Trung tâm thông tin tín dụng quốc gia (CIC) thuộc Ngân hàng Nhà nước Việt Nam đang gặp sự cố an ninh mạng nghiêm trọng. Theo thông báo từ Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), hệ thống của CIC có dấu hiệu bị tội phạm mạng tấn công và chiếm đoạt dữ liệu cá nhân của người dùng. Số lượng dữ liệu bị lấy cắp đang tiếp tục được điều tra và làm rõ, trong khi các biện pháp ứng phó và ngăn chặn đã được triển khai khẩn cấp.
Sự cố này cho thấy các cơ quan, tổ chức quản lý dữ liệu lớn đang trở thành mục tiêu của các cuộc tấn công tinh vi, đòi hỏi hệ thống an ninh mạng phải được tăng cường toàn diện.
Người dùng cần làm gì để bảo vệ dữ liệu cá nhân
Trong khi cơ quan chức năng đang xử lý sự cố, người dùng cần chủ động bảo vệ thông tin cá nhân bằng cách thực hiện các biện pháp sau:
1. Đổi ngay mật khẩu tài khoản ngân hàng, email và ví điện tử
Nếu đang sử dụng mật khẩu cũ hoặc nghi ngờ bị rò rỉ, hãy thay đổi ngay lập tức.
2. Bật xác thực hai bước (2FA)
Kích hoạt 2FA cho tất cả tài khoản quan trọng để giảm nguy cơ bị truy cập trái phép.
3. Kiểm tra lịch sử giao dịch và báo cáo tín dụng
Theo dõi các giao dịch bất thường hoặc thông tin lạ trong báo cáo tín dụng để phát hiện sớm rủi ro.
4. Không chia sẻ OTP và mật khẩu dưới bất kỳ hình thức nào
Đây là nguyên tắc quan trọng để ngăn chặn lừa đảo và chiếm quyền truy cập tài khoản.
5. Chuẩn bị giấy tờ chứng minh nhân thân nếu có tranh chấp thông tin
Trường hợp dữ liệu bị sử dụng trái phép, người dùng cần xuất trình giấy tờ để làm việc với ngân hàng hoặc cơ quan chức năng.
6. Theo dõi thông tin từ các nguồn chính thống
Chỉ tiếp nhận thông tin từ CIC, Ngân hàng Nhà nước, VNCERT hoặc các kênh truyền thông chính phủ.
7. Báo cáo ngay khi phát hiện dấu hiệu lừa đảo
Liên hệ cơ quan công an hoặc tổ chức hỗ trợ an ninh mạng khi có nghi ngờ bị xâm nhập hoặc lộ dữ liệu.
Bài học cho doanh nghiệp trước các cuộc tấn công dữ liệu quy mô lớn
Sự cố của CIC là lời cảnh báo rõ ràng rằng bất kỳ tổ chức nào quản lý dữ liệu quan trọng đều có thể trở thành mục tiêu của tội phạm mạng. Doanh nghiệp cần:
• xây dựng hệ thống giám sát bảo mật 24/7
• triển khai giải pháp SIEM để phân tích và phát hiện mối đe dọa
• bảo vệ dữ liệu bằng mã hóa và phân quyền chặt chẽ
• tăng cường bảo mật endpoint để ngăn tấn công từ thiết bị người dùng
• kiểm thử định kỳ khả năng phòng thủ bằng mô phỏng tấn công
Việc chủ động đánh giá rủi ro và áp dụng các giải pháp bảo mật sẽ giúp doanh nghiệp giảm thiểu thiệt hại và duy trì hoạt động ổn định.
Liên hệ ASIC Cybersecurity để xây dựng hệ thống bảo mật dữ liệu toàn diện
ASIC Cybersecurity khuyến nghị doanh nghiệp và tổ chức tăng cường giải pháp bảo vệ dữ liệu, giám sát an ninh mạng và nâng cao khả năng phản ứng trước sự cố. Doanh nghiệp có thể liên hệ để được tư vấn chi tiết về các giải pháp SIEM, bảo mật endpoint, bảo vệ dữ liệu và giám sát 24/7.

