Thứ năm 30/04/2026 03:06
Hotline: 024.355.63.010
Kinh tế số
Trung tâm Thông tin Tín dụng Quốc gia Việt Nam:

Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Ngày 11/9/2025, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) thuộc Ngân hàng Nhà nước đã phát đi công văn khẩn gửi tới toàn bộ hệ thống tổ chức tín dụng, cảnh báo nguy cơ dữ liệu khách hàng bị rao bán trên các diễn đàn tin tặc quốc tế. Dù hệ thống vận hành hiện tại vẫn bình thường và chưa ghi nhận thiệt hại cụ thể, sự kiện này lập tức trở thành tâm điểm quan ngại khi xuất hiện thông tin nhóm hacker khét tiếng ShinyHunters có thể đứng sau.
Tin tặc quốc tế được nghi là rao bán dữ liệu trên diễn đàn với giá 175.000 USD (Ảnh: darknetsearch.com)
Tin tặc quốc tế được nghi là rao bán dữ liệu trên diễn đàn với giá 175.000 USD (Ảnh: darknetsearch.com)

ShinyHunters vốn không xa lạ với cộng đồng an ninh mạng toàn cầu. Đây là nhóm từng gây chấn động khi tấn công và rao bán dữ liệu từ Google, Microsoft, hãng hàng không Qantas cùng nhiều tập đoàn quốc tế khác. Điểm chung trong các vụ việc là việc khai thác kho dữ liệu cá nhân khổng lồ, từ đó mở đường cho các hoạt động lừa đảo tài chính và đánh cắp danh tính với quy mô toàn cầu. Khi cái tên này xuất hiện trong cảnh báo liên quan đến CIC, nỗi lo về nguy cơ người dân và doanh nghiệp Việt Nam trở thành mục tiêu mới càng trở nên hiện hữu.

Thông tin sự cố: Trung tâm Thông tin Tín dụng Quốc gia (CIC) thuộc Ngân hàng Nhà nước Việt Nam bị cáo buộc trở thành nạn nhân của một trong những vụ rò rỉ dữ liệu lớn nhất lịch sử, khi nhóm tin tặc ShinyHunters tuyên bố đã đánh cắp hơn 160 triệu hồ sơ và rao bán với giá 175.000 USD, ước tính ảnh hưởng tới gần như toàn bộ dân số Việt Nam. Dữ liệu bị lộ được cho là bao gồm thông tin cá nhân, lịch sử tín dụng, số thẻ tín dụng đã mã hóa, giấy tờ chính phủ, số quân nhân, mã số thuế, kê khai thu nhập và nợ vay. Hacker cho biết đã khai thác một lỗ hổng “n-day” trong phần mềm đã hết vòng đời, xâm nhập toàn bộ hệ thống chỉ trong 24 giờ mà không kèm yêu cầu tống tiền, rồi công khai rao bán trên diễn đàn ngầm. Nếu thông tin này được xác thực, đây sẽ là sự cố ở quy mô toàn cầu, đặt ra nguy cơ nghiêm trọng đối với an ninh tài chính, tín dụng và niềm tin thị trường của Việt Nam.

CIC cho biết đã lập tức báo cáo Bộ Công an, phối hợp trực tiếp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) để triển khai các biện pháp ứng cứu, đồng thời thành lập Ban chỉ đạo phối hợp với VNPT, Viettel nhằm rà soát, tăng cường bảo mật và ngăn chặn nguy cơ rò rỉ. Bộ Văn hóa – Thể thao và Du lịch cũng được đề nghị phối hợp xử lý các kênh thông tin giả mạo, tránh tình trạng tin sai lệch gây hoang mang dư luận. Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) chiều nay cũng thông báo về sự cố lộ dữ liệu cá nhân của Trung tâm Thông tin tín dụng quốc gia (CIC). Cụ thể, ngày 10/9, VNCERT nhận được báo cáo sự cố an ninh mạng và dấu hiệu vi phạm dữ liệu cá nhân xảy ra tại CIC. VNCERT khuyến cáo người dân nâng cao tinh thần cảnh giác trước hoạt động của tội phạm mạng, tránh để bị lợi dụng những thông tin kể trên để thực hiện các loại hành vi phát tán mã độc, lừa đảo, chiếm đoạt tài sản.

Điều đáng chú ý là dù CIC khẳng định sự cố chưa gây tác động trực tiếp, các chuyên gia cảnh báo không thể chủ quan. Kinh nghiệm từ nhiều vụ rò rỉ dữ liệu quốc tế cho thấy, hậu quả thường chỉ xuất hiện sau nhiều tháng, thậm chí nhiều năm, khi dữ liệu bị khai thác cho các mục đích lừa đảo tinh vi. Một chuyên gia công nghệ tài chính bình luận rằng người dân có thể chấp nhận lãi suất cao, nhưng không bao giờ chấp nhận việc thông tin cá nhân bị đem ra mặc cả. Và đó chính là rào cản lớn nhất cho sự phát triển bền vững của fintech cũng như ngân hàng số.

