9月11日夜、公安省サイバーセキュリティ・ハイテク犯罪対策局傘下のVNCERTセンターは、9月10日に国家信用情報センター(CIC)で「サイバーセキュリティインシデントおよび個人データ侵害の兆候」が発生したとの報告を受けた旨の通知を出した。
このユニットは、ネットワーク情報セキュリティ サービスを提供する企業や CIC、国立銀行の機能ユニットと連携して、インシデントや対応手法を検証し、データと証拠を収集しています。
発表では、「初期検証の結果、個人情報を窃取するためのサイバー犯罪による攻撃や侵入の兆候が確認された。不正に取得されたデータの量は継続的に集計・解明されている」としている。
CIC は、数千万人の個人および組織顧客の情報に関連する国内最大の信用データ ウェアハウスを保管している場所であるため、この事件はすぐに世間の注目を集めました。
この事件によって人々の取引やクレジットカード情報は影響を受けません。
Chongluadao.vnのディレクターでサイバーセキュリティ専門家のNgo Minh Hieu氏(Hieu PC)は、現在インターネット上で過度のパニックや誤情報を引き起こしている情報が存在すると述べています。しかし、皆様ご安心ください。当行はクレジットカード情報(カード番号、有効期限、CVV/CVC)、ワンタイムパスワード、顧客パスワードをCICに送信していません。したがって、お客様の取引やクレジットカード情報は、今回のインシデントによる影響を受けません。

予備的な評価によると、ベトナムの銀行・信用システムは依然として安全で、十分に保護されており、安定して運営されている。
しかし、サイバー犯罪者はこの事件を悪用して詐欺を働く可能性があるとの評価が出ています。ヒュー氏は、安全を確保するために、銀行、CIC、警察機関などを装った電話、メッセージ、メールには絶対に警戒するよう勧告しています。
いかなる状況においても、カード番号、有効期限、CVV/CVC、OTP、パスワードを他人に提供しないでください。
見慣れないメッセージやメール内のリンク、特に *.apk 形式のファイルはクリックしないでください。
取引履歴を定期的に監視し、異常が見つかった場合は、すぐに銀行のカスタマーサービスセンターに連絡してください。
今後は詐欺に遭わないように注意し、必ず ai.chongluadao.vn のリンクを確認し、dauhieuluadao.com をチェックしてください。一般的なルールとして、ゆっくりして確認してください。
パスワードや OTP を電話、テキスト メッセージ、または電子メールで他人に教えないでください。
9月12日、ホーチミン市警察刑事警察局(PC02)は、国家信用情報センター(CIC)での個人データ漏洩を受けて詐欺が増加する可能性があると警告を発した。
PC02によると、漏洩したデータには氏名、IDカード/CCCD番号、銀行口座など多くの重要な情報が含まれているとのこと。これはサイバー犯罪者が悪用し、より巧妙な詐欺を行うことができる大規模なデータソースです。
国家信用情報センターは、個人情報の不正取得を目的とした不正侵入の兆候があるサイバー攻撃があったことを確認した。
考えられるトリックは次のとおりです:
銀行員、CIC 職員、または政府機関になりすまして電話、テキスト メッセージ、またはメールを送信し、「不良債権」または「情報の確認」を通知し、被害者にパスワードや OTP コードを提供するよう誘導します。
緊急に融資が必要な学生や勤労者を対象に「借金免除・カード限度額増額」サービスを販売。
親戚や代理店のリーダーになりすまして緊急の送金を要求します。
警察、検察官、裁判所の関係者を名乗って「マネーロンダリング事件」に関与していると非難し、被害者に「安全な口座」に資金を移すよう求める法的脅迫。
悪意のあるリンクを含む SMS、電子メール、Zalo メッセージを拡散し、より多くの個人データを盗みます。
標的にされやすいグループとしては、学生(学生ローンやパートタイムの仕事に騙されやすい)、労働者や公務員(不良債権や信用に関する偽のニュースを受け取ることが多い)、テクノロジーにあまり詳しくない高齢者(銀行や警察を装った電話を簡単に信じてしまう)などが挙げられます。
PC02 は、次のことを推奨しています: パスワードや OTP コードを電話、テキスト メッセージ、または電子メールで誰にも絶対に提供しないでください。
怪しいリンクをクリックせず、銀行の公式ウェブサイトとアプリケーションのみを使用してください。
異常な情報を受け取った場合は、ホットラインに直接連絡するか、銀行本部または警察に確認を行ってください。
学生や労働者は、「CIC債務免除」や「金利0%の迅速な融資」といった広告を信じません。
家族は高齢者に対し、詐欺を見分ける方法を定期的に思い出させ、指導する必要がある。
PC02は、史上最大のデータ漏洩事件を受けて、サイバー犯罪者は個人の実在する情報を掌握しているため、詐欺を働くための条件が数多く整っていると強調した。そのため、誰もがより警戒を強め、警察機関、銀行、主要メディアからの勧告を常に最新の状態に維持し、資産を守る必要がある。
CICは、システムが現在も正常に稼働しており、中断はないと確認した。当局はまた、漏洩した個人情報の不正利用、販売、または共有は違法であり、厳重に処罰されると警告した。
この事件は特に深刻であると考えられており、管理機関が連携を強化し、防衛能力を強化し、国家信用データシステムの安全を保護する緊急の必要性を提起しています。出典: https://khoahocdoisong.vn/chuyen-gia-khuyen-cao-canh-giac-lua-dao-sau-su-co-ro-ri-du-lieu-cic-post2149052879.html
コメント (0)