16
/
160784
Bộ Công an: Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng
bo-cong-an-cong-ty-vng-de-lo-hon-163-trieu-tai-khoan-khach-hang
news

Bộ Công an: Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng

Thứ 6, 01/03/2024 | 19:35:00
2,000 lượt xem

Theo Bộ Công an, nhiều tổ chức, doanh nghiệp cũng không nhận thức được trách nhiệm bảo vệ cũng như hậu quả có thể xảy ra nếu các thông tin đó bị lộ lọt hay cung cấp cho bên thứ 3.

Trong Dự thảo Hồ sơ đề nghị xây dựng Luật Bảo vệ dữ liệu cá nhân, Bộ Công an đã có báo cáo Đánh giá thực trạng quan hệ xã hội liên quan bảo vệ dữ liệu cá nhân (DLCN).

Theo Bộ Công an, có tổng số 69 văn bản quy phạm pháp luật liên quan trực tiếp đến bảo vệ dữ liệu cá nhân tại Việt Nam. Tuy nhiên, tất cả đều chưa thống nhất về khái niệm và nội hàm dữ liệu cá nhân, bảo vệ dữ liệu cá nhân.

Ngày 17/4/2023, Chính phủ đã ban hành Nghị định số 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân đưa ra định nghĩa về dữ liệu cá nhân và bảo vệ dữ liệu cá nhân. Dù vậy, đây mới chỉ là văn bản Nghị định, chưa phải văn bản Luật nên cần thống nhất thực hiện trong thực tiễn.

Nhiều doanh nghiệp không nhận thức được trách nhiệm bảo vệ DLCN

Về thực trạng bảo vệ dữ liệu cá nhân, Bộ Công an đánh giá, nguy cơ mất an ninh DLCN từ các tổ chức, doanh nghiệp có hoạt động thu thập DLCN là rất lớn.

"Tuy nhiên, nhận thức, giải pháp, quy trình bảo vệ an ninh mạng đã tạo ra khoảng trống lớn. Quản lý nhà nước chưa có tổ chức chuyên trách để đưa ra các khuyến cáo, các yêu cầu và có cơ chế giám sát để đảm bảo an ninh mạng trong các hoạt động thu thập DLCN", Bộ Công an cho biết.

Theo Bộ Công an, công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, doanh nghiệp, cá nhân có hoạt động thu thập dữ liệu cá nhân vẫn còn buông lỏng, chưa có các biện pháp quản lý và kỹ thuật phù hợp để bảo vệ các dữ liệu cá nhân thu thập được, đặc biệt là các tổ chức, doanh nghiệp thu thập thông tin ở quy mô vừa và nhỏ, khả năng ứng phó trước mối đe dọa vẫn còn rất yếu kém. 

(Ảnh minh họa: Đ.C.).

Nhiều tổ chức, doanh nghiệp cũng không nhận thức được trách nhiệm bảo vệ cũng như hậu quả có thể xảy ra nếu các thông tin đó bị lộ lọt hay cung cấp cho bên thứ 3.

Các tổ chức, doanh nghiệp thực hiện các hoạt động thu thập, lưu trữ, xử lý dữ liệu cá nhân của người dùng chưa áp dụng giải pháp kỹ thuật đủ mức để chống lộ lọt thông tin, tuân thủ các tiêu chuẩn, quy chuẩn kỹ thuật bảo đảm an ninh mạng, chưa có quy trình quản lý an ninh mạng và thông báo, hướng dẫn, khuyến nghị xử lý khi xảy ra sự cố lộ, lọt dữ liệu cá nhân của người dùng.

Bộ Công an nêu một số vụ việc điển hình như Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Công ty Thế giới di động và Điện máy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh toán như Visa, thẻ tín dụng của khách hàng; tin tặc đã tấn công vào hệ thống máy chủ của Hãng hàng không quốc gia Việt Nam (Vietnam Airlines), đăng tải lên Internet 411.000 tài khoản khách hàng thành viên của chương trình Bông Sen Vàng;

Tình trạng để lộ thông tin khách hàng để các công ty môi giới dịch vụ taxi của Việt Nam sử dụng để mời chào khách hàng qua tin nhắn SMS; dữ liệu khách hàng của Công ty FPT bị đăng tải công khai trên mạng...

