Xác minh thông tin dữ liệu 30 triệu người dùng Việt Nam bị đánh cắp

Trên một diễn đàn tin tặc, hacker đã rao bán dữ liệu của khoảng 30 triệu người dân Việt Nam từ ngày 8/7. Người này khẳng định thu thập được lượng dữ liệu lớn này từ "một trang web phổ biến về giáo dục" ở Việt Nam. Hiện tại, các cơ quan chức năng đang làm rõ thực hư thông tin này.

Đây là bài đăng của tin tặc rao bán dữ liệu cá nhân người Việt; có chụp màn hình một phần gói dữ liệu gồm thông tin của khoảng 70 người là giáo viên đến từ nhiều địa phương. 

Theo hacker đây là những dữ liệu chưa từng rò rỉ trước đây và mới được lấy trong tháng 7/2022. Số tiền hacker đưa ra để trao đổi là 3.500 USD, thanh toán bằng tiền điện tử.

Chuyên gia bảo mật: “Sau khi tôi tìm hiểu một vài số ngẫu nhiên thì có một số của người tên Lê Thị Hiền, so sánh trên zalo thì thấy tên Lê Hiền cũng nằm trong danh sách này. Tôi cũng thử tìm kiếm số điện thoại so sánh trên dữ liệu đã bị rò rỉ của hacker, tôi tìm ra thông người này là hoàn toàn chính xác.”

Ông NGUYỄN MINH ĐỨC, Nhà sáng lập và CEO Công ty Cổ phần An toàn Thông tin CyRadar: “Rõ ràng dữ liệu hoàn toàn có thể có thật nhưng chỉ bản mẫu vài trăm GB thôi, nên chúng ta cũng chưa thể đánh giá con số 30 triệu kia độ thật là như thế nào. Đây cũng là dịp để hệ thống giáo dục trực tuyến hoặc lưu trữ dữ liệu người sử dụng nên rà soát lại các hệ thống của mình để đề phòng trường hợp có lỗ hổng dẫn tới hacker từ xa có thể xâm nhập và trích xuất dữ liệu của người sử dụng.” 

Ngày 13/7, đại diện Bộ Giáo dục và Đào tạo cho biết, kết quả kiểm tra, xác minh ban đầu từ các mẫu dữ liệu bị rao bán là khác với hệ thống cơ sở dữ liệu ngành Giáo dục do Bộ GD&ĐT quản lý. Hiện, Bộ đang phối hợp với các cơ quan chức năng để tiếp tục xác minh, đồng thời rà quét, kiểm tra các hệ thống bảo mật để đảm bảo an toàn thông tin. 

Phan Hằng