Lỗ hổng nào đã đưa nửa triệu hồ sơ y tế mật lên thẳng... giỏ hàng trực tuyến của Alibaba?

Anh Phương | 06:55 27/04/2026

Một lỗ hổng không tưởng đã biến dữ liệu sức khỏe của nửa triệu người của cơ sở dữ liệu thông tin y tế lớn nhất vương quốc Anh thành "mồi ngon" trên web mua sắm Alibaba.

Lỗ hổng nào đã đưa nửa triệu hồ sơ y tế mật lên thẳng... giỏ hàng trực tuyến của Alibaba?

Theo Sky News, thứ Năm vừa qua, Bộ trưởng Công nghệ Anh Ian Murray gây sốc khi thông báo trước Hạ viện rằng dữ liệu từ Biobank, cơ sở dữ liệu thông tin y tế lớn nhất vương quốc Anh, đã bị các đối tượng rao bán trực tuyến.

Theo ông Murray, tổ chức từ thiện này đã báo cáo với Chính phủ về việc thông tin "được quảng cáo bán bởi nhiều người bán khác nhau trên các nền tảng thương mại điện tử của tập đoàn Alibaba".

Mặc dù phía Biobank khẳng định các tập dữ liệu này "không bao gồm tên tuổi, địa chỉ, chi tiết liên lạc hay số điện thoại của người tham gia", nhưng quy mô và tính chất của vụ việc vẫn đang gây ra làn sóng lo ngại sâu sắc.

Được biết, Biobank là kho dữ liệu sinh học và lối sống toàn diện nhất thế giới. Đây là "chìa khóa" giúp các nhà khoa học đạt được những bước tiến đột phá trong việc phát hiện và điều trị các căn bệnh hiểm nghèo như sa sút trí tuệ (dementia), ung thư và Parkinson.

Lỗ hổng từ các viện nghiên cứu

Phát biểu về tình trạng hiện tại, ông Murray cho biết: "Chính phủ đã làm việc với phía nhà cung cấp trong ngày hôm nay. Họ tin rằng chưa có bất kỳ giao dịch mua bán nào được thực hiện từ ba danh mục rao bán trước khi chúng bị gỡ bỏ."

skynews-uk-biobank-frozen-samples_6965036.png
Các dãy mẫu đông lạnh được lưu trữ tại dự án UK Biobank

Tuy nhiên, Bộ trưởng cũng thừa nhận một sự thật đáng lo ngại rằng ông không thể đảm bảo 100% không ai bị nhận diện từ khối dữ liệu khổng lồ này.

Các tập dữ liệu bị rò rỉ bao gồm: giới tính, độ tuổi, tháng và năm sinh, tình trạng kinh tế xã hội, thói quen sinh hoạt và các chỉ số từ mẫu sinh học.

"Sẽ là sai lầm nếu tôi khẳng định chắc chắn 100% rằng không thể định danh cá nhân từ những dữ liệu này. Dù vậy, để làm được điều đó, kẻ xấu sẽ phải sử dụng những phương thức xử lý dữ liệu cực kỳ tiên tiến," ông Murray phân tích.

Về phía mình, Biobank vẫn giữ vững lập trường: "Mọi dữ liệu đều đã được ẩn danh; chúng không chứa bất kỳ thông tin nhận dạng cá nhân nào (như tên, địa chỉ, ngày sinh đầy đủ và số thẻ bảo hiểm y tế NHS)."

Quá trình diễn ra rò rỉ thông tin nghiêm trọng

Theo điều tra ban đầu, nguồn cơn vụ việc bắt nguồn từ việc ba viện nghiên cứu tại Trung Quốc đã tải dữ liệu này xuống một cách hợp pháp phục vụ mục đích khoa học. Tuy nhiên, thay vì bảo mật, dữ liệu lại xuất hiện trên sàn thương mại điện tử.

Ngay lập tức, quyền truy cập của các tổ chức này đã bị thu hồi. Chính phủ Anh đang khẩn trương làm rõ cơ chế dẫn đến sự cố rò rỉ nghiêm trọng này.

skynews-biobank-storage_7228267.jpg
Một robot lưu trữ đang đưa các mẫu máu và nước tiểu vào hệ thống tại Biobank.

Trả lời phỏng vấn của Sky News về lý do tại sao phải mất một tuần mới công bố thông tin, Biobank cho biết: "Chúng tôi đã mở cuộc điều tra ngay lập tức khi nhận được cảnh báo. Đây là một tình huống phức tạp và đang biến động; chúng tôi chỉ công bố khi đã có những cập nhật chính xác nhất."

Giáo sư Sir Rory Collins, Giám đốc điều hành kiêm điều tra viên chính của UK Biobank, nhấn mạnh tổ chức này coi việc bảo vệ dữ liệu là "ưu tiên hàng đầu" và đã thắt chặt các biện pháp an ninh.

"Tuần trước, chúng tôi phát hiện dữ liệu ẩn danh cung cấp cho các nhà nghiên cứu tại ba tổ chức học thuật đã bị rao bán trên một trang web tiêu dùng tại Trung Quốc thuộc sở hữu của Alibaba," Giáo sư Collins nói. "Với sự hỗ trợ từ cả Chính phủ Anh và Trung Quốc, Alibaba đã nhanh chóng gỡ bỏ các bài đăng trước khi bất kỳ giao dịch nào diễn ra."

Ông khẳng định đây là hành vi "vi phạm hợp đồng rõ ràng" của các tổ chức học thuật này. Hiện tại, không chỉ các viện nghiên cứu mà cả các cá nhân liên quan đều đã bị đình chỉ quyền truy cập. Để đảm bảo an toàn tuyệt đối, Biobank cũng đã tạm thời đóng cửa nền tảng nghiên cứu để rà soát lại toàn bộ hệ thống.

*Nguồn: Sky News


(0) Bình luận
Lỗ hổng nào đã đưa nửa triệu hồ sơ y tế mật lên thẳng... giỏ hàng trực tuyến của Alibaba?
POWERED BY ONECMS - A PRODUCT OF NEKO