Trong bối cảnh Việt Nam đặt mục tiêu trở thành quốc gia khởi nghiệp, một trung tâm tài chính và đổi mới sáng tạo của khu vực, niềm tin dữ liệu đang trở thành yếu tố then chốt. Một quốc gia có thể huy động được hàng triệu tỷ đồng vốn tín dụng xanh, có thể thúc đẩy hàng loạt quỹ đầu tư mạo hiểm, nhưng tất cả sẽ phải được kiểm soát chặt chẽ để không có bất kỳ thông tin cá nhân của hàng triệu người dân trên chợ đen mạng ngầm, tạo cơ hội cho lừa đảo trực tuyến lợi dụng.

Nghị định 13/2023/ND-CP về bảo vệ dữ liệu cá nhân và Nghị quyết 68 về phát triển kinh tế tư nhân đều đã khẳng định dữ liệu là “nguồn vốn mới” của nền kinh tế số. Vấn đề đặt ra bây giờ là làm thế nào để nguồn vốn đó được bảo vệ bằng một hạ tầng an ninh mạng xứng tầm, thay vì chỉ là những biện pháp vá lỗi khi sự cố xảy ra. Đó không chỉ là trách nhiệm của riêng CIC hay ngành ngân hàng, mà là thước đo bản lĩnh của cả nền kinh tế trong kỷ nguyên số.

Sự kiện lần này có thể chưa gây tổn thất tức thì, nhưng rõ ràng là phép thử lớn. Việt Nam muốn bứt phá, muốn trở thành một quốc gia khởi nghiệp xanh, hùng cường và đủ sức cạnh tranh toàn cầu, thì niềm tin vào dữ liệu phải trở thành nền tảng. Và chính ở thời điểm mong manh này, thế giới đang dõi theo cách chúng ta bảo vệ không chỉ tiền bạc, mà cả uy tín và tương lai số của mình.

DOANH NGHIỆP VÀ NGƯỜI DÂN CẦN LÀM NGAY:

• Đổi mật khẩu toàn bộ tài khoản ngân hàng và dịch vụ tài chính trực tuyến.

• Kích hoạt xác thực hai lớp (2FA) trên tất cả các tài khoản quan trọng.

• Theo dõi sát tín dụng và cảnh giác trước email, cuộc gọi giả danh ngân hàng.

• Kiểm tra thường xuyên các giao dịch thẻ; nếu cần, cân nhắc làm lại giấy tờ tùy thân.

• Tạm ngừng hoặc đóng băng tín dụng để phòng ngừa bị lợi dụng trái phép.

Thông báo của Quyền Tổng giám đốc Trung tâm Thông tin tín dụng Quốc gia Việt Nam gửi các Tổ chức tín dụng và chi nhánh ngân hàng nước ngoài về việc thông tin liên quan đến vụ việc nghi ngờ lộ lọt dữ liệu khách hàng từ CIC.

toàn văn thông báo của Quyền Tổng giám đốc Trung tâm Thông tin tín dụng Quốc gia Việt Nam gửi các Tổ chức tín dụng và chi nhánh ngân hàng nước ngoài về việc thông tin liên quan đến vụ việc nghi ngờ lộ lọt dữ liệu khách hàng từ CIC
toàn văn thông báo của Quyền Tổng giám đốc Trung tâm Thông tin tín dụng Quốc gia Việt Nam gửi các Tổ chức tín dụng và chi nhánh ngân hàng nước ngoài về việc thông tin liên quan đến vụ việc nghi ngờ lộ lọt dữ liệu khách hàng từ CIC
Tin bài khác
Doanh nghiệp Việt Nam đối mặt làn sóng tấn công mạng ngày càng tinh vi

Doanh nghiệp Việt Nam đối mặt làn sóng tấn công mạng ngày càng tinh vi

Không chỉ gia tăng về số lượng, các cuộc tấn công mạng còn liên tục biến đổi, nhắm trực tiếp vào điểm yếu của doanh nghiệp. Nhận diện đúng rủi ro và cách phòng tránh đang trở thành yêu cầu cấp thiết.
Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp hoạt động trong ngành trí tuệ nhân tạo (A.I.) đã đạt thoả thuận sáp nhập, và dự kiến được xem như sự lựa chọn thay thế cho các công ty A.I. của Mỹ tại thị trường châu Âu.
Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Việc Hà Nội bắt đầu triển khai hệ thống camera tự động nhận diện phương tiện để kiểm soát vùng phát thải thấp đang thu hút sự chú ý lớn. Không chỉ là câu chuyện môi trường, chính sách này còn tác động trực tiếp đến hoạt động của doanh nghiệp vận tải, logistics và nhiều ngành kinh doanh phụ thuộc vào phương tiện cơ giới.
Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo vừa bổ sung tính năng ngăn chụp hoặc quay màn hình ảnh đại diện của người dùng trên ứng dụng di động, tiếp tục đẩy mạnh định vị “riêng tư là cốt lõi” trong bối cảnh bảo mật dữ liệu cá nhân ngày càng được quan tâm. Tuy vậy, khả năng bảo vệ hiện vẫn chưa đồng bộ trên mọi nền tảng, đặt ra yêu cầu tiếp tục hoàn thiện trải nghiệm và độ an toàn cho người dùng.
TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

