Cộng đồng mạng Việt Nam đang xôn xao trước thông tin một tổ chức tín dụng lớn bị tấn công mạng. Theo báo cáo từ trang Databreaches.net, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) đã trở thành mục tiêu của một vụ vi phạm dữ liệu nghiêm trọng. Sự kiện này ước tính có thể ảnh hưởng đến thông tin cá nhân của phần lớn dân số, gây ra mối lo ngại sâu sắc về an ninh mạng và quyền riêng tư.
Vietnam’s National Credit Registration and Reporting Agency Hacked
Vào ngày 8 tháng 9 năm 2025, trang chuyên theo dõi các vi phạm dữ liệu toàn cầu Databreaches.net đã đăng tải bài viết tiết lộ về một vụ tấn công mạng nhắm vào cơ quan đăng ký và báo cáo tín dụng quốc gia của Việt Nam, được xác định là Trung tâm Thông tin Tín dụng (CIC).
Theo đó, một nhóm hacker được cho là đã xâm nhập thành công vào hệ thống của CIC và đánh cắp một khối lượng dữ liệu khổng lồ. Tin tặc sau đó đã rao bán kho dữ liệu này trên một diễn đàn ngầm.
Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Tấn Công
- Phạm vi ảnh hưởng: Ước tính vụ việc có thể ảnh hưởng đến phần lớn người dân trưởng thành tại Việt Nam, đặc biệt là những người đã từng tham gia các giao dịch tín dụng, vay ngân hàng, hoặc sử dụng thẻ tín dụng.
- Loại dữ liệu bị xâm phạm: Kho dữ liệu bị rao bán được cho là chứa thông tin cực kỳ nhạy cảm, bao gồm:
- Số Chứng minh nhân dân (CMND)/Căn cước công dân (CCCD)
- Số hộ chiếu
- Số điện thoại cá nhân
- Địa chỉ email
- Lịch sử tín dụng chi tiết
- Thông tin về các khoản vay
- Dữ liệu từ các tổ chức tài chính, ngân hàng
Rủi Ro Tiềm Ẩn Đối Với Người Dân
- Lừa đảo trực tuyến (Phishing) và mạo danh: Tội phạm mạng có thể sử dụng thông tin chi tiết để tạo các chiến dịch lừa đảo tinh vi, giả mạo ngân hàng, tổ chức tài chính để đánh cắp thêm thông tin hoặc tiền bạc.
- Đánh cắp danh tính: Kẻ xấu có thể sử dụng CMND/CCCD và thông tin cá nhân để đăng ký các khoản vay lừa đảo, mở thẻ tín dụng giả hoặc thực hiện các giao dịch bất hợp pháp dưới danh nghĩa của nạn nhân.
- Tấn công có chủ đích: Thông tin bị rò rỉ có thể được sử dụng để nhắm mục tiêu vào các cá nhân cụ thể với các hình thức tấn công công nghệ cao hơn.
Phản Hồi Chính Thức Từ Cơ Quan Chức Năng Việt Nam
- Thời gian xác nhận: VNCERT nhận được báo cáo và bắt đầu xác minh từ ngày 10/09/2025.
- Cơ quan vào cuộc: Sự việc được sự chỉ đạo của Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao. VNCERT chủ trì, phối hợp với các đơn vị như Viettel, VNPT, NCS, CIC và Ngân hàng Nhà nước để ứng phó và điều tra.
- Kết quả xác minh ban đầu: Cơ quan chức năng xác nhận có dấu hiệu hoạt động tấn công, xâm nhập của tội phạm mạng nhằm đánh cắp dữ liệu cá nhân. Số lượng dữ liệu bị chiếm đoạt cụ thể vẫn đang được tiếp tục thống kê và làm rõ.
- Cảnh báo quan trọng: VNCERT yêu cầu các tổ chức, cá nhân không tự ý tải, chia sẻ, khai thác hoặc sử dụng các dữ liệu bị rò rỉ. Hành vi cố tình vi phạm sẽ bị xử lý theo quy định của pháp luật.
- Khuyến nghị: Các ngân hàng và tổ chức tài chính được đề nghị rà soát an ninh, tuân thủ các tiêu chuẩn an ninh mạng. Người dân được khuyến cáo nâng cao tinh thần cảnh giác trước nguy cơ bị lợi dụng thông tin để lừa đảo, phát tán mã độc và chiếm đoạt tài sản.
Bạn Cần Làm Gì Để Bảo Vệ Mình Ngay Bây Giờ?
- Cảnh giác cao độ: Không mở hoặc nhấp vào các liên kết, tệp đính kèm đáng ngờ trong email hoặc tin nhắn, ngay cả khi chúng có vẻ đến từ các tổ chức tài chính uy tín.
- Kiểm tra tài khoản ngân hàng thường xuyên: Theo dõi sát sao các giao dịch trong tài khoản ngân hàng và thẻ tín dụng của bạn. Nếu phát hiện bất kỳ giao dịch khả nghi nào, hãy báo ngay cho ngân hàng.
- Đổi mật khẩu mạnh: Sử dụng mật khẩu mạnh, duy nhất cho các tài khoản ngân hàng trực tuyến và email. Bật xác thực hai yếu tố (2FA) bất cứ khi nào có thể.
- Cảnh giác với cuộc gọi lừa đảo: Không cung cấp thông tin OTP, mật khẩu, hoặc thông tin cá nhân qua điện thoại cho bất kỳ ai tự xưng là nhân viên ngân hàng hoặc cơ quan chức năng.
- Theo dõi thông tin chính thống: Cập nhật tin tức từ các nguồn báo chí chính thống và thông báo từ Ngân hàng Nhà nước Việt Nam hoặc CIC để có hướng dẫn xác thực.