9月11日夜、公安省サイバーセキュリティ・ハイテク犯罪対策局傘下のVNCERTセンターは、9月10日に国家信用情報センターCICで「サイバーセキュリティインシデントおよび個人データ侵害の兆候」が発生したという報告を受けた旨の通知を出した。
このユニットは、ネットワーク情報セキュリティ サービスを提供する企業や CIC、国立銀行の機能ユニットと連携して、インシデントや対応手法を検証し、データと証拠を収集しています。
発表では、「初期検証の結果、個人情報を窃取するためのサイバー犯罪による攻撃や侵入の兆候が見られた。不正に取得されたデータの量については、継続的に集計・解明を進めている」としている。
CIC は数千万人の個人および組織顧客の情報に関連する国内最大の信用データ ウェアハウスを保管している場所であるため、この事件はすぐに世間の注目を集めました。
この事件によって人々の取引やクレジットカード情報は影響を受けません。
Chongluadao.vnのディレクターでサイバーセキュリティ専門家のNgo Minh Hieu氏(Hieu PC)は、現在インターネット上で過度のパニックや誤情報を引き起こしている情報があると述べています。しかし、皆様ご安心ください。当行はクレジットカード情報(カード番号、有効期限、CVV/CVC)、ワンタイムパスワード、顧客パスワードをCICに送信していません。したがって、お客様の取引やクレジットカード情報は、今回のインシデントによる影響を受けません。

予備的な評価によれば、ベトナムの銀行・信用システムは依然として安全で、十分に保護されており、安定的に運営されている。
しかし、サイバー犯罪者は今回の事件を悪用して詐欺を働く可能性があるとの評価が出ています。ヒュー氏は、安全を確保するために、銀行、CIC、警察機関などを装った電話、メッセージ、メールには絶対に警戒するよう勧告しています。
いかなる状況においても、カード番号、有効期限、CVV/CVC、OTP、パスワードを他人に提供しないでください。
見慣れないメッセージやメール内のリンク、特に *.apk 形式のファイルはクリックしないでください。
取引履歴を定期的に監視し、異常が見つかった場合は、すぐに銀行のカスタマーサービスセンターに連絡してください。
今後は騙されないように注意し、必ず ai.chongluadao.vn のリンクをチェックし、dauhieuluadao.com で詳細を確認してください。一般的なルールは、速度を落として検証することです。
パスワードや OTP を電話、テキスト メッセージ、または電子メールで他人に教えないでください。
9月12日、ホーチミン市警察刑事部(PC02)は、国家信用情報センター(CIC)での個人データ漏洩を受けて詐欺が増加する可能性があると警告を発した。
PC02によると、漏洩したデータには氏名、IDカード/CCCD番号、銀行口座など多くの重要な情報が含まれているとのこと。これはサイバー犯罪者が悪用し、より巧妙な詐欺を行うことができる大きなデータソースです。
国家信用情報センターは、個人情報の不正取得を目的とした不正侵入の兆候があるサイバー攻撃があったことを確認した。
考えられるトリックは次のとおりです:
銀行員、CIC 職員、または政府機関になりすまして電話、テキスト メッセージ、またはメールを送信し、「不良債権」または「情報の確認」を通知して、被害者にパスワードや OTP コードを提供するように誘導します。
緊急に融資が必要な学生や勤労者を対象に「借金免除・カード限度額増額」サービスを販売。
親戚や機関のリーダーになりすまして緊急の送金を要求します。
警察官、検察官、裁判所職員を名乗って「マネーロンダリング事件」に関与していると非難し、被害者に「安全な口座」に資金を移すよう求める法的脅迫。
悪意のあるリンクを含む SMS、電子メール、Zalo メッセージを拡散し、より多くの個人データを盗みます。
標的にされやすいグループとしては、学生(学生ローンやアルバイトに騙されやすい)、労働者や公務員(不良債権や信用に関する偽のニュースを受け取ることが多い)、テクノロジーにあまり詳しくない高齢者(銀行や警察を装った電話を簡単に信じてしまう)などが挙げられます。
PC02 では、次の点を推奨しています: 電話、テキスト メッセージ、または電子メールでパスワードや OTP コードを誰にも絶対に提供しないでください。
怪しいリンクをクリックせず、銀行の公式ウェブサイトとアプリケーションのみを使用してください。
異常な情報を受け取った場合は、ホットラインに直接連絡するか、銀行本部または警察に確認を求めてください。
学生や労働者は、「CIC債務免除」や「0%金利の迅速な融資」といった広告を信じません。
家族は高齢者に対し、詐欺を見分ける方法を定期的に思い出させ、指導する必要がある。
PC02は、史上最大のデータ漏洩事件を受けて、サイバー犯罪者は個人の実在する情報を掌握しているため、詐欺を働くための条件が数多く整っていることを強調しました。そのため、誰もがより警戒を強め、警察機関、銀行、主要メディアからの勧告を常に最新の状態に保って資産を守る必要があります。
CICは、システムが現在も正常に稼働しており、中断はないと確認した。当局はまた、漏洩した個人情報の悪用、売買、共有は違法であり、厳重に処罰されると警告した。
この事件は特に深刻であると考えられており、管理機関が連携を強化し、防衛能力を強化し、国家信用データシステムの安全を保護する緊急の要求を突きつけている。出典: https://khoahocdoisong.vn/chuyen-gia-khuyen-cao-canh-giac-lua-dao-sau-su-co-ro-ri-du-lieu-cic-post2149052879.html
コメント (0)