16:55 21/07/2026
Công an xã phối hợp kiểm tra việc chấp hành pháp luật trong hoạt động sản xuất, kinh doanh hàng hóa, dịch vụ
23:33 28/06/2026
Tháng 9/2025, Trung tâm thông tin tín dụng Quốc gia (CIC) bị tấn công, 160 triệu hồ sơ tín dụng bị lộ. Trong đó có thể có thông tin của bạn! Cụ thể, từ cuối tháng 8/2025, cộng đồng an ninh mạng quốc tế đã xôn xao trước thông tin nhóm hacker Shiny Hunters tuyên bố đã chiếm quyền truy cập và sao chép hơn 160 triệu bộ hồ sơ từ hệ thống CIC - cơ quan trực thuộc Ngân hàng Nhà nước Việt Nam, được ví như "ngân hàng dữ liệu" của toàn bộ nền kinh tế. Đến ngày 10/9, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) chính thức xác nhận sự cố và triển khai các biện pháp ứng phó khẩn cấp.
Quy mô của vụ lộ dữ liệu này là chưa từng có. 160 triệu hồ sơ - nhiều hơn cả dân số Việt Nam, bao gồm họ tên, số CCCD, ngày sinh, địa chỉ, số điện thoại, và quan trọng nhất: lịch sử tín dụng, dư nợ vay, thông tin tài khoản ngân hàng của hàng chục triệu người dân và doanh nghiệp. Đây không chỉ là dữ liệu cá nhân thông thường, đây là "chìa khóa vạn năng" để mở ra cánh cửa tài chính của mỗi người. Với những thông tin này, kẻ gian có thể mạo danh bạn để vay tiền, mở tài khoản ngân hàng giả, hoặc thực hiện các giao dịch tài chính bất hợp pháp dưới danh nghĩa của bạn.
Hậu quả đã xảy ra ngay lập tức, ngay sau khi sự cố được công bố, hàng loạt nạn nhân nhận được các cuộc gọi và tin nhắn giả danh nhân viên CIC hoặc ngân hàng, yêu cầu "xử lý nợ xấu", "cập nhật hồ sơ tín dụng" hoặc cung cấp mã OTP. Dữ liệu bị đánh cắp cũng bắt đầu xuất hiện trên các diễn đàn ngầm, được rao bán công khai cho bất kỳ ai có tiền. Các chuyên gia an ninh mạng cảnh báo rằng đây chỉ là khởi đầu, những vụ lừa đảo quy mô lớn dựa trên dữ liệu CIC có thể kéo dài trong nhiều năm tới, và vụ việc CIC không phải là sự cố duy nhất.

Trước đó, Bộ Công an từng công bố vụ Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Công ty Thế giới di động và Điện máy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh toán. Theo báo cáo của Viettel Cyber Security, năm 2025, Việt Nam ghi nhận hơn 8,5 triệu tài khoản bị đánh cắp, 191 vụ lộ dữ liệu với hơn 3 tỷ bản ghi. Những con số này cho thấy: Không ai an toàn tuyệt đối, kể cả những tổ chức lớn nhất, có hệ thống bảo mật được cho là chặt chẽ nhất. Vậy trách nhiệm pháp lý của các tổ chức để xảy ra lộ dữ liệu là gì?
Theo Luật Bảo vệ dữ liệu cá nhân 2025 (Luật 91/2025/QH15) và Nghị định 13/2023/NĐ-CP, tổ chức để lộ dữ liệu cá nhân có thể bị phạt tới 5% doanh thu của năm trước liền kề đối với hành vi chuyển dữ liệu xuyên biên giới trái phép, hoặc phạt tới 3 tỷ đồng đối với các vi phạm khác. Quan trọng hơn, Luật 91/2025 quy định rõ: Khi xảy ra sự cố lộ dữ liệu, tổ chức phải thông báo cho cơ quan chức năng trong vòng 72 giờ kể từ khi phát hiện. Việc che giấu hoặc chậm trễ thông báo sẽ bị xem là tình tiết tăng nặng.
