Từ đầu tháng 11/2018 đến nay, trên diễn đàn r***.com đã đăng tải nhiều thông tin được cho là dữ liệu khách hàng của TGDĐ, FPT Shop. Trước những luồng thông tin này, Cục An toàn thông tin (Cục ATTT), Bộ Thông tin và Truyền thông đã nhanh chóng vào cuộc kiểm tra, hỗ trợ các doanh nghiệp này.
Sau Thế giới di động, hacker lại tung cơ sở dữ liệu của FPT Shop
FPT shop, Thế Giới Di Động: Nỗi lo sống còn sau vỏ bọc ngàn tỷ
Cục ATTT điều tra nghi vấn lộ dữ liệu khách hàng Thế giới di động
Tin tặc phát tin giả, gây ảnh hướng đến thị trường bán lẻ Việt Nam
Từ lúc mở rộng thị trường bán lẻvào năm 2009 đến nay, với những chính sách đúng đắn, đi cùng hàng loạt các động thái quyết liệt của Chính phủ trong việc lành mạnh hoá thị trường bán lẻ trong nước, khuyến khích thanh toán không dùng tiền mặt, ngành bán lẻ hiện nay đang tăng dần sức ảnh hưởng, thu hút các nhà đầu tư trong và ngoài nước.
Sự kết hợp giữa các yếu tố như chính sách vĩ mô đúng đắn, nỗ lực của doanh nghiệp kinh doanh bán lẻ và niềm tin ngày càng tăng lên của người tiêu dùng,v.v. đã đóng góp đáng kể vào việc thúc đẩy thị trường bán lẻ nói riêng và nền kinh tế nói chung. Tuy nhiên, bên cạnh những điểm sáng kể trên, trong thời gian gần đây, đã liên tục xuất hiện những hành động bộc phát tưởng chừng như vô thức, nhỏ lẻ nhưng gây ảnh hưởng không nhỏ đến niềm tin của người tiêu dùng. Điều này cũng làm dấy lên lo ngại cho cả doanh nghiệp lẫn các nhà đầu tư trong và ngoài nước vào thị trường bán lẻ.
Trong những ngày gần đây, hacker liên tục rêu rao nắm trong tay thông tin khách hàng của các hệ thống bán lẻ như Thế giới di động, FPT Shop. |
Cục ATTT cho biết, xu hướng tấn công mạng để khai thác thông tin cá nhân của người dùng, ngày càng trở nên phổ biến hơn. Việc này gây ảnh hưởng đến niềm tin của người tiêu dùng, làm cản trở nỗ lực khuyến khích thanh toán không dùng tiền mặt của Chính phủ, ảnh hưởng xấu đến môi trường bán lẻ nói riêng cũng như nền kinh tế Việt Nam nói chung.
Thời gian gần đây, xuất hiện khá nhiều nghi vấn về việc thông tin khách hàng sử dụng dịch vụ của một số doanh nghiệp như TGDĐ, FPT Shop, có thể đã bị rò rỉ thông tin cá nhân.
Theo thông tin từ Cục ATTT, đến thời điểm này chưa có dấu hiệu tấn công vào hệ thống xử lý thông tin cá nhân người dùng của TGDĐ như những thông tin đang lan truyền.
Với trường hợp của FPT Shop, các thông tin đã được tung lên được xác định chỉ là các thông tin mẫu, được sử dụng để thử nghiệm và kiểm thử trong quá trình phát triển một hệ thống đang phát triển cũ từ năm 2017. Tuy nhiên, Cục ATTT sẽ tiếp tục phối hợp với các công ty liên quan để kiểm tra, rà soát, hỗ trợ bảo vệ người dùng và doanh nghiệp trước những thông tin chưa xác thực.
Dữ liệu FPT Shop do tin tặc tải lên có chứa mã độc
Theo Cục ATTT, khi tải các tập tin không rõ nguồn gốc từ Internet, người dùng có khả năng bị lây nhiễm mã độc được cài cắm sẵn và rất dễ lây lan sang các thiết bị khác.
Cụ thể, với tập tin được cho là thông tin liên quan đến khách hàng của FPT Shop do một thành viên trên diễn đàn r***.com đăng tải, khi mở các tập tin này, máy tính của người dùng sẽ bị lây nhiễm mã độc đã được đính kèm trong các tệp tin thực thi.
Hậu quả là, thông tin trên máy tính của người dùng có thể bị chiếm đoạt, mã hóa, bị xóa toàn bộ dữ liệu hoặc tệ hại hơn là bị lợi dụng máy tính để tấn công sang máy tính, hệ thống khác, v.v.
