Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) xác nhận có dấu hiệu tấn công mạng nghiêm trọng nhằm vào Trung tâm Thông tin tín dụng Quốc gia (CIC) – đơn vị thuộc Ngân hàng Nhà nước, đang quản lý dữ liệu tín dụng của hàng chục triệu công dân Việt Nam.
Diễn biến vụ việc
- Ngày 10/9/2025: VNCERT tiếp nhận báo cáo sự cố an ninh mạng tại CIC. Hệ thống có dấu hiệu bị xâm nhập trái phép, nhiều dữ liệu cá nhân có nguy cơ bị chiếm đoạt.
- Tối 11/9: VNCERT phát đi thông báo chính thức. Cơ quan này cho biết đã kích hoạt các biện pháp nghiệp vụ, kỹ thuật khẩn cấp để khoanh vùng, phong tỏa nguồn tấn công và thu thập chứng cứ phục vụ điều tra. Kết quả sơ bộ cho thấy đây là hành vi có chủ đích từ tội phạm mạng nhằm đánh cắp dữ liệu. Quy mô và số lượng bản ghi bị lộ đang được tiếp tục xác minh.
- Ngày 12/9: Cơ quan công an và VNCERT đồng loạt khuyến cáo người dân không tin vào các cuộc gọi hay tin nhắn mạo danh CIC hoặc ngân hàng, đồng thời tránh truy cập các đường link lạ, không cung cấp OTP, mật khẩu hay thông tin cá nhân cho bên thứ ba.
Biện pháp ứng phó
- VNCERT phối hợp cùng Viettel, VNPT, NCS và các đơn vị an ninh mạng trong nước để xử lý kỹ thuật, bịt lỗ hổng, tăng cường giám sát.
- Ngân hàng Nhà nước cũng đã tham gia điều phối nhằm đảm bảo hoạt động tín dụng, thanh toán của người dân và doanh nghiệp không bị gián đoạn.
- Các cơ quan chức năng cảnh báo: việc tải, chia sẻ hoặc sử dụng dữ liệu bị rò rỉ đều vi phạm pháp luật và có thể bị xử lý hình sự.
Nguy cơ và cảnh báo với người dân
- Dữ liệu tín dụng lưu trữ tại CIC bao gồm họ tên, số CMND/CCCD, ngày sinh, địa chỉ, lịch sử vay vốn, thông tin ngân hàng… Nếu bị lộ, tội phạm mạng có thể lợi dụng để mạo danh, lừa đảo tài chính, hoặc giả mạo hồ sơ vay vốn.
- Người dân được khuyến nghị:
- Thường xuyên theo dõi thông tin tín dụng cá nhân để phát hiện sớm bất thường.
- Đổi mật khẩu, bật xác thực hai lớp cho các tài khoản ngân hàng, ví điện tử.
- Cảnh giác với các cuộc gọi đòi nợ, thông báo nợ xấu bất thường.
- Không cung cấp thông tin nhạy cảm như mã OTP, mật khẩu cho bất kỳ ai.
Cách bảo vệ quyền lợi cá nhân
Hành động | Chi tiết |
---|---|
Đổi mật khẩu & bật xác thực 2 lớp | Đặc biệt những tài khoản liên quan ngân hàng, ví điện tử, email |
Theo dõi thông tin tín dụng | Kiểm tra xem có ai vay mượn dưới tên mình hay không, cảnh giác với thông báo “nợ xấu” bất thường |
Không chia sẻ hình ảnh CMND, ngày sinh, số điện thoại trên mạng xã hội | Hạn chế để lộ các thông tin cá nhân nhạy cảm |
Kiểm tra các thiết bị máy tính, điện thoại để bảo đảm không có mã độc | Dùng phần mềm chống virus, cập nhật hệ điều hành, phần mềm thường xuyên |
Liên hệ với CIC hoặc ngân hàng nếu phát hiện dấu hiệu bị giả mạo, đòi nợ lạ | Đưa ra bằng chứng, hỏi nguồn thông tin, không chuyển tiền vội vàng |
Qua sự cố CIC bị hack, có thể thấy dữ liệu cá nhân ngày càng trở thành mục tiêu của tội phạm mạng. Người dân cần thận trọng hơn trong việc bảo vệ thông tin, từ việc quản lý mật khẩu đến cảnh giác trước các chiêu trò lừa đảo. Đừng quên theo dõi 35Express để cập nhật nhanh chóng những tin tức quan trọng về an toàn thông tin và đời sống số.