12/09/2025
⚠️ VIỆT NAM BỊ RÒ RỈ DỮ LIỆU TÍN DỤNG QUỐC GIA
Nhóm hacker ShinyHunters tuyên bố đã xâm nhập hệ thống và đánh cắp cơ sở dữ liệu của Trung tâm thông tin tín dụng quốc gia (CIC – Credit Institute of Vietnam). Nhóm hacker này từng tấn công cả Google, Microsoft
✦ Dữ liệu từ vụ tấn công CIC Việt Nam được ShinyHunters rao bán trên BreachForums, một diễn đàn hack dark web với giá 175.000 USD.
🔻160M+ bản ghi của 160 triệu hồ sơ tín dụng bị đánh cắp, bao trùm gần như toàn bộ dân số Việt Nam
🔻 Data rao bán gồm ~3 tỷ dòng dữ liệu:
- PII (họ tên, địa chỉ, số định danh)
- Thẻ tín dụng & sao kê thu nhập
- Số CMND, CCCD, thông tin thuế, Số điện thoại, địa chỉ
- Lịch sử tín dụng, ví dụ: Bạn từng vay ngân hàng nào, hiện đang nợ ngân hàng nào, bao nhiêu tiền
- Nợ xấu & đánh giá tín dụng
✦ Nguyên nhân: Hacker khai thác lỗ hổng “n-day” trong phần mềm đã hết vòng đời (end-of-life), không còn bản vá.
✦ Nguy cơ: Lộ thông tin nhạy cảm của các tổ chức, cá nhân, trong đó có cả tôi và bạn → đe dọa an ninh tài chính và tín dụng.
⚠️ Đây là cơ sở dữ liệu mà bọn lừa đảo đặc biệt thích. Nếu dữ liệu rơi vào tay bọn chúng, 3 chiêu lừa đảo sau có thể sẽ bùng nổ trong thời gian tới:
🔻Giả danh ngân hàng đòi nợ: Kẻ xấu sẽ gọi điện nói chính xác số tiền bạn đang nợ, thời hạn trả để tạo lòng tin. Sau đó yêu cầu chuyển tiền vào tài khoản lạ hoặc cung cấp mã OTP để rút tiền trong tài khoản của bạn.
🔻 Biết rõ bạn đang gặp khó khăn về tài chính, bọn chúng sẽ nhắn tin, gọi điện tiếp cận bạn, mời vay vốn với thủ tục đơn giản, không cần thế chấp. Khi bạn đồng ý, chúng yêu cầu đóng phí trước để làm hồ sơ hoặc chiếm đoạt thông tin của để vay tiền bên khác.
🔻 Tống tiền: Đe dọa sẽ phát tán thông tin nợ nần của bạn cho người thân, đồng nghiệp nếu không chuyển tiền "bịt miệng".
🔻Còn nhiều kịch bản nữa nhưng vì chưa có kinh nghiệm đi lừa đảo nên mình chưa nghĩ ra 🤪
Chúng ta cần nâng cao tinh thần cảnh giác trước hoạt động của tội phạm trên không gian mạng, tránh để tội phạm lừa đảo lợi dụng những thông tin kể trên để thực hiện hành vi lừa đảo, chiếm đoạt tài sản.