Bộ Công an: Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng

Đánh giá tình trạng lộ dữ liệu cá nhân diễn ra phổ biến trên không gian mạng, Bộ Công an dẫn chứng cụ thể việc Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng.

Thông tin Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng được Bộ Công an nêu rõ trong báo cáo đánh giá thực trạng quan hệ xã hội liên quan bảo vệ dữ liệu cá nhân, thuộc dự thảo hồ sơ đề nghị xây dựng Luật Bảo vệ dữ liệu cá nhân.

Bộ Công an nhận định tình trạng lộ dữ liệu cá nhân diễn ra phổ biến trên không gian mạng. Người sử dụng chưa có ý thức bảo vệ dữ liệu cá nhân, đăng tải công khai hoặc lộ trong quá trình chuyển giao, lưu trữ, trao đổi phục vụ hoạt động kinh doanh hoặc do biện pháp bảo vệ không tương xứng dẫn tới bị chiếm đoạt và đăng tải công khai.

Zing MP3, Zalo là hai trong số các sản phẩm công nghệ của VNG. (Ảnh: VietNamnet)
Zing MP3, Zalo là hai trong số các sản phẩm công nghệ của VNG. (Ảnh: VietNamnet)

Bộ Công an nêu một số vụ việc điển hình tại báo cáo đánh giá: "Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Công ty Thế giới di động và Điện máy xanh để lộ hơn 5 triệu Email và hàng chục nghìn thông tin thẻ thanh toán như Visa, thẻ tín dụng của khách hàng; tin tặc đã tấn công vào hệ thống máy chủ của Việt Nam Airline, đăng tải lên Internet 411.000 tài khoản khách hàng thành viên của chương trình Bông Sen Vàng".

Tình trạng để lộ thông tin khách hàng để các công ty môi giới dịch vụ taxi của Việt Nam sử dụng mời chào khách hàng qua tin nhắn SMS; dữ liệu khách hàng của Công ty FPT bị đăng tải công khai trên mạng, cũng được Bộ Công an đề cập.

Theo Bộ Công an, tình trạng mua bán dữ liệu cá nhân hiện đang diễn ra phổ biến, công khai, với các dữ liệu thô và dữ liệu cá nhân đã qua xử lý, nhiều hành vi chưa được xử lý vì thiếu quy định của pháp luật.

Trong đó các dữ liệu thô bao gồm danh sách cán bộ, danh bạ nội bộ của các Bộ, tập đoàn kinh tế (Công thương, Tài chính, Giao thông Vận tải, Khoa học và Công nghệ, Nông nghiệp và Phát triển nông thôn, Thương mại, Tổng cục Thuế, Tập đoàn Than…); khách hàng điện lực trên toàn quốc; thông tin chủ thuê bao điện thoại, internet của các nhà mạng; thông tin khách hàng vay, gửi tiết kiệm ngân hàng; chứng khoán; bảo hiểm…

Còn dữ liệu cá nhân đã qua xử lý được Bộ Công an nhận định là thông tin chi tiết về các cá nhân, tổ chức, doanh nghiệp, như: họ tên, ngày sinh, số CMND, địa chỉ, số điện thoại, số tài khoản ngân hàng (bao gồm cả số dư), thân nhân, chức vụ, vị trí công tác…

Phân tích thêm về thực trạng này, Bộ Công an cho rằng các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ, để đối tác thứ ba chuyển giao, buôn bán cho các đối tác khác.

Các doanh nghiệp chủ động thu thập thông tin cá nhân của khách hàng, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán.

"Việc buôn bán dữ liệu cá nhân được tiến hành có hệ thống, có tổ chức, cam kết “bảo hành” và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo yêu cầu người mua. Nhiều dữ liệu bị rao bán công khai, trong thời gian dài, với số lượng lớn trên không gian mạng. Việc mua bán được tiến hành qua website, tài khoản, trang, nhóm trên mạng xã hội, diễn đàn tin tặc...", báo cáo của Bộ Công an nêu rõ.

Tại báo cáo đánh giá, Bộ Công an cũng đề cập đến phương thức, thủ đoạn thu thập trái phép dữ liệu cá nhân.

Cụ thể, Bộ Công an cho rằng, các đối tượng sẽ tạo lập hoặc lợi dụng các website có nội dung hấp dẫn thu hút người dùng, khi người dùng truy cập sẽ âm thầm cài cắm mã độc vào máy tính và các thiết bị thông minh mà người dùng không hề hay biết để thu thập thông tin.

Ví dụ, các đối tượng sẽ đính kèm các mã độc vào các trang game online, các trang web có nội dung đồi trụy… hoặc đối tượng tạo ra các trang đăng nhập thông tin giả mạo (Facebook, Email, bank). Những trang này sẽ được gửi qua email đến nạn nhân và chúng có giao diện giống hệt với trang đăng nhập của các nhà cung cấp dịch vụ. Nếu nạn nhân mất cảnh giác và thực hiện đăng nhập thông tin trên trang web đó, thông tin sẽ được gửi đến hacker thay vì là các nhà cung cấp dịch vụ như họ nghĩ.

Một phương thức khác được Bộ Công an nêu là thủ đoạn thu thập trái phép dữ liệu cá nhân thông qua phần mềm miễn phí. Theo đó, với một số phần mềm được cung cấp miễn phí trên mạng internet, đặc biệt là đối với những phần mềm không rõ nguồn gốc, phần mềm bẻ khóa, các đối tượng sẽ lợi dụng để cài cắm các mã độc đính kèm, khi người dùng tải về máy và tiến hành cài đặt thì vô tình cài đặt mã độc lên chính thiết bị của mình.

