NHỮNG RỦI RO NGƯỜI DÙNG CÓ THỂ GẶP:
Dựa trên sự cố an ninh mạng tại Trung tâm Thông tin tín dụng quốc gia (CIC) được VNCERT xác nhận vào ngày 10-11/9/2025, dữ liệu cá nhân (như thông tin tín dụng, danh tính cá nhân) có dấu hiệu bị đánh cắp bởi tội phạm mạng. Số lượng dữ liệu bị lộ vẫn đang được thống kê, nhưng đây là một vụ việc nghiêm trọng có thể ảnh hưởng đến hàng triệu cá nhân liên quan đến hệ thống tín dụng quốc gia. Dưới đây là các rủi ro chính mà người dùng (cá nhân) có thể gặp phải trong thời gian tới, đặc biệt khi kẻ xấu khai thác dữ liệu lộ:
Lừa đảo tài chính và chiếm đoạt tài sản: Kẻ tấn công có thể sử dụng dữ liệu cá nhân bị lộ (như số CMND, lịch sử vay nợ, thông tin ngân hàng) để thực hiện các vụ lừa đảo, chẳng hạn giả mạo vay vốn dưới tên nạn nhân hoặc yêu cầu chuyển tiền khẩn cấp. Điều này có thể dẫn đến mất mát tài chính trực tiếp, với các trường hợp chiếm đoạt tài sản qua chuyển khoản giả mạo hoặc truy cập tài khoản ngân hàng.
Trộm cắp danh tính: Dữ liệu lộ có thể được dùng để tạo tài khoản giả mạo trên các nền tảng tài chính, thương mại điện tử hoặc dịch vụ trực tuyến. Nạn nhân có thể bị gắn nợ xấu mà không hay biết, ảnh hưởng đến điểm tín dụng và khả năng vay vốn sau này.
Tấn công lừa đảo qua mạng (phishing, smishing): Tội phạm có thể gửi email, tin nhắn SMS hoặc cuộc gọi giả mạo từ “CIC” hoặc ngân hàng, yêu cầu xác thực thông tin hoặc click vào liên kết độc hại. Điều này có thể dẫn đến việc tiết lộ thêm dữ liệu nhạy cảm như mật khẩu hoặc mã OTP.
Phát tán mã độc và lây nhiễm thiết bị: Kẻ xấu có thể lợi dụng sự tò mò bằng cách lan truyền các file dữ liệu “lộ” giả mạo chứa virus, ransomware hoặc phần mềm gián điệp. Nếu tải về, thiết bị có thể bị kiểm soát, dẫn đến mất dữ liệu cá nhân khác hoặc bị tống tiền.
Rủi ro lan rộng đến các tổ chức liên quan: Nếu người dùng làm việc tại ngân hàng hoặc tổ chức tài chính, dữ liệu lộ có thể dẫn đến các cuộc tấn công nhắm vào hệ thống nội bộ, gián tiếp ảnh hưởng đến cá nhân qua mất việc làm hoặc trách nhiệm pháp lý.
Những rủi ro này có thể tăng cao trong vài tuần tới khi dữ liệu bị lộ bắt đầu được bán trên “dark web” hoặc khai thác bởi các nhóm tội phạm có tổ chức.
NHỮNG BIỆN PHÁP PHÒNG TRÁNH:
VNCERT và các cơ quan chức năng đang phối hợp ứng phó, thu thập chứng cứ và tăng cường bảo mật. Người dùng cần chủ động thực hiện các biện pháp sau để giảm thiểu rủi ro:
Tuyệt đối không tải, chia sẻ hoặc khai thác dữ liệu lộ: Tuân thủ khuyến cáo của VNCERT để tránh vi phạm pháp luật và ngăn chặn lan truyền thêm. Nếu nhận được file hoặc liên kết liên quan đến “dữ liệu CIC lộ”, hãy xóa ngay và báo cáo cho cơ quan chức năng.
Nâng cao cảnh giác với thông tin đáng ngờ: Kiểm tra kỹ nguồn gốc email, tin nhắn hoặc cuộc gọi từ các tổ chức tài chính. Không cung cấp thông tin cá nhân nếu không chắc chắn. Sử dụng công cụ xác thực như kiểm tra số điện thoại chính thức của ngân hàng.
Bảo mật tài khoản và thiết bị: Kích hoạt xác thực hai yếu tố (2FA) cho tất cả tài khoản ngân hàng, email và dịch vụ trực tuyến. Thay đổi mật khẩu định kỳ, sử dụng mật khẩu mạnh và khác nhau cho từng tài khoản. Cài đặt và cập nhật phần mềm diệt virus đáng tin cậy.
Theo dõi tình trạng tín dụng cá nhân: Liên hệ CIC hoặc ngân hàng để kiểm tra báo cáo tín dụng miễn phí định kỳ (theo quy định pháp luật Việt Nam). Nếu phát hiện bất thường như vay nợ lạ, báo ngay cho cơ quan chức năng.
Cập nhật kiến thức và báo cáo kịp thời: Theo dõi thông tin chính thức từ VNCERT, Bộ Công an hoặc Ngân hàng Nhà nước qua các kênh uy tín. Nếu nghi ngờ bị lừa đảo, báo cáo qua đường dây nóng an ninh mạng (1800565656) hoặc cơ quan công an địa phương.
Các tổ chức tài chính nên rà soát hệ thống theo tiêu chuẩn TCVN 14423:2025 để ngăn chặn rủi ro lan rộng. Việc thực hiện nghiêm túc các biện pháp này sẽ giúp giảm thiểu thiệt hại trong bối cảnh sự cố vẫn đang được điều tra.
Nguồn tham khảo:
Cafef, tuoitre.vn, thanhnien.vn, nld.vn, vneconomy.vn, baochinhphu.vn, vnexpress.vn, vov.vn, dantri.vn, voh.vn


