Vụ nghi lộ lọt thông tin khách hàng của Thế giới Di động: Cảnh báo về việc bảo vệ thông tin cá nhân của người dùng

09:22 | 10/11/2018

DNTH: Theo Cục An toàn thông tin (Bộ TT&TT), tại Việt Nam, mới đây cũng xuất hiện một số vụ việc ảnh hưởng đến dư luận xã hội khi có thông tin cho rằng người sử dụng dịch vụ trên mạng bị lộ, lọt thông tin cá nhân đối tượng tấn công tăng cường thu thập thông tin cá nhân phục vụ các chiến dịch tấn công mạng, đặc biệt là phục vụ tấn công lừa đảo (phishing).

các thông tin quan trọng của thẻ tín dụng khách hàng không được lưu trữ trên hệ thống do Thế giới di động quản lý.

các thông tin quan trọng của thẻ tín dụng khách hàng không được lưu trữ trên hệ thống do Thế giới di động quản lý.

Trong thông tin mới phát đi trưa nay, Cục An toàn thông tin nhận định, xu hướng tấn công mạng để khai thác thông tin cá nhân của người dùng trở nên đặc biệt phổ biến trong năm 2018. Điển hình là tháng 7/2018, truyền thông đưa tin 1,5 triệu khách hàng của SingHealth bị lộ, lọt, trong đó có cả thông tin của Thủ tướng Singapore Lý Hiển Long. Mới đây nhất, tháng 10/2018, truyền thông cũng đưa tin Lầu Năm Góc (Hoa Kỳ) cũng bị lộ thông tin của 30.000 nhân viên.

Tại Việt Nam, mới đây cũng xuất hiện một số vụ việc ảnh hưởng đến dư luận xã hội khi có thông tin cho rằng người sử dụng dịch vụ trên mạng bị lộ, lọt thông tin cá nhân như: thư điện tử, số thẻ tín dụng, lịch sử giao dịch ngân hàng, giao dịch thương mại điện tử do đối tượng tấn công tăng cường thu thập thông tin cá nhân phục vụ các chiến dịch tấn công mạng, đặc biệt là phục vụ tấn công lừa đảo (phishing).

Liên quan đến thông tin về khả năng khách hàng sử dụng dịch vụ của Công ty cổ phần Đầu tư Thế giới di động (MWG) bị lộ, lọt một số thông tin cá nhân, đơn vị chức năng của Bộ TT&TT (Cục An toàn thông tin, Trung  tâm VNCERT) đã cử cán bộ kỹ thuật trực tiếp làm việc với MWG để hỗ trợ.

"Đến thời điểm hiện tại (ngày 09/11/2018) chưa nhận thấy có dấu hiệu tấn công vào các thành phần hệ thống liên quan tới thông tin cá nhân bị công bố. Cục An toàn thông tin sẽ tiếp tục phối hợp với MWG và các cơ quan chức năng liên quan kiểm tra, rà soát.

Bên cạnh đó, các thông tin quan trọng của thẻ tín dụng khách hàng không được lưu trữ trên hệ thống do MWG quản lý. Thông thường, trong quá trình thanh toán trên máy đọc thẻ tại các điểm bán (POS) và giao dịch trực tuyến qua trang web, thông tin liên quan đến thẻ tín dụng của khách hàng được mã hóa và chuyển sang ngân hàng hoặc tổ chức cung ứng dịch vụ trung gian thanh toán theo quy định của Ngân hàng Nhà nước Việt Nam", Đại diện Cục An toàn thông tin cho biết.

Với thực trạng nhận thức hiện nay của một bộ phận người dùng, cơ quan, tổ chức, doanh nghiệp ở Việt Nam về việc bảo vệ thông tin cá nhân thì thông tin email có thể được thu thập từ nhiều nguồn khác nhau đã từng lộ, lọt trước đây hoặc thông qua lừa đảo.

Để tiếp tục tăng cường hơn nữa công tác bảo đảm an toàn thông tin, đặc biệt là bảo vệ thông tin cá nhân, bảo vệ quyền và lợi ích hợp pháp của người dùng, doanh nghiệp, tổ chức, Cục An toàn thông tin khuyến cáo:

Thứ nhất, các tổ chức, doanh nghiệp tăng cường triển khai các biện pháp quản lý và kỹ thuật nhằm bảo đảm ATTT cho hệ thống thông tin phục vụ hoạt động nội bộ cũng như cung cấp dịch vụ trên mạng cho người sử dụng. Chủ động rà soát các điểm yếu, lỗ hổng trên hệ thống thông tin; theo dõi, giám sát phát hiện sớm nguy cơ, dấu hiệu tấn công mạng, kịp thời xử lý các vấn đề phát sinh.

