Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt

Theo Viettel Cyber Security, bên cạnh rủi ro về pháp lý, tài chính và nguy cơ bị hacker tấn công từ việc lợi dụng thông tin bị lộ, các nạn nhân của vụ việc này còn bị tổn hại về quyền riêng tư cả hiện tại và lâu dài.

Dữ liệu bị rao bán nhiều khả năng rò rỉ từ một hệ thống KYC

Liên quan đến vụ việc tài khoản “Ox1337xO” chiều 13/5 đã rao bán khoảng 17G dữ liệu là thông tin cá nhân của người Việt Nam trên diễn đàn R***forums, ông Lê Quang Hà, Giám đốc sản phẩm, Công ty An ninh mạng Viettel - Viettel Cyber Security nhận định: Dữ liệu bị rao bán nhiều khả năng rò rỉ từ một hệ thống KYC (định danh người dùng – PV).

“Hacker có thể đã khai thác thành công lỗ hổng của hệ thống KYC này và lấy được dữ liệu. Chúng tôi đang tiếp tục phân tích sâu hơn”, chuyên gia Viettel Cyber Security chia sẻ.

Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt
Thông tin cá nhân của nhiều người Việt Nam bị rao bán trên mạng. (Nguồn: NCSC)

Theo phân tích của ông Hà, trường hợp lộ lọt số lượng lớn thông tin người dùng, thường không phải xuất phát từ cá nhân riêng lẻ mà từ hệ thống lưu trữ, xử lý thông tin khách hàng của các tổ chức, doanh nghiệp.

Hiện nay pháp luật đã quy định rõ trách nhiệm bảo vệ dữ liệu, thông tin khách hàng đối với tổ chức, doanh nghiệp. Do đó, các doanh nghiệp, tổ chức khi xử lý, lưu trữ thông tin khách hàng, cá nhân, đặc biệt là thông tin nhạy cảm cần tuân thủ và chú trọng cao về vấn đề bảo mật, an toàn thông tin.

“Tấn công mạng ngày càng tinh vi, phức tạp. Nếu chúng ta chỉ chú trọng phát triển về mặt kinh doanh, ít quan tâm đến an toàn thông tin thì rủi ro tiềm ẩn sẽ rất lớn và hậu quả có thể xảy ra bất cứ lúc nào”, chuyên gia Viettel Cyber Security nhấn mạnh.

Đối với người dùng, theo chuyên gia Viettel Cyber Security, họ phải có ý thức và trách nhiệm tự bảo vệ thông tin của mình. Cụ thể là, người dùng tuyệt đối không cung cấp thông tin cá nhân, thông tin mật khẩu, OTP cho người khác. Cảnh giác với những hình thức lừa đảo, dụ dỗ. Sử dụng các thiết bị như máy tính, điện thoại thông minh cài đặt phần mềm bảo vệ an toàn; đồng thời không truy cập vào các trang web độc hại, sử dụng phần mềm crack... 

Các nạn nhân vụ lộ thông tin 10.000 người Việt cần làm gì?

Bàn về những hệ lụy đối với các nạn nhân của vụ lộ thông tin dữ liệu cá nhân 10.000 người Việt, ông Lê Quang Hà cho rằng, trước hết quyền riêng tư của họ đã bị tổn hại ở hiện tại và lâu dài về sau. Bởi lẽ, dữ liệu cá nhân của họ được đưa lên mua bán, trao đổi, nhân bản trên Internet.

 

Rủi ro về pháp lý, tài chính cũng là vấn đề mà các cá nhân bị lộ thông tin phải đối mặt. Những thông tin trên Chứng minh nhân dân của người dùng có thể được lợi dụng để thực hiện những hành vi liên quan đến tài chính như vay tiền, tín dụng, hoặc giả mạo danh tính, giấy tờ để thực hiện hành vi phạm pháp, gây ảnh hưởng đến người bị lộ thông tin cá nhân.

Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt
Các nạn nhân của vụ lộ thông tin 10.000 người Việt phải đối mặt với nguy cơ bị hacker lợi dụng những thông tin cá nhân bị lộ để tấn công mạng (Ảnh minh họa: Internet)

Ngoài ra, các nạn nhân còn phải đối mặt với nguy cơ bị hacker lợi dụng những thông tin cá nhân bị lộ để tấn công. Chẳng hạn như tấn công bằng hình thức Phishing (lừa đảo): giả mạo cơ quan công an, nhân viên ngân hàng, gọi điện/nhắn tin với thông tin đầy đủ như trên Chứng minh nhân dân gồm họ tên, ngày sinh, quê quán, cha mẹ, đặc điểm nhận dang... nhằm lừa đảo chuyển tiền hoặc yêu cầu cung cấp thông tin cá nhân khác để tấn công về sau.

Đối tượng xấu cũng có thể sử dụng các thông tin như họ tên, ngày tháng năm sinh cùng kỹ thuật dò tìm, thu thập thông tin cá nhân khác để tấn công vào tài khoản của người dùng như tài khoản ngân hàng, email, mạng xã hội...

Từ phân tích trên, chuyên gia Viettel Cyber Security khuyến nghị các nạn nhân trong vụ lộ lọt thông tin cá nhân cần thay đổi toàn bộ thông tin mật khẩu, PIN... các tài khoản ngân hàng, tài chính, email... có chứa thông tin trên chứng minh thư như ngày sinh, họ tên, quê quán...

