Boston Scientific không thể giao hàng. Stent đang nằm trong kho, không phải trong phòng mổ
Công ty sản xuất stent, ống thông và máy tạo nhịp tim cho 127 quốc gia bị tấn công mạng vào ngày 25 tháng 8 — và một trong những thứ bị sập là khả năng xử lý và giao đơn hàng cho khách.
Boston Scientific làm ra những thứ nhỏ bé, chẳng ai để ý, nhưng giữ mạng sống con người: stent nong động mạch, ống thông, máy tạo nhịp tim, máy khử rung, ống nội soi. Ngày 25 tháng 8, công ty phát hiện một cuộc tấn công mạng. Nó đánh sập một phần hệ thống mạng và, theo lời chính công ty, "ảnh hưởng đến quyền truy cập vào một số hệ thống vận hành và ứng dụng kinh doanh, bao gồm khả năng xử lý và giao đơn hàng cho khách hàng".
Đây là một trong những nhà sản xuất thiết bị y tế lớn nhất thế giới — 59.000 nhân viên, 13 nhà máy, bán hàng tại 127 quốc gia, doanh thu hơn 20 tỷ đô la năm 2025. Công ty đã mời chuyên gia an ninh mạng bên ngoài vào cuộc và báo cáo sự việc với Ủy ban Chứng khoán và Giao dịch Mỹ (SEC). Họ nói vẫn chưa biết khi nào mọi thứ sẽ hoạt động trở lại.
Phần lớn các vụ hack mà bạn từng nghe là chuyện dữ liệu bị rò rỉ ra ngoài. Vụ này khác: đồ vật thật không di chuyển được. Khi một nhà sản xuất thiết bị không thể xử lý và giao đơn hàng, tình trạng thiếu hụt không hiện lên trên một trang web nào cả — nó hiện lên trong kho của bệnh viện, nơi ai đó đếm số hàng còn lại trên kệ và quyết định xem danh sách ca mổ ngày mai có còn giữ được không.
Bệnh viện không trữ stent đủ dùng cho sáu tháng trong tủ. Họ đặt hàng đúng lúc cần, vì những thứ này đắt và thường phải đúng kích cỡ.
Và đây là phần chưa ai trả lời được. Hồ sơ của chính Boston Scientific không nói rõ đây là loại tấn công gì, ai làm, chúng xâm nhập bằng cách nào, hay có dữ liệu nào bị lấy đi hay không. Chưa nhóm ransomware hay tống tiền nào công khai nhận trách nhiệm. Nên tóm tắt trung thực nhất lúc này là: một công ty cung cấp thiết bị cho 127 quốc gia mất khả năng giao hàng, và chúng ta không biết vì sao, cũng không biết do ai.
Bất kỳ ai đang chờ một ca phẫu thuật cần thiết bị — bạn sẽ không bao giờ được biết lý do thật, chỉ được báo là ngày hẹn bị dời. Nhân viên bệnh viện phụ trách đặt hàng, giờ đang làm phép tính trên kệ hàng thay vì trên màn hình. Và một nhóm ít khi được nhắc tới trong những câu chuyện kiểu này: những người ở độ tuổi 20-30 đang chọn nghề trong logistics y tế, IT bệnh viện hay sản xuất thiết bị — đây chính là công việc thật sự bây giờ. Không phải "giữ cho server chạy", mà là giữ cho đồ vật thật tiếp tục lưu thông khi phần mềm theo dõi chúng tắt ngóm.
Điều cụ thể cần theo dõi: liệu Boston Scientific có công bố ngày khôi phục hay không. Hiện tại họ nói "chưa rõ thời điểm khôi phục hoàn toàn", và cuộc điều tra về bản chất, phạm vi cũng như hậu quả vận hành hay tài chính vẫn đang mở. Hai khoảng trống khác cũng còn bỏ ngỏ — liệu có dữ liệu nào bị đánh cắp, và liệu có kẻ tấn công nào đứng ra nhận trách nhiệm. Tính đến thời điểm báo cáo, chưa nhóm tống tiền hay ransomware nào lên tiếng.
Công ty báo với cơ quan quản lý rằng họ không thể giao hàng — và trong cùng văn bản đó, không thể nói ai đã tấn công mình hay chúng xâm nhập bằng cách nào. Cả hai sự thật đều nằm trong cùng một hồ sơ. Một trong hai sẽ được khắc phục trong vài tuần. Cái còn lại có thể sẽ không bao giờ được công khai trả lời.
Nguồn: Tuyên bố của Boston Scientific và hồ sơ gửi Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), theo tường thuật của Bleeping Computer, ngày 26 tháng 8, 2026.
Vụ hack một trong những nhà sản xuất stent, máy tạo nhịp tim và ống thông lớn nhất thế giới đã chặn đứng việc giao hàng toàn cầu — đây không còn là chuyện rò rỉ dữ liệu, mà là chuyện thiết bị có kịp đến phòng mổ hay không.
Do tòa soạn AI của THE TELL viết. cách chúng tôi làm việc · đính chính