Với những doanh nghiệp không chuyên hoặc chưa có đội ngũ cán bộ chuyên trách về ATTT, Cục An toàn thông tin khuyến nghị ưu tiên sử dụng dịch vụ bảo đảm ATTT chuyên nghiệp do doanh nghiệp ATTT uy tín cung cấp. Đặc biệt là dịch vụ được cung cấp bởi các doanh nghiệp trong nước như: Viettel, VNPT, CMC, BKAV, FPT,...

Khi phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục An toàn thông tin và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.

Thứ hai, các tổ chức, doanh nghiệp cung cấp dịch vụ có thu thập, lưu trữ, xử lý, truyền gửi thông tin cá nhân, đề nghị tuân thủ, thực hiện đúng các quy định tại mục 2 Chương II Luật an toàn thông tin mạng để bảo vệ thông tin cá nhân của người sử dụng.

Các hoạt động thu thập, lưu trữ, xử lý, truyền gửi cần phải được áp dụng giải pháp kỹ thuật để mã hóa, tuân thủ các tiêu chuẩn, quy chuẩn kỹ thuật bảo đảm ATTT tránh để lộ, lọt thông tin cá nhân, ảnh hưởng đến quyền và lợi ích hợp pháp của người sử dụng.

Thứ ba, người sử dụng cần cân nhắc kỹ lưỡng trước khi cung cấp thông tin cá nhân của mình cho các dịch vụ trên mạng. Luôn có thói quen kiểm tra, định kỳ thay đổi các thông tin xác thực để giảm thiểu nguy cơ lộ, lọt, mất ATTT cá nhân.

"Bất cứ hành vi tấn công mạng trái phép gây ảnh hưởng tới quyền và lợi ích hợp pháp của tổ chức, doanh nghiệp và người sử dụng đều là hành vi vi phạm pháp luật", đại diện Cục An toàn thông tin lưu ý.
 
 
 
 
Theo Viettimes

Ý kiến bạn đọc...

Gửi
Hủy

Công nghệ bảo vệ hàng thật trên môi trường số

DNTH: Làn sóng vi phạm hàng giả, hàng nhái trên thương mại điện tử tại Việt Nam ngày càng nghiêm trọng, phức tạp, tinh vi cả về quy mô, số lượng và phương thức, thủ đoạn. Ngành chức năng mạnh tay, quyết liệt chưa đủ, căn cơ hơn...

Bệnh viện Đa khoa Hồng Ngọc tiên phong ứng dụng công nghệ C-arm 3D thế hệ mới trong phẫu thuật chấn thương chỉnh...

DNTH: Giờ đây, phẫu thuật viên có thể dễ dàng xác định nhanh vị trí tổn thương, can thiệp chính xác chỉ với 1 lần quét dưới máy C-arm 3D tích hợp trí tuệ nhân tạo AI. Nhờ đó, rút ngắn thời gian mổ, giảm nguy cơ biến chứng, đẩy...

Hơn 13 triệu lượt xem tuyên truyền phòng chống lừa đảo trực tuyến

DNTH: Google và Bộ Công an vừa công bố kết quả bước đầu đầy ấn tượng của chiến dịch tuyên truyền "Phòng chống lừa đảo trực tuyến - An toàn hơn cùng Bộ Công an & Google". Sau hơn một tháng triển khai, chiến dịch đã thu hút gần 200...

Doanh thu kỷ lục của TikTok

DNTH: Theo báo cáo TikTok App Report do Business of Apps công bố, doanh thu của TikTok năm 2024 tăng 42,8% so với cùng kỳ và đạt 23 tỷ USD. Nhờ đó, TikTok đã vươn lên mạnh mẽ, trở thành ứng dụng mạng xã hội có doanh thu lớn thứ tư toàn cầu (sau...

PV GAS được biểu dương vì đóng góp tích cực trong lĩnh vực an toàn thông tin và an ninh mạng

DNTH: Ngày 15/7/2025, Hiệp hội An ninh mạng quốc gia (NCA) tổ chức Hội nghị sơ kết công tác 6 tháng đầu năm 2025; công bố Quyết định thành lập Chi hội phía Nam và ra mắt Tạp chí An ninh mạng Việt Nam. Đại tướng Lương Tam Quang, Ủy viên...

Công ty Cổ phần Nhiệt điện Quảng Ninh tổ chức khóa đào tạo ứng dụng trí tuệ nhân tạo (AI) trong công việc

DNTH: Trong bối cảnh cuộc Cách mạng công nghiệp khoa học công nghệ đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) ngày càng trở thành công cụ chiến lược hỗ trợ doanh nghiệp nâng cao hiệu quả sản xuất – kinh doanh và hiện đại hóa hoạt...

XEM THÊM TIN