Ảnh cho thấy hacker đã cài mã độc vào tập tin được cho là dữ liệu thông tin của khách hàng FPTShop. |
Để bảo vệ quyền và lợi ích hợp pháp của người dùng cũng như doanh nghiệp, đặc biệt đối với thông tin cá nhân, Cục ATTT khuyến cáo các tổ chức, doanh nghiệp cần tăng cường triển khai biện pháp quản lý và kỹ thuật nhằm bảo đảm ATTT cho hệ thống thông tin phục vụ hoạt động nội bộ cũng như cung cấp dịch vụ trên mạng cho người sử dụng. Bên cạnh đó là việc chủ động rà soát các điểm yếu, lỗ hổng trên hệ thống thông tin; theo dõi, giám sát phát hiện sớm nguy cơ, dấu hiệu tấn công mạng, kịp thời xử lý các vấn đề phát sinh.
Với những doanh nghiệp không chuyên hoặc chưa có đội ngũ cán bộ chuyên trách về ATTT, Cục ATTT khuyến nghị ưu tiên sử dụng dịch vụ bảo đảm ATTT chuyên nghiệp do doanh nghiệp ATTT uy tín cung cấp. Đặc biệt là dịch vụ được cung cấp bởi các doanh nghiệp trong nước như: Viettel, VNPT, CMC, BKAV, FPT, v.v.
Khi phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục ATTT và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.
Các tổ chức, doanh nghiệp cung cấp dịch vụ có thu thập, lưu trữ, xử lý, truyền gửi thông tin cá nhân, đề nghị tuân thủ, thực hiện đúng các quy định tại mục 2 Chương II Luật an toàn thông tin mạng để bảo vệ thông tin cá nhân của người sử dụng.
Các hoạt động thu thập, lưu trữ, xử lý, truyền gửi thông tin quan trọng, thông tin cá nhân, thông tin thanh toán cần phải được áp dụng giải pháp kỹ thuật mã hóa, sử dụng các dạng mật mã hiện đại, nhằm tránh để lộ, lọt thông tin cá nhân, ảnh hưởng đến quyền và lợi ích hợp pháp của người sử dụng.
Người sử dụng nên thận trọng trong việc cung cấp thông tin cá nhân, thông tin thanh toán của mình cho các dịch vụ trên mạng, chủ động lựa chọn các dịch vụ thanh toán trực tuyến đã được xác thực và tin dùng bởi cộng đồng, được xác nhận đảm bảo của Bộ Công Thương, Bộ Thông tin và Truyền thông.
Người dùng nên tỉnh táo, tránh vội vã quy chụp, tẩy chay các dịch vụ bán lẻ vì các thông tin chưa được kiểm chứng và xác nhận bởi các cơ quan chức năng có thẩm quyền. Bên cạnh đó, người dùng cũng cần hết sức thận trọng, cân nhắc kỹ và hạn chế việc tải về các bộ dữ liệu được cho là lộ, lọt từ các hệ thống, tránh mắc bẫy của những kẻ tấn công nhằm lừa đảo, lây nhiễm mã độc lên máy tính của mình.
Trọng Đạt
Thông tin người dùng bị phát tán không phải do hack vào Thế giới di động
Liên quan đến nghi vấn khách hàng của Thế giới di động bị lộ thông tin cá nhân, Cục An toàn Thông tin (Bộ TT&TT) cho biết chưa nhận thấy dấu hiệu tấn công vào hệ thống liên quan tới thông tin cá nhân bị phát tán.
Nghi vấn Thế giới di động bị hack
Nghi vấn Thế giới di động bị hacker tấn công; VinGroup chính thức thâu tóm Viễn thông A; Apple rớt hạng công ty nghìn tỷ USD,... là những thông tin nổi bật trong bản tin Công nghệ thứ 7 tuần này.
Hacker tuyên bố có tài khoản thẻ của khách hàng Thế giới di động
Đáp lại phản ứng phủ nhận hoàn toàn việc bị tấn công của Thế giới di động, hacker bí ẩn đã cung cấp thêm một loạt số tài khoản được cho là của khách hàng tại hệ thống bán lẻ này.
Thế giới di động phủ nhận bị hacker phát tán dữ liệu khách hàng
Hàng loạt địa chỉ email và nhiều thông tin khác của khách hàng Thế giới di động bị hacker đưa lên mạng Internet. Thế giới di động vừa có thông tin chính thức về vụ việc này.
Hacker tuyên bố nắm thông tin hơn 5 triệu khách hàng Thế Giới Di Động, có cả số thẻ và địa chỉ email
Những thông tin bị rò rỉ bao gồm địa chỉ email, lịch sử giao dịchvà thậm chí là cả số thẻ.