ນັກຂ່າວ: ດ້ວຍການຮົ່ວໄຫລຂອງຂໍ້ມູນຢູ່ທີ່ CIC, ຄວາມສ່ຽງທີ່ໃຫຍ່ທີ່ສຸດທີ່ປະຊາຊົນອາດຈະປະເຊີນກັບແມ່ນຫຍັງ?
* ທ່ານ NGO MINH HIEU : ເຖິງວ່າເຫດການ CIC ຈະຮ້າຍແຮງ ແລະ ມີອາການຮົ່ວໄຫຼຂອງຂໍ້ມູນສ່ວນຕົວກໍ່ຕາມ, ແຕ່ຂໍ້ມູນເຊັ່ນ: ລະຫັດຜ່ານ, CPC, CPV, ເລກບັດເຄຣດິດ ແລະ ປະຫວັດທຸລະກຳຂອງທະນາຄານບໍ່ໄດ້ລວມຢູ່ໃນຂໍ້ມູນທີ່ CIC ເກັບກຳ ຫຼືສະແດງໃນສະຖານະການປັດຈຸບັນ. ດັ່ງນັ້ນ, ການເຮັດທຸລະກໍາຂອງປະຊາຊົນແລະຂໍ້ມູນບັດເຄຣດິດຈະບໍ່ໄດ້ຮັບຜົນກະທົບຈາກເຫດການນີ້.

ບໍ່ມີທະນາຄານຢ່າງເປັນທາງການຂໍໃຫ້ລູກຄ້າລັອກບັນຊີຂອງເຂົາເຈົ້າຫຼືປ່ຽນລະຫັດຜ່ານຫຼືລະຫັດຄວາມປອດໄພຂອງເຂົາເຈົ້າພຽງແຕ່ຍ້ອນຄວາມກັງວົນກ່ຽວກັບຂໍ້ມູນຮົ່ວໄຫຼ. ການຮ້ອງຂໍດັ່ງກ່າວແມ່ນພຽງແຕ່ຂ່າວລືຈາກນັກສະແດງທີ່ບໍ່ດີປອມຕົວພວກເຂົາ. ການຫລອກລວງສະເພາະທີ່ເຕືອນຫຼັງຈາກເຫດການນີ້ອີງຕາມຕໍາຫຼວດນະຄອນໂຮ່ຈິມິນກໍາລັງປອມຕົວທະນາຄານ, CIC, ແລະອົງການຂອງລັດເພື່ອໂທຫາ, ສົ່ງຂໍ້ຄວາມ, ແລະສົ່ງອີເມວດ້ວຍການຮ້ອງຂໍຂໍ້ມູນສ່ວນຕົວ, ການແຈ້ງເຕືອນກ່ຽວກັບ "ຫນີ້ສິນ", "ລັອກບັນຊີ" ຫຼືຊັກຊວນໃຫ້ຜູ້ໃຊ້ສະຫນອງລະຫັດຜ່ານ, ລະຫັດ OTP, ຫຼືຄລິກໃສ່ການເຊື່ອມຕໍ່ທີ່ເປັນອັນຕະລາຍ.
ນອກຈາກນັ້ນ, ຍັງມີ tricks ເຊັ່ນ "ການຍົກເລີກຫນີ້ສິນ CIC", "ການເພີ່ມຂີດຈໍາກັດບັດ", ການໂຄສະນາເງິນກູ້ໄວ, ການຫຼຸດຜ່ອນຫນີ້ສິນສິນເຊື່ອ ... ມັກຈະແນໃສ່ນັກຮຽນແລະພະນັກງານ. ຫຼືປອມຕົວເປັນຍາດພີ່ນ້ອງ, ຜູ້ນໍາ, ເພື່ອນຮ່ວມງານເພື່ອໃຫ້ໄດ້ຄວາມໄວ້ວາງໃຈ, ຂໍໃຫ້ໂອນເງິນດ່ວນ. ມີເຖິງແມ່ນການປອມຕົວເປັນຕຳຫຼວດ, ໄອຍະການ, ແລະສານ, ໂດຍກ່າວຫາຜູ້ເຄາະຮ້າຍວ່າມີສ່ວນກ່ຽວຂ້ອງກັບ “ຟອກເງິນ” ແລະຈາກນັ້ນຂໍໂອນເງິນເຂົ້າ “ບັນຊີທີ່ປອດໄພ”.
