Vui lòng liên hệ chúng tôi qua Zalo Contact

Sự Cố Rò Rỉ Dữ Liệu Tại CIC: Thông Tin Của Phần Lớn Người Dân Việt Nam Có Nguy Cơ Bị Ảnh Hưởng

Tin tức về vụ tấn công mạng vào Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC)

Cộng đồng mạng Việt Nam đang xôn xao trước thông tin một tổ chức tín dụng lớn bị tấn công mạng. Theo báo cáo từ trang Databreaches.net, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) đã trở thành mục tiêu của một vụ vi phạm dữ liệu nghiêm trọng. Sự kiện này ước tính có thể ảnh hưởng đến thông tin cá nhân của phần lớn dân số, gây ra mối lo ngại sâu sắc về an ninh mạng và quyền riêng tư.

Vietnam’s National Credit Registration and Reporting Agency Hacked

Vào ngày 8 tháng 9 năm 2025, trang chuyên theo dõi các vi phạm dữ liệu toàn cầu Databreaches.net đã đăng tải bài viết tiết lộ về một vụ tấn công mạng nhắm vào cơ quan đăng ký và báo cáo tín dụng quốc gia của Việt Nam, được xác định là Trung tâm Thông tin Tín dụng (CIC).

Theo đó, một nhóm hacker được cho là đã xâm nhập thành công vào hệ thống của CIC và đánh cắp một khối lượng dữ liệu khổng lồ. Tin tặc sau đó đã rao bán kho dữ liệu này trên một diễn đàn ngầm.

Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Tấn Công

Đây được đánh giá là một trong những vụ rò rỉ dữ liệu nghiêm trọng nhất trong lịch sử Việt Nam tính đến thời điểm hiện tại.

  • Phạm vi ảnh hưởng: Ước tính vụ việc có thể ảnh hưởng đến phần lớn người dân trưởng thành tại Việt Nam, đặc biệt là những người đã từng tham gia các giao dịch tín dụng, vay ngân hàng, hoặc sử dụng thẻ tín dụng.
  • Loại dữ liệu bị xâm phạm: Kho dữ liệu bị rao bán được cho là chứa thông tin cực kỳ nhạy cảm, bao gồm:
    • Số Chứng minh nhân dân (CMND)/Căn cước công dân (CCCD)
    • Số hộ chiếu
    • Số điện thoại cá nhân
    • Địa chỉ email
    • Lịch sử tín dụng chi tiết
    • Thông tin về các khoản vay
    • Dữ liệu từ các tổ chức tài chính, ngân hàng

Rủi Ro Tiềm Ẩn Đối Với Người Dân

Với lượng thông tin cá nhân nhạy cảm bị rò rỉ, người dân có nguy cơ đối mặt với hàng loạt các mối đe dọa:

  1. Lừa đảo trực tuyến (Phishing) và mạo danh: Tội phạm mạng có thể sử dụng thông tin chi tiết để tạo các chiến dịch lừa đảo tinh vi, giả mạo ngân hàng, tổ chức tài chính để đánh cắp thêm thông tin hoặc tiền bạc.
  2. Đánh cắp danh tính: Kẻ xấu có thể sử dụng CMND/CCCD và thông tin cá nhân để đăng ký các khoản vay lừa đảo, mở thẻ tín dụng giả hoặc thực hiện các giao dịch bất hợp pháp dưới danh nghĩa của nạn nhân.
  3. Tấn công có chủ đích: Thông tin bị rò rỉ có thể được sử dụng để nhắm mục tiêu vào các cá nhân cụ thể với các hình thức tấn công công nghệ cao hơn.

Phản Hồi Chính Thức Từ Cơ Quan Chức Năng Việt Nam

Tính đến ngày 11/09/2025, thông qua Thông cáo báo chí của Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), cơ quan chức năng đã chính thức xác nhận về vụ tấn công. VNCERT cho biết đã nhận được báo cáo từ ngày 10/09 và ngay lập tức phối hợp với các đơn vị nghiệp vụ, CIC và Ngân hàng Nhà nước để ứng phó, điều tra.

Kết quả xác minh ban đầu khẳng định có dấu hiệu hoạt động tấn công, xâm nhập của tội phạm mạng để đánh cắp dữ liệu cá nhân. Số lượng dữ liệu bị chiếm đoạt cụ thể vẫn đang được các cơ quan thống kê và làm rõ. Thông cáo cũng đưa ra cảnh báo mạnh mẽ về việc không tự ý phát tán hoặc khai thác nguồn dữ liệu bị rò rỉ này.


