo toàn cầu có khả năng sẽ tiếp tục duy trì ở mức thấp trong thời gian tới.
(ĐTCK) Trong bối cảnh thị trường vẫn còn nhiều yếu tố bất định, các chuyên gia sẽ đưa ra lời khuyên về việc duy trì tỷ lệ cổ phiếu/tiền mặt và những nhóm cổ phiếu có triển vọng lọt vào tầm ngắm.
Tại Đại hội đồng cổ đông thường niên năm 2025, Công ty Cổ phần Chứng khoán BIDV (BSC – mã: BSI) đã thông qua kế hoạch kinh doanh năm nay với chỉ tiêu lợi nhuận trước thuế đạt 560 tỷ đồng, tăng...
Warren Buffett, Bill Gates, Jeff Bezos hay Mark Cuban là những biểu tượng thành công được đông đảo người ngưỡng mộ. Chính những tỷ phú này cũng thừa nhận may mắn là yếu tố âm thầm nhưng quyết định,...
Huỳnh Tuấn Ân, Chủ tịch Tập đoàn Tuấn Ân, bị cáo buộc chi tiền ngoài hợp đồng 5-6% cho Điện lực Bình Thuận, để được trúng 25 gói thầu cung cấp thiết bị.
Cảnh báo rủi ro
Mọi ý kiến, tin tức, nghiên cứu, phân tích, giá cả hoặc thông tin khác có trên trang web này được cung cấp dưới dạng bình luận thị trường chung và không phải lời khuyên đầu tư.
Nội dung trên trang web này có thể thay đổi bất kỳ lúc nào mà không cần thông báo, và được cung cấp với mục đích duy nhất là hỗ trợ các nhà giao dịch đưa ra quyết định đầu tư độc lập.
Liên kết đến các trang web của bên thứ ba được cung cấp để thuận tiện cho bạn. Các trang web như vậy không nằm trong tầm kiểm soát của chúng tôi và có thể không tuân theo cùng các tiêu chuẩn về quyền riêng tư, bảo mật hoặc khả năng truy cập như của chúng tôi.
Bạn nên biết tất cả các rủi ro liên quan đến giao dịch tài chính, chứng khoán hay tiền mã hoá và tìm kiếm lời khuyên từ một cố vấn độc lập nếu bạn có bất kỳ nghi ngờ nào.
Bạn không nên chia sẻ nội dung trên trang web với người không đủ hiểu biết về thị trường tài chính.
Trang web đang được vận hành thử nghiệm nội bộ, không sử dụng vào mục đích thương mại.