Trong bối cảnh xe điện tăng trưởng nhanh tại Việt Nam, hạ tầng sạc đang trở thành yếu tố then chốt. TMT-EGreen – đơn vị thuộc TMT Group – đã công bố kế hoạch đầu tư quy mô lớn với mục tiêu xây dựng 30.000 trụ sạc tiêu chuẩn châu Âu CCS2 trên toàn quốc đến năm 2030, đồng thời bắt đầu triển khai giai đoạn đầu từ năm 2026.
Những điểm yếu khiến doanh nghiệp Việt Nam hứng chịu 46% vụ tấn công mạng

Những điểm yếu khiến doanh nghiệp Việt Nam hứng chịu 46% vụ tấn công mạng

Không chỉ dẫn đầu khu vực về số vụ tấn công mạng, doanh nghiệp Việt Nam còn đối mặt những lỗ hổng kéo dài từ con người đến hệ thống, khiến rủi ro tài chính và dữ liệu ngày càng lớn.
VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID đang trở thành một kênh tiếp nhận tố giác, tin báo về tội phạm ngay trên điện thoại, giúp người dân phản ánh vụ việc nhanh hơn, kín hơn và theo dõi tiến độ xử lý. Nhưng cũng chính lúc ứng dụng này ngày càng phổ biến, các chiêu lừa đảo mạo danh cơ quan chức năng, yêu cầu “cập nhật VNeID”, “đồng bộ thông tin”, “xác thực lại dữ liệu” lại xuất hiện dày hơn, nhắm thẳng vào tiền trong tài khoản và dữ liệu cá nhân của người dùng.
Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Từ ngày 15/4/2026, quy định mới về xác thực thông tin thuê bao di động bằng dữ liệu định danh và ảnh khuôn mặt chính thức có hiệu lực. Với những thuê bao chưa chuẩn hóa, nhất là số đăng ký bằng CMND 9 số, nguy cơ bị tạm dừng một chiều, khóa hai chiều rồi chấm dứt hợp đồng là hoàn toàn có thể xảy ra nếu không sớm thực hiện.
Australia muốn hợp tác phát triển Fintech tại Việt Nam

Australia muốn hợp tác phát triển Fintech tại Việt Nam

Việt Nam đang tăng trưởng mạnh mẽ về thanh toán số, tài chính di động và xu hướng ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực ngân hàng. Điều này tạo ra nhu cầu lớn về các giải pháp công nghệ nhằm nâng cao quản trị rủi ro, bảo mật dữ liệu và tuân thủ pháp lý.
Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Trước diễn biến phức tạp của tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, ông Lê Văn Tuyên, Phó Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước) đã chia sẻ với phóng viên về các chính sách và giải pháp mà ngành ngân hàng đã, đang và sẽ triển khai nhằm tăng cường bảo vệ khách hàng trong các giao dịch thanh toán.
Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Điều đáng chú ý không nằm ở 6 dự án mới tại Đông Nam Á, mà ở cách Hàn Quốc biến đô thị thông minh thành một ngành xuất khẩu có lộ trình rõ ràng: dùng dự án thí điểm để chứng minh hiệu quả, dùng hợp tác chính phủ để mở cửa thị trường, dùng doanh nghiệp công nghệ để chốt đơn giải pháp, rồi nâng lên thành xuất khẩu “gói đô thị” thay vì bán lẻ từng thiết bị. Trong bối cảnh thị trường IoT cho smart city toàn cầu được OECD dẫn dự báo vượt 650 tỷ USD vào năm 2026, Hàn Quốc đang tìm cách chen chân vào một cuộc đua rất lớn.
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.
iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

Dự án iPhone màn hình gập của Apple đang bước vào giai đoạn quan trọng nhưng liên tiếp xuất hiện tín hiệu không thuận lợi. Những thách thức về công nghệ, đặc biệt liên quan đến bản lề và màn hình, có thể khiến thời điểm ra mắt sản phẩm bị lùi lại so với kỳ vọng ban đầu.
Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Việt Nam nổi lên như điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương, nhờ chi phí cạnh tranh và nhu cầu AI tăng mạnh, dù vẫn đối mặt thách thức lớn về nguồn điện và hạ tầng.
Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ ngày 15/4/2026, việc xác thực thông tin thuê bao di động sẽ được siết chặt hơn theo Thông tư 08/2026/TT-BKHCN. Điểm đáng chú ý là người dùng có thêm kênh xác thực trực tuyến qua VNeID, trong khi các nhà mạng chỉ được cung cấp dịch vụ cho thuê bao mới sau khi hoàn tất đăng ký và xác thực đúng quy định.