"Và các mã độc này sẽ tiến hành âm thầm thu thập dữ liệu cá nhân người dùng. Ví dụ: các chương trình crack, patch phần mềm; một số phần mềm diệt virus giả mạo như AntivirusGold, Antivirus PC 2009, AntiSpyware Shield Pro, DoctorTrojan...", Bộ Công an thông tin.

Tấn công qua các thiết bị thông minh cũng là phương pháp được các đối tượng sử dụng để thu thập trái phép dữ liệu cá nhân. Bộ Công an đánh giá đây là một thủ đoạn mới. Các đối tượng thường nhắm vào các thiết bị thông minh có kết nối internet như: Router wifi, camera an ninh, điện thoại thông minh…

Bằng việc tiến hành rà quét nhằm phát hiện và lợi dụng các lỗ hổng an ninh phổ biến trên các thiết bị này như sử dụng tài khoản và mật khẩu mặc định của nhà sản xuất, không cập nhật các bản vá lỗi thường xuyên… các đối tượng sẽ cài cắm mã độc nhằm theo dõi, thu thập dữ liệu, đe dọa hoặc tống tiền người dùng.

Theo VOV

Có thể bạn quan tâm

Tin cùng chuyên mục

Bắc Hà: Tổ chức tuyên truyền pháp luật theo hình thức sân khấu hóa

Bắc Hà: Tổ chức tuyên truyền pháp luật theo hình thức sân khấu hóa

Ngày 4/11, tại Trường THPT số 1 Bắc Hà, Huyện đoàn Bắc Hà phối hợp với Hội Phụ nữ huyện và nhà trường tổ chức Chương trình tuyên truyền, phổ biến, giáo dục pháp luật trong đoàn viên, thanh niên hưởng ứng ngày Pháp luật Việt Nam (9/11). Nội dung tuyên truyền được triển khai theo hình thức sân khấu hóa qua các tiểu phẩm hấp dẫn.

Nhận diện bẫy lừa đảo cờ bạc

Nhận diện bẫy lừa đảo cờ bạc

Trong những năm gần đây, hình thức lừa đảo thông qua việc soi số lô - đề ngày càng trở nên tinh vi và phổ biến, đặc biệt trên các nền tảng mạng xã hội. Những lời quảng cáo hấp dẫn về khả năng trúng thưởng cao, kết hợp với chiêu trò hứa hẹn hoàn tiền nếu không trúng, đã khiến nhiều người rơi vào bẫy.

Cảnh giác trước các cuộc gọi mạo danh nhân viên điện lực

Cảnh giác trước các cuộc gọi mạo danh nhân viên điện lực

Thời gian gần đây, Công ty Điện lực Lào Cai (PC Lào Cai) đã ghi nhận nhiều trường hợp khách hàng bị quấy rối bởi các cuộc gọi từ số điện thoại lạ, giả danh nhân viên điện lực để lừa đảo. Những hành vi này không chỉ gây thiệt hại về tài chính cho người dân mà còn làm ảnh hưởng đến uy tín ngành điện.

Thủ tướng yêu cầu trước ngày 31/10 các địa phương phải ban hành đầy đủ văn bản quy định chi tiết Luật Đất đai

Thủ tướng yêu cầu trước ngày 31/10 các địa phương phải ban hành đầy đủ văn bản quy định chi tiết Luật Đất đai

Thủ tướng Chính phủ Phạm Minh Chính yêu cầu các địa phương tập trung ban hành đầy đủ các nội dung được giao quy định chi tiết trong Luật Đất đai và các Nghị định quy định chi tiết thi hành Luật Đất đai, hoàn thành trước ngày 31/10/2024.

Xuất hiện tội phạm công nghệ đánh cắp thông tin đăng nhập thư điện tử

Xuất hiện tội phạm công nghệ đánh cắp thông tin đăng nhập thư điện tử

Ngày 18/10, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo: Trên thế giới đang diễn ra một chiến dịch lừa đảo tinh vi, lợi dụng trí tuệ nhân tạo (AI) và công nghệ mạo danh để đánh cắp thông tin đăng nhập Gmail của người dùng.

119 người được phổ biến giáo dục pháp luật đợt IV/2024

119 người được phổ biến giáo dục pháp luật đợt IV/2024

Sáng 18/10, huyện Bát Xát tổ chức hội nghị phổ biến giáo dục pháp luật đợt IV/2024 cho 119 người là thành viên Hội đồng phổ biến giáo dục pháp luật huyện; báo cáo viên pháp luật, các cơ quan, đơn vị liên quan; lãnh đạo UBND, công an, công chức tư pháp - hộ tịch 21 xã, thị trấn trên địa bàn huyện.

"Bùng phát" lừa đảo mạo danh shipper giao hàng

"Bùng phát" lừa đảo mạo danh shipper giao hàng

Thời gian gần đây, các vụ giả mạo shipper, mạo danh hãng chuyển phát để lừa đảo, chiếm đoạt tài sản gia tăng. Cục An toàn thông tin (Bộ Thông tin và Truyền thông - TT&TT) khuyến nghị người dân nâng cao cảnh giác, không truy cập vào đường dẫn do đối tượng lạ gửi.

Chiến dịch tuyên truyền “Kỹ năng nhận diện và phòng chống lừa đảo trực tuyến bảo vệ người dân trên không gian mạng năm 2024”

Chiến dịch tuyên truyền “Kỹ năng nhận diện và phòng chống lừa đảo trực tuyến bảo vệ người dân trên không gian mạng năm 2024”

Để tăng cường nâng cao nhận thức cho người dân giảm thiểu các nguy cơ bị lừa đảo trên không gian mạng, từ ngày 10/10/2024, Bộ Thông tin và Truyền thông triển khai Chiến dịch “Kỹ năng nhận diện và phòng chống lừa đảo trực tuyến bảo vệ người dân trên không gian mạng”.

fbytzltw