CĂNG VL CĂNG LUÔN CHÚNG MÀY, FULL DÂN VN MẤT TT RỒI

sktt1

Pần cùng đạo tặc
Nhóm tin tặc ShinyHunters tuyên bố đã tấn công và đánh cắp hơn 160 triệu hồ sơ tín dụng từ Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC), cơ quan thuộc Ngân hàng Nhà nước. Dữ liệu bị rao bán bao gồm thông tin cá nhân nhạy cảm: CMND/CCCD, mã số thuế, báo cáo thu nhập, nợ phải trả, thậm chí cả thẻ tín dụng và ID quân đội. Vậy có phải gần như toàn bộ dân số Việt Nam đã bị ảnh hưởng?



Theo ShinyHunters, họ đã tiếp cận được khoảng 3 tỷ dòng dữ liệu nhờ khai thác một lỗ hổng n-day trong phần mềm đã hết vòng đời, không có bản vá. Điều này cho thấy một cơ quan trọng yếu lại đang vận hành trên hệ thống lỗi thời. Liệu đây có phải là “điểm mù” trong quản trị hạ tầng CNTT công của Việt Nam?

Điều đáng chú ý, ShinyHunters khẳng định không đưa ra yêu cầu tiền chuộc, mà rao bán dữ liệu công khai trên diễn đàn hacker, đồng thời khoe khoang rằng “Việt Nam thuộc sở hữu trong 24 giờ”. Tại sao nhóm lại chọn cách phô trương thay vì tống tiền như các vụ ransomware điển hình?



Hiện tại, CIC chưa có phản hồi chính thức, và thông tin của ShinyHunters chưa thể được xác thực độc lập. Tuy nhiên, nếu đúng, sự cố này sẽ nằm trong nhóm vi phạm dữ liệu nghiêm trọng nhất thế giới, tương tự Ecuador (2019) hay Mexico (2016). Liệu Việt Nam đã sẵn sàng đối diện với hậu quả và khủng hoảng niềm tin này
j9qGBqQb.jpg
chưa?
 
Tóm tắt sự cố
• Đơn vị bị tấn công: Trung tâm Thông tin Tín dụng Quốc gia (CIC), trực thuộc Ngân hàng Nhà nước Việt Nam.
• Quy mô: Hacker nhóm ShinyHunters tuyên bố đã lấy được hơn 160 triệu hồ sơ, bao gồm cả dữ liệu lịch sử → ước tính ảnh hưởng tới hầu hết dân số Việt Nam (~100 triệu người).
• Dữ liệu lộ lọt: Thông tin cá nhân (PII), dữ liệu tín dụng, số thẻ tín dụng (mã hóa), số quân nhân, giấy tờ chính phủ, mã số thuế, kê khai thu nhập, nợ vay…
• Nguyên nhân: Hacker khai thác lỗ hổng “n-day” trong phần mềm đã hết vòng đời (end-of-life), không còn bản vá.
Đặc điểm vụ việc
• Nhóm hacker tuyên bố xâm nhập toàn bộ hệ thống trong 24 giờ.
• Không gửi yêu cầu tống tiền, chỉ công bố và rao bán dữ liệu trên diễn đàn ngầm.
• CIC hiện chưa có phản hồi chính thức.
Mức độ nghiêm trọng
• Đây có thể coi là vụ rò rỉ dữ liệu lớn nhất lịch sử Việt Nam, tương đương các vụ toàn cầu.
• Nguy cơ: lộ thông tin nhạy cảm của cá nhân và tổ chức → đe dọa an ninh tài chính và tín dụng quốc gia.
 
Nhóm tin tặc ShinyHunters tuyên bố đã tấn công và đánh cắp hơn 160 triệu hồ sơ tín dụng từ Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC), cơ quan thuộc Ngân hàng Nhà nước. Dữ liệu bị rao bán bao gồm thông tin cá nhân nhạy cảm: CMND/CCCD, mã số thuế, báo cáo thu nhập, nợ phải trả, thậm chí cả thẻ tín dụng và ID quân đội. Vậy có phải gần như toàn bộ dân số Việt Nam đã bị ảnh hưởng?



Theo ShinyHunters, họ đã tiếp cận được khoảng 3 tỷ dòng dữ liệu nhờ khai thác một lỗ hổng n-day trong phần mềm đã hết vòng đời, không có bản vá. Điều này cho thấy một cơ quan trọng yếu lại đang vận hành trên hệ thống lỗi thời. Liệu đây có phải là “điểm mù” trong quản trị hạ tầng CNTT công của Việt Nam?

Điều đáng chú ý, ShinyHunters khẳng định không đưa ra yêu cầu tiền chuộc, mà rao bán dữ liệu công khai trên diễn đàn hacker, đồng thời khoe khoang rằng “Việt Nam thuộc sở hữu trong 24 giờ”. Tại sao nhóm lại chọn cách phô trương thay vì tống tiền như các vụ ransomware điển hình?



Hiện tại, CIC chưa có phản hồi chính thức, và thông tin của ShinyHunters chưa thể được xác thực độc lập. Tuy nhiên, nếu đúng, sự cố này sẽ nằm trong nhóm vi phạm dữ liệu nghiêm trọng nhất thế giới, tương tự Ecuador (2019) hay Mexico (2016). Liệu Việt Nam đã sẵn sàng đối diện với hậu quả và khủng hoảng niềm tin này
j9qGBqQb.jpg
chưa?
vụ này bọn cam nó mà mua data thì mấy năm tới lừa đảo có mà bùng nổ. đứa nào gia đình bố mẹ già mà có tiền gửi thì nên tìm nơi trú khác, ko ông bà già lại ăn bả
 

Có thể bạn quan tâm

Top