HÀ NỘI, Việt Nam (NV) – Dữ liệu thông tin cá nhân từ 100,000 trương mục ngân hàng tại Việt Nam bị rao bán trên mạng với giá rất rẻ, chỉ có $500.
Ở Việt Nam, người ta gọi trương mục (account) là tài khoản. Hiện người ta vẫn chưa biết kẻ rao bán là tin tặc, hay kẻ gian nào đó, hoặc có thể ngay chính nhân viên ngân hàng đánh cắp dữ liệu rồi tuồn ra ngoài rao bán kiếm tiền.

Bản tin trên báo mạng VNEconomy hôm Thứ Hai, 8 Tháng Tám, đưa tin như vậy, nói rằng một kẻ nào đó hay tin tặc có tên “ARES_BF_ACCOUNT” trên diễn đàn Br*.to “rao bán cơ sở dữ liệu chứa thông tin cá nhân của 100,000 tài khoản ngân hàng tại Việt Nam, bao gồm họ tên, ngày sinh, số điện thoại, địa chỉ nhà riêng, mã số thẻ ngân hàng, số dư tài khoản…” với giá chỉ có $500.
Bản tin trên nói kẻ rao bán dẫn chứng hình ảnh minh họa về dữ liệu bị rao bán. Trên đó, người ta thấy thông tin được thu thập từ các trương mục ngân hàng tại nhiều địa phương ở Việt Nam chứ không phải tại một địa phương.
Chưa thấy cơ quan bảo mật an ninh mạng tại Việt Nam lên tiếng về chuyện này.
VNEconomy dẫn ý kiến của một chuyên viên cho rằng “nhiều khả năng đây là thông tin của những khách hàng giao dịch tại ngân hàng, khách hàng vay tiền của các tổ chức tín dụng khi mua sắm tại các hệ thống bán lẻ, hay các trang thương mại điện tử…” bị đánh cắp.
Tháng trước, VNEconomy cho hay tin tặc có tên “meli0das” trên diễn đàn tin tặc Br*** rao bán dữ liệu cá nhân của 30 triệu học sinh, sinh viên, giáo viên Việt Nam với giá $3,500. Số lượng trương mục nhiều như vậy tương đương gần một phần ba dân số Việt Nam. Các loại dữ liệu bao gồm “email, số điện thoại, họ tên đầy đủ, ngày sinh, lớp học, trường học, quận/huyện, tỉnh/thành phố, ngày khởi tạo…”
Tin tặc “meli0das” khoe lấy được “từ một website trường học phổ biến ở Việt Nam, và thời điểm xâm nhập là vào Tháng Bảy, 2022.” Khi rao bán với giá $3,500, tin tặc còn đòi trả tiền “qua đồng tiền số token XMR có tính ẩn danh cao.”
Để thuyết phục người mua, tin tặc “meli0das” công bố “thông tin của khoảng 70 người, hầu hết là giáo viên. Ngoài ra, hacker này cũng cho biết có thể cung cấp bản xem trước của khoảng 10,000 người, hoặc có thể thương lượng để mua bán các gói dữ liệu nhỏ hơn.”
Vẫn theo VNEconomy: “Trước đó ngày 13 Tháng Năm, trên diễn đàn ‘R***forums,’ một tin tặc khác đã rao bán thông tin cá nhân của gần 10,000 người Việt Nam, bao gồm ảnh chụp giấy chứng minh nhân dân, căn cước công dân (CCCD) ảnh/video selfie, địa chỉ, số điện thoại và email…”

Cuối Tháng Sáu, Trung Tâm Giám sát An Toàn Không Gian Mạng Quốc Gia (NCSC) của nhà cầm quyền CSVN kêu rằng càng ngày càng nhiều vụ tấn công mạng tại Việt Nam.
Trong sáu tháng đầu năm nay, họ đã phải đối phó với 6,641 vụ tấn công mạng vào các hệ thống thông tin tại Việt Nam. Trong đó có “1,696 sự cố tấn công lừa đảo (Phishing), 859 sự cố tấn công thay đổi giao diện (Deface) và 4,086 cuộc tấn công cài mã độc (Malware).”
Một tổ chức bảo mật an ninh mạng ở Mỹ trước đây cũng từng tố cáo một tổ chức tin tặc Ocean Lotus có bí danh là APT-32 tình nghi có liên quan đến nhà cầm quyền đã tấn công mạng vào trương mục một số cá nhân và tổ chức vận động dân chủ hóa và nhân quyền tại Việt Nam. Họ cũng đánh cắp dữ liệu của một số công ty ngoại quốc kinh doanh tại Việt Nam. (TN) [kn]














































































































