Lỗ hổng an ninh của các thiết bị thông minh

Trong bản đánh giá, Bộ Công an cũng đề cập về phương thức, thủ đoạn thu thập trái phép dữ liệu cá nhân.

Một trong các phương thức là thông qua các website. Theo Bộ Công an, các đối tượng sẽ tạo lập hoặc lợi dụng các website có nội dung hấp dẫn thu hút người dùng, khi người dùng truy cập sẽ âm thầm cài cắm mã độc vào máy tính và các thiết bị thông minh mà người dùng không hề hay biết để thu thập thông tin. 

"Ví dụ như đính kèm các mã độc vào các trang game online, các trang web có nội dung đồi trụy… hoặc đối tượng tạo ra các trang đăng nhập thông tin giả mạo (facebook, email, bank). Những trang này sẽ được gửi qua email đến nạn nhân và chúng có giao diện giống hệt với trang đăng nhập của các nhà cung cấp dịch vụ.

Lỗ hổng an ninh từ các thiết bị kết nối internet (Ảnh minh họa: Đ.T.).

Nếu nạn nhân mất cảnh giác và thực hiện đăng nhập thông tin trên trang web đó, thông tin sẽ được gửi đến hacker thay vì là các nhà cung cấp dịch vụ như họ nghĩ", theo Bộ Công an.

Một phương thức khác đó là tấn công qua các thiết bị thông minh. Bộ Công an chỉ ra đây là một thủ đoạn mới. Các đối tượng thường nhắm vào các thiết bị thông minh có kết nối internet như: Router wifi, camera an ninh, điện thoại thông minh… 

Bằng việc tiến hành rà quét nhằm phát hiện và lợi dụng các lỗ hổng an ninh phổ biến trên các thiết bị này như sử dụng tài khoản và mật khẩu mặc định của nhà sản xuất, không cập nhật các bản vá lỗi thường xuyên… các đối tượng sẽ cài cắm mã độc nhằm theo dõi, thu thập dữ liệu, đe dọa hoặc tống tiền người dùng.

Ngoài ra các đối tượng còn sử dụng nhiều thiết bị nghe lén thông minh để thu thập thông tin.

Theo Hải Nam/ Dân Trí

https://dantri.com.vn/phap-luat/bo-cong-an-cong-ty-vng-de-lo-hon-163-trieu-tai-khoan-khach-hang-20240301164428367.htm

  • Từ khóa

Thu thập dữ liệu làm lộ thông tin nhạy cảm có thể bị phạt đến 60 triệu đồng

Phó Thủ tướng Chính phủ Hồ Quốc Dũng thay mặt Chính phủ ký Nghị định số 363/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực dữ liệu. Theo...
14:41 - 23/09/2026
232 lượt xem

Phân trại tạm giam Thuận Thành phối hợp Toà án nhân dân khu vực 9 Bắc Ninh đưa vụ án “Tổ chức sử dụng trái phép chất ma tuý” đối với 03 bị cáo ra xét xử.

Sáng ngày 22/09/2026, tại Hội trường Tòa án nhân dân khu vực 9 Bắc Ninh, diễn ra phiên toà xét xử với 03 bị cáo (1) Phương Hữu Nhất, sinh năm 1991, (2)...
07:19 - 23/09/2026
196 lượt xem

Quy định về đào tạo, tập sự để trở thành luật sư công

Nghị định số 364/2026/NĐ-CP của Chính phủ quy định rõ về đào tạo, tập sự hành nghề luật sư cho người muốn trở hành luật sư công.
07:59 - 23/09/2026
323 lượt xem

Khẩn trương tổ chức lấy ý kiến Nhân dân đối với những dự án luật có nội dung phức tạp, phạm vi điều chỉnh rộng

Phó Thủ tướng Lê Tiến Châu yêu cầu các Bộ khẩn trương tổ chức lấy ý kiến Nhân dân đối với những dự án bộ luật, luật có nội dung phức tạp, phạm vi điều...
07:03 - 23/09/2026
240 lượt xem

Hiệp Hòa: kiểm tra và xử lý nghiêm các hành vi vi phạm pháp luật về sở hữu trí tuệ

Nhằm bảo vệ quyền, lợi ích hợp pháp của tổ chức, cá nhân, doanh nghiệp và người tiêu dùng, đồng thời tạo môi trường kinh doanh lành mạnh, minh bạch, thuận...
15:34 - 22/09/2026
60 lượt xem
pixel