Các cá nhân bị lộ thông tin cũng cần đặc biệt cảnh giác với hình thức lừa đảo qua điện thoại, tin nhắn từ những đối tượng giả mạo cơ quan công an, ngân hàng, doanh nghiệp... sử dụng thông tin cá nhân đã bị lộ để khai thác, dọa dẫm, dụ dỗ người dùng.

Bên cạnh đó, trong trường hợp tranh chấp pháp lý có thể xảy ra do thông tin cá nhân bị lộ lọt, người dùng cần liên hệ với các cơ quan chức năng để phối hợp xử lý. 

Trong thông tin phát ra vào chiều ngày 16/5, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, qua kiểm tra, đánh giá bước đầu, 17G dữ liệu được tài khoản “Ox1337xO” rao bán gồm thông tin của khoảng 10.000 người dùng. Với cấu trúc dữ liệu rao bán, có thể thấy dữ liệu nêu trên xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD như: dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo… Các đơn vị chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ lọt thông tin.

Vân Anh 

Bkav: Vụ lộ thông tin 10.000 người Việt không liên quan đến dữ liệu dân cư

Bkav: Vụ lộ thông tin 10.000 người Việt không liên quan đến dữ liệu dân cư

Trước nghi ngại dữ liệu cá nhân của nhiều người Việt bị rao bán trên diễn đàn R***forums có thể rò rỉ từ thông tin khi làm căn cước công dân, chuyên gia Bkav nhận định vụ việc không liên quan đến cơ sở dữ liệu quốc gia dân cư. 

 
List comment
 
Nhà lãnh đạo toàn cầu mới về quản lý và bảo vệ dữ liệu
icon

Eden Prairie, MN - Arcserve, nhà cung cấp giải pháp bảo vệ dữ liệu và ransomware có kinh nghiệm hàng đầu thế giới và StorageCraft cùng hợp tác để giải quyết các thách thức liên tục trong kinh doanh, cho mọi quy mô tổ chức trên toàn thế giới. 

 
Hiếu PC chỉ dẫn 7 bí kíp bảo mật điện thoại cần thực hiện ngay lập tức: Việc thông tin bị xâm phạm, ngoài hacker còn do sự chủ quan của chúng ta!
icon

'Có một sự thật, là bạn luôn bị tin tặc, kẻ lừa đảo và nhà quảng cáo nhòm ngó. Vậy nên, nếu bạn truy cập vào bất kỳ ứng dụng trực tuyến nào và cảm thấy bị theo dõi, thì đúng là như thế đấy!', Hiếu PC kết luận.

 
Hệ thống “luồng xanh” bị tấn công DDoS, cơ quan chức năng đang điều tra, xử lý
icon

Tổng cục Đường bộ Việt Nam đã đề xuất Bộ Giao thông vận tải có văn bản đề nghị Bộ Công an hỗ trợ điều tra, truy tìm đối tượng tấn công vào hệ thống cấp giấy nhận diện phương tiện ưu tiên hoạt động trên “luồng xanh” vận tải.

 
Dự báo nguy cơ tấn công mạng diện rộng do 6 lỗ hổng mới trong Oracle WebLogic Server
icon

Cùng với việc cảnh báo 6 lỗ hổng mới trong Oracle WebLogic Server, Trung tâm NCSC cũng dự báo các lỗ hổng này sẽ sớm có mã khai thác công khai trên Internet, có thể đưa đến nguy cơ tấn công mạng trên diện rộng.

 
CISO của Keysight: “An ninh bảo mật là hành trình, không phải điểm đến!”
icon

Nhận định an ninh bảo mật là hành trình, không phải điểm đến, Giám đốc An toàn thông tin (CISO) của Keysight Technologies cho rằng, không gì cố định được lâu trong môi trường công nghệ liên tục cải tiến, với các mối đe dọa ngày càng nhiều.

 
 
Tổng thống Pháp đổi điện thoại sau vụ phần mềm gián điệp Pegasus
icon

Tổng thống Pháp Emmanuel Macron đã đổi cả điện thoại và số di động sau khi phần mềm gián điệp Pegasus bị phanh phui.  

Bộ Y tế yêu cầu rà soát an toàn, bảo mật dữ liệu khám chữa bệnh BHYT
icon

Nhấn mạnh an toàn, bảo mật thông tin liên quan đến khám, chữa bệnh Bảo hiểm y tế (BHYT) của người có thẻ BHYT là vô cùng quan trọng, Bộ Y tế yêu cầu tăng cường các biện pháp an toàn, bảo mật trong trích chuyển dữ liệu điện tử.

Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10
icon

Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng.

Trang bị kỹ năng tự bảo vệ mình trên không gian mạng cho trẻ em Việt Nam
icon

Cục Trẻ em sẽ phối hợp với các địa phương, các cơ quan, tổ chức liên quan tập huấn cho trẻ em về kỹ năng tự bảo vệ mình khi tham gia môi trường mạng và kỹ năng tương tác lành mạnh, sáng tạo trên môi trường mạng.

Xuất hiện nhiều thủ đoạn lừa đảo mới trên mạng trục lợi từ dịch Covid
icon

Lợi dụng tâm lý lo lắng về sức khỏe của người dân trong bối cảnh dịch bệnh Covid-19 diễn biến phức tạp, nhiều đối tượng xấu đã thực hiện các hành vi lừa đảo, trục lợi qua không gian mạng.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123