Op de avond van 11 september gaf het VNCERT Center, dat onder de afdeling Cyberbeveiliging en Preventie van Hightechcriminaliteit van het Ministerie van Openbare Veiligheid valt, een bericht uit waarin stond dat het op 10 september een melding had ontvangen van een "incident op het gebied van cyberbeveiliging en tekenen van schending van persoonsgegevens" bij het Nationaal Krediet Informatie Centrum (CIC).
Deze eenheid heeft samengewerkt met ondernemingen die netwerkinformatiebeveiligingsdiensten en CIC leveren, functionele eenheden van de Staatsbank om incidenten en responstechnieken te verifiëren en gegevens en bewijsmateriaal te verzamelen.
"De eerste verificatieresultaten tonen tekenen van cyberaanvallen en inbraken om persoonsgegevens te stelen. De hoeveelheid illegaal verkregen gegevens wordt continu geteld en verduidelijkt", aldus de aankondiging.
Het incident trok snel de aandacht van het publiek, omdat CIC de grootste kredietdatabank van het land is, met gegevens van tientallen miljoenen individuele en zakelijke klanten.
Transacties en creditcardgegevens van gebruikers worden niet beïnvloed door het incident.
Cybersecurity-expert Ngo Minh Hieu (Hieu PC), directeur van Chongluadao.vn, zei dat er momenteel informatie op internet is die voor overmatige paniek/misinformatie zorgt. Iedereen kan echter gerust zijn. De bank stuurt GEEN creditcardgegevens (kaartnummer, vervaldatum, CVV/CVC), OTP en klantwachtwoord naar CIC. Uw transacties en creditcardgegevens worden dus niet beïnvloed door dit incident.

Uit een voorlopige beoordeling blijkt dat het Vietnamese bank- en kredietsysteem nog steeds veilig, goed beschermd en stabiel functioneert.
Volgens de beoordeling kunnen cybercriminelen echter misbruik maken van het incident om fraude te plegen. Om de veiligheid te garanderen, adviseert de heer Hieu om uiterst waakzaam te zijn voor telefoontjes, berichten en e-mails die zich voordoen als van banken, CIC's, politiediensten, enz.
Geef onder geen beding uw kaartnummer, vervaldatum, CVV/CVC, OTP of wachtwoord aan anderen.
Klik niet op links in vreemde berichten/e-mails, vooral niet op bestanden met het *.apk-formaat…
Controleer regelmatig de transactiegeschiedenis. Als u onregelmatigheden constateert, neem dan onmiddellijk contact op met de klantenservice van de bank.
Om in de toekomst beter op te letten en oplichting te voorkomen, raden wij u aan altijd de links op ai.chongluadao.vn te controleren en een kijkje te nemen op dauhieuluadao.com - De algemene regel is: rijd langzaam en controleer!
Geef nooit uw wachtwoord of eenmalig wachtwoord aan anderen via de telefoon, sms of e-mail.
Op 12 september waarschuwde de Criminele Politie van Ho Chi Minhstad (PC02) voor een mogelijke toename van fraude na het lekken van persoonsgegevens bij het Nationaal Krediet Informatie Centrum (CIC).
Volgens PC02 bevatten de gelekte gegevens veel belangrijke informatie, zoals volledige naam, ID-kaart-/CCCD-nummer, bankrekeningnummer... Dit is een grote gegevensbron die door cybercriminelen kan worden misbruikt en voor nog geavanceerdere oplichtingspraktijken kan zorgen.
Het National Credit Information Center heeft bevestigd dat er sprake is geweest van een cyberaanval met tekenen van illegale inbraak, gericht op het verkrijgen van persoonlijke gegevens.
Mogelijke trucs zijn:
Zich voordoen als bankmedewerkers, CIC-functionarissen of overheidsinstanties om te bellen, sms'en of e-mailen om melding te maken van 'ongeldige schulden' of om 'informatie te verifiëren' en zo slachtoffers te verleiden hun wachtwoorden en OTP-codes te verstrekken.
Verkoop van diensten voor 'kwijtschelding van schulden en verhoging van de kaartlimiet', gericht op studenten en werknemers die dringend een lening nodig hebben.
Zich voordoen als familieleden of leiders van een instantie om dringende geldtransfers aan te vragen.
Juridische bedreigingen, waarbij de dader zich voordoet als iemand van de politie, het Openbaar Ministerie of de rechtbank, en hen beschuldigt van betrokkenheid bij een ‘witwaszaak’, en het slachtoffer vervolgens vraagt om geld over te maken naar een ‘veilige rekening’.
Het verspreiden van sms-, e-mail- en Zalo-berichten met schadelijke links om meer persoonlijke gegevens te stelen.
Groepen die kwetsbaar zijn voor dit soort aanvallen zijn onder andere: studenten (die gemakkelijk worden misleid met studieleningen en bijbaantjes), werknemers en ambtenaren (die vaak nepnieuws ontvangen over slechte schulden en kredietwaardigheid) en ouderen die minder handig zijn met technologie (die gemakkelijk geloven dat telefoontjes van banken en politieagenten afkomstig zijn).
PC02 adviseert: Geef absoluut nooit wachtwoorden of OTP-codes aan anderen via de telefoon, sms of e-mail.
Klik niet op vreemde links, maar gebruik alleen de officiële website en applicatie van de bank.
Wanneer u ongebruikelijke informatie ontvangt, neem dan rechtstreeks contact op via de hotline of ga naar het hoofdkantoor van uw bank of de politie om de informatie te laten verifiëren.
Studenten en werknemers geloven niet in advertenties over ‘kwijtschelding van CIC-schulden’ en ‘snelle leningen met 0% rente’.
Families moeten ouderen er regelmatig aan herinneren en instrueren hoe ze fraude kunnen herkennen.
PC02 benadrukte dat cybercriminelen na het grootste datalek ooit onder veel voorwaarden fraude kunnen plegen, omdat ze over echte persoonsgegevens beschikken. Daarom moet iedereen waakzamer zijn en de aanbevelingen van politie, banken en de reguliere media volgen om activa te beschermen.
CIC bevestigde dat het systeem nog steeds normaal en zonder onderbreking functioneert. De autoriteiten waarschuwden er tevens voor dat het misbruiken, verkopen of delen van gelekte persoonsgegevens illegaal is en streng bestraft zal worden.
Dit incident wordt als bijzonder ernstig beschouwd en vraagt dringend van beheersinstanties om de coördinatie te versterken, de defensiecapaciteit te consolideren en de veiligheid van het nationale kredietgegevenssysteem te beschermen.Bron: https://khoahocdoisong.vn/chuyen-gia-khuyen-cao-canh-giac-lua-dao-sau-su-co-ro-ri-du-lieu-cic-post2149052879.html
Reactie (0)