ຜ່ານເຫດການດັ່ງກ່າວ, ທ່ານປະເມີນກຸ່ມແຮັກເກີ້ແນວໃດ? ພວກເຂົາເຈົ້າແມ່ນບຸກຄົນຫຼືອົງການຈັດຕັ້ງວິຊາຊີບ?
* ໃນວັນທີ 8 ກັນຍາ 2025, ຜູ້ຊ່ຽວຊານດ້ານການສໍ້ໂກງທາງອິນເຕີເນັດໄດ້ຄົ້ນພົບວ່າກຸ່ມ ShinyHunters ອ້າງວ່າໄດ້ແຮັກເຂົ້າ CIC ແລະລັກຂໍ້ມູນຫຼາຍກວ່າ 160 ລ້ານບັນທຶກຂໍ້ມູນ. ຂໍ້ມູນນີ້ຍັງບໍ່ໄດ້ຮັບການຢັ້ງຢືນຢ່າງສົມບູນວ່າມາຈາກ CIC, ດັ່ງນັ້ນພວກເຮົາຈຶ່ງຕັດສິນໃຈບໍ່ເຜີຍແຜ່ ຫຼືແບ່ງປັນມັນ. ຂໍ້ມູນດັ່ງກ່າວໄດ້ຖືກວາງໄວ້ເພື່ອຂາຍໃນເວທີສົນທະນາຂອງແຮກເກີບໍ່ດົນ.
ນີ້ແມ່ນໜຶ່ງໃນບັນດາການລະເມີດຂໍ້ມູນໃຫຍ່ທີ່ສຸດທີ່ເຄີຍບັນທຶກໄວ້ຢູ່ຫວຽດນາມ, ສົ່ງຜົນກະທົບຕໍ່ປະຊາກອນສ່ວນໃຫຍ່. ShinyHunters ແມ່ນກຸ່ມແຮກເກີໝວກສີດຳທີ່ມີຊື່ສຽງໂດ່ງດັງທີ່ເກີດຂື້ນໃນປີ 2020 ດ້ວຍການລະເມີດຂໍ້ມູນຂະໜາດໃຫຍ່. ກຸ່ມນີ້ດໍາເນີນການໂດຍການລັກລອບເອົາຂໍ້ມູນຫຼັງຈາກລັກລອບຂໍ້ມູນ. ພວກເຂົາຮຽກຮ້ອງຄ່າໄຖ່, ແລະຖ້າຜູ້ເຄາະຮ້າຍບໍ່ຈ່າຍຄ່າ, ພວກເຂົາຈະຂາຍຫຼືປະກາດມັນຢູ່ໃນເວັບຊ້ໍາ.
ໃນເວລາສັ້ນໆ, ShinyHunters ໄດ້ກາຍເປັນຫນຶ່ງໃນກຸ່ມທີ່ຖືກກ່າວເຖິງຫຼາຍທີ່ສຸດໃນຊຸມຊົນດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດເນື່ອງຈາກການໂຈມຕີທີ່ມີຂະຫນາດໃຫຍ່, ຢ່າງຕໍ່ເນື່ອງ. ພວກເຂົາເຈົ້າຍັງດໍາເນີນການເວທີການຊື້ຂາຍຂໍ້ມູນຂອງຕົນເອງ (ເຊັ່ນ BreachForums) ເພື່ອຂາຍຂໍ້ມູນສ່ວນບຸກຄົນ.
