sktt1
Pần cùng đạo tặc
Nhóm tin tặc ShinyHunters tuyên bố đã tấn công và đánh cắp hơn 160 triệu hồ sơ tín dụng từ Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC), cơ quan thuộc Ngân hàng Nhà nước. Dữ liệu bị rao bán bao gồm thông tin cá nhân nhạy cảm: CMND/CCCD, mã số thuế, báo cáo thu nhập, nợ phải trả, thậm chí cả thẻ tín dụng và ID quân đội. Vậy có phải gần như toàn bộ dân số Việt Nam đã bị ảnh hưởng?
Theo ShinyHunters, họ đã tiếp cận được khoảng 3 tỷ dòng dữ liệu nhờ khai thác một lỗ hổng n-day trong phần mềm đã hết vòng đời, không có bản vá. Điều này cho thấy một cơ quan trọng yếu lại đang vận hành trên hệ thống lỗi thời. Liệu đây có phải là “điểm mù” trong quản trị hạ tầng CNTT công của Việt Nam?
Điều đáng chú ý, ShinyHunters khẳng định không đưa ra yêu cầu tiền chuộc, mà rao bán dữ liệu công khai trên diễn đàn hacker, đồng thời khoe khoang rằng “Việt Nam thuộc sở hữu trong 24 giờ”. Tại sao nhóm lại chọn cách phô trương thay vì tống tiền như các vụ ransomware điển hình?
Hiện tại, CIC chưa có phản hồi chính thức, và thông tin của ShinyHunters chưa thể được xác thực độc lập. Tuy nhiên, nếu đúng, sự cố này sẽ nằm trong nhóm vi phạm dữ liệu nghiêm trọng nhất thế giới, tương tự Ecuador (2019) hay Mexico (2016). Liệu Việt Nam đã sẵn sàng đối diện với hậu quả và khủng hoảng niềm tin này
chưa?
Theo ShinyHunters, họ đã tiếp cận được khoảng 3 tỷ dòng dữ liệu nhờ khai thác một lỗ hổng n-day trong phần mềm đã hết vòng đời, không có bản vá. Điều này cho thấy một cơ quan trọng yếu lại đang vận hành trên hệ thống lỗi thời. Liệu đây có phải là “điểm mù” trong quản trị hạ tầng CNTT công của Việt Nam?
Điều đáng chú ý, ShinyHunters khẳng định không đưa ra yêu cầu tiền chuộc, mà rao bán dữ liệu công khai trên diễn đàn hacker, đồng thời khoe khoang rằng “Việt Nam thuộc sở hữu trong 24 giờ”. Tại sao nhóm lại chọn cách phô trương thay vì tống tiền như các vụ ransomware điển hình?
Hiện tại, CIC chưa có phản hồi chính thức, và thông tin của ShinyHunters chưa thể được xác thực độc lập. Tuy nhiên, nếu đúng, sự cố này sẽ nằm trong nhóm vi phạm dữ liệu nghiêm trọng nhất thế giới, tương tự Ecuador (2019) hay Mexico (2016). Liệu Việt Nam đã sẵn sàng đối diện với hậu quả và khủng hoảng niềm tin này
