Reportero: Con la filtración de datos en el CIC, ¿cuál es el mayor riesgo al que se enfrentan las personas, señor?
* Sr. NGO MINH HIEU : Si bien el incidente de CIC es grave y existen indicios de filtración de datos personales, información como contraseñas, CPC, CPV, números de tarjetas de crédito e historial de transacciones bancarias no se incluye entre los datos que CIC recopila o muestra actualmente. Por lo tanto, las transacciones y la información de tarjetas de crédito de los usuarios no se verán afectadas por este incidente.

Ningún banco ha solicitado oficialmente a sus clientes que bloqueen sus cuentas o cambien sus contraseñas o códigos de seguridad por temor a filtraciones de datos. Dichas solicitudes son solo rumores difundidos por personas malintencionadas que se hacen pasar por entidades bancarias. Las estafas específicas alertadas tras este incidente, según la Policía de Ciudad Ho Chi Minh, consisten en suplantar la identidad de bancos, del CIC y de agencias estatales para llamar, enviar mensajes de texto y correos electrónicos solicitando información personal, notificando supuestos impagos o bloqueos de cuenta, o engañando a los usuarios para que proporcionen contraseñas, códigos OTP o hagan clic en enlaces maliciosos.
Además, existen estafas como la cancelación de deudas de CIC, el aumento del límite de la tarjeta, la publicidad de préstamos rápidos y la reducción de deudas de crédito, que suelen dirigirse a estudiantes y trabajadores. También se utilizan para suplantar la identidad de familiares, líderes o colegas y ganarse su confianza, solicitando transferencias de dinero urgentes. Incluso se han dado casos de personas que se hacen pasar por policías, fiscales o funcionarios judiciales, acusando a la víctima de lavado de dinero y exigiendo que se transfiera dinero a una supuesta cuenta segura.
Tras este incidente, ¿cómo evalúa al grupo de hackers? ¿Son individuos u organizaciones profesionales?
El 8 de septiembre de 2025, expertos en fraude cibernético descubrieron que el grupo ShinyHunters afirmaba haber hackeado CIC y robado más de 160 millones de registros de datos. Dado que no se ha verificado completamente que estos datos pertenezcan a CIC, decidimos no publicarlos ni compartirlos. Poco después, los datos se pusieron a la venta en foros de hackers.
Esta es una de las mayores filtraciones de datos jamás registradas en Vietnam, que afecta a gran parte de la población. ShinyHunters es un conocido grupo de hackers maliciosos que surgió en 2020 con una serie de filtraciones de datos a gran escala. Este grupo opera mediante la extorsión tras robar datos. Exigen un rescate y, si la víctima no paga, venden o publican la información en la dark web.
En poco tiempo, ShinyHunters se ha convertido en uno de los grupos más comentados en la comunidad de ciberseguridad debido a una serie de ataques continuos a gran escala. Incluso gestionaron sus propios foros de intercambio de datos (como BreachForums) para vender información personal.
ShinyHunters se atribuyó públicamente la responsabilidad y vendió los datos bajo su nombre habitual, proporcionando muestras a los compradores. El grupo eligió CIC por su enorme base de datos y el potencial de obtener beneficios con su venta.
A raíz de este incidente de filtración de datos, ¿qué medidas urgentes deben tomarse y qué lecciones pueden aplicarse a Vietnam, señor?
Es fundamental que las personas estén muy atentas a las llamadas y mensajes que se hacen pasar por bancos, CIC o autoridades. No proporcione información de su tarjeta, fecha de vencimiento, contraseña ni código OTP a nadie; no haga clic en enlaces en mensajes, correos electrónicos, Zalo, etc., especialmente si contienen archivos adjuntos sospechosos. No crea en anuncios de "cancelación de deudas de CIC" ni de "préstamos rápidos y seguros"; revise periódicamente su historial de transacciones (si detecta alguna anomalía, comuníquese de inmediato con la centralita del banco o acuda a la sucursal más cercana).
Las medidas urgentes que deben tomar las unidades pertinentes son priorizar el aislamiento, la corrección de vulnerabilidades, la sustitución de componentes obsoletos; la revisión de registros, el seguimiento de transacciones inusuales; la consideración de proporcionar servicios de monitoreo de crédito a las personas; y la coordinación con las instituciones de crédito para fortalecer la verificación.
La lección es que cada filtración de datos tiene consecuencias a largo plazo. Es importante concienciar a la población; al mismo tiempo, las organizaciones deben reforzar la seguridad, aplicar la autenticación multifactor, gestionar estrictamente los permisos de acceso y operar sistemas en la nube seguros.
Fuente: https://www.sggp.org.vn/lap-lo-hong-ro-ri-du-lieu-tin-dung-post813020.html






Kommentar (0)