ShinyHunters ໄດ້ອ້າງຄວາມຮັບຜິດຊອບຕໍ່ສາທາລະນະ ແລະຂາຍຂໍ້ມູນພາຍໃຕ້ຊື່ທີ່ຄຸ້ນເຄີຍຂອງກຸ່ມ, ສະໜອງຕົວຢ່າງຂໍ້ມູນໃຫ້ກັບຜູ້ຊື້. ກຸ່ມດັ່ງກ່າວເລືອກ CIC ເນື່ອງຈາກ "ບ່ອນເກັບຂໍ້ມູນຂະຫນາດໃຫຍ່" ແລະທ່າແຮງສໍາລັບກໍາໄລຈາກການຂາຍຂໍ້ມູນ.
ຈາກເຫດການຮົ່ວໄຫລຂອງຂໍ້ມູນດັ່ງກ່າວ, ຕ້ອງມີມາດຕະການອັນຮີບດ່ວນອັນໃດ ແລະ ສາມາດນຳເອົາບົດຮຽນອັນໃດມານຳຫວຽດນາມ?
* ປະຊາຊົນຈໍາເປັນຕ້ອງມີຄວາມລະມັດລະວັງຢ່າງແທ້ຈິງຕໍ່ກັບການໂທແລະຂໍ້ຄວາມທີ່ປອມຕົວເປັນທະນາຄານ, CIC ຫຼືເຈົ້າຫນ້າທີ່. ບໍ່ໃຫ້ຂໍ້ມູນບັດ, ວັນໝົດອາຍຸ, ລະຫັດຜ່ານ, ລະຫັດ OTP ໃຫ້ກັບໃຜ; ຢ່າຄລິກໃສ່ການເຊື່ອມຕໍ່ໃນຂໍ້ຄວາມ, ອີເມວ, Zalo ... , ໂດຍສະເພາະກັບໄຟລ໌ແນບທີ່ແປກປະຫຼາດ. ຢ່າເຊື່ອໃນການໂຄສະນາ "ການຍົກເລີກຫນີ້ສິນ CIC", "ເງິນກູ້ໄວແລະປອດໄພ", ຕິດຕາມປະຫວັດການເຮັດທຸລະກໍາຢ່າງເປັນປົກກະຕິ (ຖ້າມີຄວາມຜິດປົກກະຕິ, ໃຫ້ຕິດຕໍ່ກັບ switchboard ຂອງທະນາຄານທັນທີຫຼືໄປຫາສາຂາທີ່ໃກ້ທີ່ສຸດ).
ມາດຕະການຮີບດ່ວນທີ່ບັນດາຫົວໜ່ວຍກ່ຽວຂ້ອງຕ້ອງປະຕິບັດແມ່ນໃຫ້ບຸລິມະສິດໃນການໂດດດ່ຽວ, ແກ້ໄຂບັນດາຈຸດອ່ອນ, ປ່ຽນແທນບັນດາພາກສ່ວນທີ່ລ້າສະໄໝ; ກວດກາບັນທຶກ, ຕິດຕາມກວດກາການເຄື່ອນໄຫວຜິດປົກກະຕິ; ພິຈາລະນາສະໜອງການບໍລິການຕິດຕາມກວດກາສິນເຊື່ອໃຫ້ແກ່ປະຊາຊົນ; ແລະການປະສານງານກັບສະຖາບັນສິນເຊື່ອເພື່ອເພີ່ມທະວີການກວດສອບ.
ບົດຮຽນແມ່ນວ່າທຸກໆການລະເມີດຂໍ້ມູນມີຜົນສະທ້ອນໃນໄລຍະຍາວ. ຕ້ອງຍົກສູງຄວາມຮັບຮູ້ຂອງປະຊາຊົນ; ພ້ອມກັນນັ້ນ, ບັນດາອົງການຕ້ອງຮັດແໜ້ນຄວາມປອດໄພ, ນຳໃຊ້ການຢືນຢັນຕົວຈິງຫຼາຍປັດໄຈ, ຄຸ້ມຄອງສິດເຂົ້າເຖິງຢ່າງແໜ້ນແຟ້ນ ແລະ ດຳເນີນງານລະບົບຟັງທີ່ປອດໄພ.
ທີ່ມາ: https://www.sggp.org.vn/lap-lo-hong-ro-ri-du-lieu-tin-dung-post813020.html
(0)