Bài học từ vụ CIC là bài học đắt giá cho tất cả chúng ta.
Thứ nhất: Không ai an toàn tuyệt đối. Ngay cả CIC - cơ quan trực thuộc Ngân hàng Nhà nước, với hệ thống bảo mật nhiều lớp, cũng không thể chống lại được các cuộc tấn công tinh vi của tội phạm mạng.
Thứ hai: Dữ liệu một khi đã lộ ra ngoài thì không thể thu hồi. Không giống như tiền bạc có thể đòi lại, dữ liệu cá nhân một khi đã bị sao chép và phát tán trên mạng, nó sẽ tồn tại mãi mãi.
Thứ ba: Phòng bệnh hơn chữa bệnh, chủ động bảo vệ dữ liệu từ trước vẫn là cách tốt nhất.
Vậy người dân cần làm gì ngay lúc này? Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Tây Ninh khuyến cáo:
Thứ nhất, hãy theo dõi chặt chẽ các tài khoản ngân hàng, thẻ tín dụng của bạn. Nếu phát hiện giao dịch lạ, hãy báo ngay cho ngân hàng để phong tỏa tài khoản. Đừng chờ đến cuối tháng mới kiểm tra sao kê, hãy kiểm tra hàng ngày nếu có thể.
Thứ hai, đổi ngay mật khẩu của các tài khoản quan trọng, đặc biệt là tài khoản ngân hàng trực tuyến và email. Sử dụng mật khẩu mạnh, khác nhau cho mỗi tài khoản, và bật xác thực hai lớp (2FA) ở tất cả những nơi có thể.
Thứ ba, cảnh giác cao độ với các cuộc gọi, tin nhắn tự xưng là nhân viên CIC, ngân hàng, hoặc cơ quan chức năng yêu cầu cung cấp thông tin hoặc chuyển tiền. CIC không bao giờ gọi điện trực tiếp cho người dân để yêu cầu xử lý nợ hay cập nhật thông tin qua điện thoại.
Thứ tư, nếu nghi ngờ mình đã bị ảnh hưởng, hãy liên hệ ngay với Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Tây Ninh hoặc đến trực tiếp trụ sở Công an gần nhất để được hướng dẫn.
Vụ lộ 160 triệu hồ sơ CIC là một hồi chuông cảnh tỉnh cho toàn xã hội. Nó cho thấy rằng trong thời đại số, dữ liệu cá nhân không chỉ là tài sản, nó còn là trách nhiệm. Trách nhiệm của mỗi tổ chức trong việc bảo vệ dữ liệu khách hàng, và trách nhiệm của mỗi cá nhân trong việc tự bảo vệ mình. Bởi một khi dữ liệu đã lộ ra ngoài, không có cách nào lấy lại được.
Văn Hiếu
16:55 21/07/2026
Công an xã phối hợp kiểm tra việc chấp hành pháp luật trong hoạt động sản xuất, kinh doanh hàng hóa, dịch vụ
10:20 18/07/2026
Bắt giữ 2 đối tượng thực hiện hàng loạt vụ trộm xe mô tô trên địa bàn biên giới tỉnh Tây Ninh
09:36 18/07/2026
Công an phường Gia Lộc tăng cường công tác phối hợp, bảo đảm trật tự đô thị và trật tự an toàn giao thông trên địa bàn
09:29 18/07/2026
Công an phường Long Hoa triệt xóa tụ điểm đánh bạc trái phép bằng hình thức cá cược, cá độ bóng đá thắng thua bằng tiền
15:39 17/07/2026
Công an xã Tuyên Thạnh bắt giữ đối tượng trộm chó
NGƯỜI DÂN CẦN BIẾT
Hôm nay 0
Tháng 7 0
Năm 2026 0
Tổng truy cập