Sau một thời gian xác minh thông tin, ngày 11/09/2025, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) đã chính thức ra Thông cáo báo chí xác nhận về sự cố nghiêm trọng này.
Theo đó:
  • Thời gian xác nhận: VNCERT nhận được báo cáo và bắt đầu xác minh từ ngày 10/09/2025.
  • Cơ quan vào cuộc: Sự việc được sự chỉ đạo của Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao. VNCERT chủ trì, phối hợp với các đơn vị như Viettel, VNPT, NCS, CIC và Ngân hàng Nhà nước để ứng phó và điều tra.
  • Kết quả xác minh ban đầu: Cơ quan chức năng xác nhận có dấu hiệu hoạt động tấn công, xâm nhập của tội phạm mạng nhằm đánh cắp dữ liệu cá nhân. Số lượng dữ liệu bị chiếm đoạt cụ thể vẫn đang được tiếp tục thống kê và làm rõ.
  • Cảnh báo quan trọng: VNCERT yêu cầu các tổ chức, cá nhân không tự ý tải, chia sẻ, khai thác hoặc sử dụng các dữ liệu bị rò rỉ. Hành vi cố tình vi phạm sẽ bị xử lý theo quy định của pháp luật.
  • Khuyến nghị: Các ngân hàng và tổ chức tài chính được đề nghị rà soát an ninh, tuân thủ các tiêu chuẩn an ninh mạng. Người dân được khuyến cáo nâng cao tinh thần cảnh giác trước nguy cơ bị lợi dụng thông tin để lừa đảo, phát tán mã độc và chiếm đoạt tài sản.
Nhận định: Thông cáo này chính thức xác nhận tin tức từ Databreaches.net là có cơ sở, đồng thời cho thấy mức độ nghiêm trọng của sự việc khiến toàn bộ hệ thống an ninh mạng quốc gia phải vào cuộc. Việc số lượng dữ liệu cụ thể vẫn đang được làm rõ cho thấy quy mô của vụ tấn công là rất lớn và phức tạp.

Bạn Cần Làm Gì Để Bảo Vệ Mình Ngay Bây Giờ?

Mặc dù chưa có xác nhận chính thức về số liệu người dùng bị rò rỉ thông tin, việc chủ động phòng ngừa là vô cùng cần thiết. Dưới đây là một số bước bạn nên thực hiện:

  1. Cảnh giác cao độ: Không mở hoặc nhấp vào các liên kết, tệp đính kèm đáng ngờ trong email hoặc tin nhắn, ngay cả khi chúng có vẻ đến từ các tổ chức tài chính uy tín.
  2. Kiểm tra tài khoản ngân hàng thường xuyên: Theo dõi sát sao các giao dịch trong tài khoản ngân hàng và thẻ tín dụng của bạn. Nếu phát hiện bất kỳ giao dịch khả nghi nào, hãy báo ngay cho ngân hàng.
  3. Đổi mật khẩu mạnh: Sử dụng mật khẩu mạnh, duy nhất cho các tài khoản ngân hàng trực tuyến và email. Bật xác thực hai yếu tố (2FA) bất cứ khi nào có thể.
  4. Cảnh giác với cuộc gọi lừa đảo: Không cung cấp thông tin OTP, mật khẩu, hoặc thông tin cá nhân qua điện thoại cho bất kỳ ai tự xưng là nhân viên ngân hàng hoặc cơ quan chức năng.
  5. Theo dõi thông tin chính thống: Cập nhật tin tức từ các nguồn báo chí chính thống và thông báo từ Ngân hàng Nhà nước Việt Nam hoặc CIC để có hướng dẫn xác thực.

Kết Luận

Vụ tấn công mạng vào Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) giờ đây không còn là thông tin nghi vấn mà đã được cơ quan chức năng chính thức xác nhận. Đây thực sự là một hồi chuông cảnh báo về an ninh dữ liệu và an toàn không gian mạng ở cấp độ quốc gia.

Sự kiện này không chỉ phơi bày những lỗ hổng trong hệ thống bảo mật của các cơ quan lưu trữ dữ liệu nhạy cảm hàng đầu mà còn đặt ra một thách thức lớn về niềm tin của người dân. Việc VNCERT, Cục An ninh mạng và các đơn vị chức năng phải khẩn trương vào cuộc cho thấy mức độ nghiêm trọng của vụ việc.

Trong bối cảnh đó, trách nhiệm không chỉ thuộc về các cơ quan quản lý trong việc nâng cấp hệ thống, truy bắt tội phạm và minh bạch thông tin, mà còn thuộc về chính mỗi cá nhân. Cảnh giác, trang bị kiến thức và thực hành các thói quen bảo mật trực tuyến chính là lớp phòng thủ vững chắc để bảo vệ chính chúng ta trước những rủi ro khôn lường từ không gian mạng.

Hãy trở thành một người dùng Internet thông thái: CẬP NHẬT thông tin chính thống, CẢNH GIÁC với mọi dấu hiệu lừa đảo, và CHỦ ĐỘNG bảo vệ dữ liệu cá nhân của mình.

Hãy chia sẻ bài viết này để lan tỏa nhận thức và cùng nhau vượt qua thách thức này một cách an toàn nhất.

Đăng nhận xét

Cookie Consent
Chúng tôi cung cấp cookie trên trang web này để phân tích lưu lượng truy cập, ghi nhớ tùy chọn của bạn và tối ưu hóa trải nghiệm của bạn.
Oops!
Có vẻ như đã xảy ra sự cố với kết nối internet của bạn. Vui lòng kết nối với internet và truy cập lại.
AdBlock Detected!
We have detected that you are using adblocking plugin in your browser.
The revenue we earn by the advertisements is used to manage this website, we request you to whitelist our website in your adblocking plugin.
Refresh