CẢNH BÁO KHẨN CẤP: Nghi vấn rò rỉ 160 triệu hồ sơ tín dụng tại Việt Nam
Ngày 24/8/2025, cộng đồng an ninh mạng quốc tế chấn động trước thông tin nhóm tin tặc ShinyHunters tuyên bố đã xâm nhập và sao chép hơn 160 triệu hồ sơ từ hệ thống Trung tâm Thông tin Tín dụng Quốc gia (CIC) – đơn vị trực thuộc Ngân hàng Nhà nước Việt Nam.
Theo tuyên bố, dữ liệu bị đánh cắp có thể bao gồm:
+ Thông tin cá nhân (CMND/CCCD, địa chỉ, số điện thoại)
+ Lịch sử tín dụng, số thẻ tín dụng (mã hóa)
+ Mã số thuế, kê khai thu nhập
+ Hồ sơ nợ vay, giấy tờ chính phủ
+ Thậm chí cả số hiệu quân nhân
Với quy mô này, gần như toàn bộ dân số Việt Nam có nguy cơ bị ảnh hưởng.

Nhóm hacker khai thác lỗ hổng “n-day”
ShinyHunters cho biết đã tận dụng một lỗ hổng bảo mật trên phần mềm đã hết vòng đời (end-of-life) để chiếm quyền kiểm soát hệ thống chỉ trong 24 giờ.
Điều đáng lo ngại: chúng không tống tiền, mà công khai rao bán dữ liệu trên các chợ ngầm quốc tế.
Vì sao đây là vụ việc nghiêm trọng chưa từng có?
+ Quy mô khổng lồ – tương đương các sự cố an ninh mạng lớn nhất thế giới.
+ Ảnh hưởng trực tiếp đến quyền riêng tư, tài chính của gần 100% công dân.
+ Nguy cơ tội phạm lợi dụng để lừa đảo, giả mạo vay vốn, mở thẻ tín dụng, chiếm đoạt tài sản.
+ Đe dọa an ninh tài chính – tín dụng quốc gia.
Người dân cần làm ngay để tự bảo vệ mình
+ Không cung cấp thông tin cá nhân cho bất kỳ ai qua điện thoại, email, mạng xã hội.
+ Theo dõi biến động tài khoản ngân hàng thường xuyên.
+ Đổi mật khẩu & bật xác thực 2 lớp (2FA) trên email, ngân hàng, ví điện tử.
+ Kiểm tra lịch sử tín dụng trên CIC để kịp thời phát hiện bất thường.
+ Báo ngay cho ngân hàng và cơ quan chức năng nếu phát hiện khoản vay/ giao dịch trái phép.

Động thái từ cơ quan chức năng
Ngày 11/9/2025, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) đã phát đi thông cáo báo chí, khẳng định:
Đang xác minh nguồn gốc sự cố cùng CIC và Ngân hàng Nhà nước.
Dữ liệu rò rỉ hiện chưa được thống kê rõ ràng.
Yêu cầu các tổ chức, cá nhân không khai thác, chia sẻ, sử dụng dữ liệu trái phép, nếu vi phạm sẽ bị xử lý theo pháp luật.
Đây là thời điểm người dân cần cảnh giác cao độ, doanh nghiệp tài chính – ngân hàng cần ra soát và nâng cấp hệ thống bảo mật ngay lập tức.
Hãy chia sẻ thông tin này để mọi người cùng biết và chủ động bảo vệ tài sản, danh tính của mình.