Večer 11. září vydalo centrum VNCERT v rámci Oddělení kybernetické bezpečnosti a prevence kriminality v oblasti high-tech Ministerstva veřejné bezpečnosti oznámení, v němž uvedlo, že 10. září obdrželo hlášení o „kybernetickém bezpečnostním incidentu a známkách narušení ochrany osobních údajů“, k němuž došlo v Národním centru pro informace o úvěrech CIC.
Tato jednotka koordinovala činnost s podniky poskytujícími služby síťové informační bezpečnosti a CIC, funkčními jednotkami Státní banky, za účelem ověřování incidentů, technik reakce, shromažďování dat a důkazů.
„Výsledky prvotního ověření ukazují známky kybernetických útoků a narušení bezpečnosti za účelem krádeže osobních údajů. Množství nelegálně získaných dat je průběžně počítáno a objasňováno,“ uvádí se v oznámení.
Incident rychle upoutal pozornost veřejnosti, protože CIC je místem, které uchovává největší úložiště úvěrových dat v zemi, které se týká informací o desítkách milionů individuálních i organizačních zákazníků.
Transakce lidí a informace o kreditních kartách nebudou tímto incidentem ovlivněny.
Expert na kybernetickou bezpečnost Ngo Minh Hieu (Hieu PC) - ředitel Chongluadao.vn uvedl, že v současné době se na internetu šíří informace, které způsobují nadměrnou paniku/dezinformace. Každý si však může být jistý. Banka totiž CIC NEODEŠÍLÁ informace o kreditní kartě (číslo karty, datum platnosti, CVV/CVC), OTP ani heslo zákazníka. Vaše transakce a informace o kreditní kartě proto nebudou tímto incidentem ovlivněny.

Vietnamský bankovní a úvěrový systém je podle předběžného hodnocení stále bezpečný, dobře chráněný a funguje stabilně.
Podle hodnocení však mohou kyberzločinci incident zneužít k páchání podvodů. Pro zajištění bezpečnosti pan Hieu doporučuje, aby si lidé byli naprosto ostražití vůči hovorům, zprávám a e-mailům, které se vydávají za banky, CIC, policejní složky atd.
Za žádných okolností nikomu nesdělujte číslo karty, datum platnosti, CVV/CVC, OTP ani heslo.
Neklikejte na odkazy v podivných zprávách/e-mailech, zejména v souborech s formátem *.apk…
Pravidelně sledujte historii transakcí; pokud zjistíte jakékoli abnormality, okamžitě kontaktujte zákaznické centrum banky.
Abyste byli v budoucnu opatrnější a nenechali se podvést, vždy prosím zkontrolujte všechny odkazy na ai.chongluadao.vn a více na dauhieuluadao.com - Obecné pravidlo: zpomalte a ověřte si!
Nikdy nikomu nesdělujte své heslo ani jednorázové heslo telefonicky, textovou zprávou ani e-mailem.
Dne 12. září vydalo oddělení kriminální policie (PC02) policie v Ho Či Minově městě varování před možným nárůstem podvodů po úniku osobních údajů z Národního centra pro informace o úvěrech (CIC).
Podle PC02 uniklá data obsahují spoustu důležitých informací, jako je celé jméno, číslo občanského průkazu/CCCD, bankovní účet... Jedná se o rozsáhlý zdroj dat, který mohou kyberzločinci zneužít k vytváření sofistikovanějších podvodů.
Národní centrum pro úvěrové informace potvrdilo, že došlo ke kybernetickému útoku se známkami nezákonného vniknutí, jehož cílem bylo přivlastnění si osobních údajů.
Mezi možné triky patří:
Vydávání se za bankovní zaměstnance, úředníky CIC nebo vládní agentury za účelem telefonování, zasílání SMS zpráv nebo e-mailů s oznámením o „nedobytných dluzích“ nebo „ověření informací“ s cílem nalákat oběti k poskytnutí hesel a OTP kódů.
Prodej služeb typu „zrušení dluhů, zvýšení limitu karty“ zaměřených na studenty a pracující, kteří naléhavě potřebují půjčky.
Vydávat se za příbuzné nebo vedoucí pracovníky agentury a žádat o urgentní převody peněz.
Právní hrozby, kdy se vydávají za policisty, státní zástupce nebo soudní úředníky, obviňují je z účasti na „případě praní špinavých peněz“ a poté požadují, aby oběť převedla peníze na „bezpečný účet“.
Šíření SMS, e-mailů a zpráv Zalo obsahujících škodlivé odkazy za účelem krádeže dalších osobních údajů.
Mezi skupiny, které jsou zranitelné vůči útokům, patří: studenti (snadno se nechají oklamat studentskými půjčkami a brigádami), pracovníci a státní úředníci (často dostávají falešné zprávy o špatných dluzích a úvěrové historii) a starší lidé, kteří jsou méně technicky zdatní (snadno uvěří hovorům vydávajícím se za banky a policii).
PC02 doporučuje, aby lidé: V žádném případě nikomu neposkytovali hesla ani OTP kódy telefonicky, textovými zprávami ani e-mailem.
Neklikejte na podivné odkazy, používejte pouze oficiální webové stránky a aplikaci banky.
Pokud obdržíte neobvyklé informace, kontaktujte je přímo prostřednictvím horké linky nebo se obraťte na ústředí banky či na policii pro ověření.
Studenti a pracující nevěří reklamám na „oddlužení CIC“ a „rychlé půjčky s 0% úrokovou sazbou“.
Rodiny by měly seniory pravidelně připomínat a poučovat, jak rozpoznat podvod.
PC02 zdůraznil, že po největším úniku dat v historii mají kyberzločinci mnoho předpokladů pro páchání podvodů, protože disponují skutečnými informacemi o lidech. Proto je třeba, aby všichni byli ostražitější a aktualizovali doporučení policejních složek, bank a mainstreamových médií k ochraně majetku.
CIC potvrdila, že systém stále funguje normálně a bez přerušení. Úřady rovněž varovaly, že zneužívání, nákup, prodej nebo sdílení uniklých osobních údajů je nezákonné a bude přísně trestáno.
Tento incident je považován za obzvláště závažný a představuje naléhavou nutnost pro řídící orgány, aby posílily koordinaci, upevnily obranné kapacity a chránily bezpečnost národního systému úvěrových dat.Zdroj: https://khoahocdoisong.vn/chuyen-gia-khuyen-cao-canh-giac-lua-dao-sau-su-co-ro-ri-du-lieu-cic-post2149052879.html
Komentář (0)