Утечка данных в кредитном центре Вьетнама
Об утечке данных в Национальном кредитном центре предупредили власти Вьетнама. Утечка данных могла затронуть личную информацию почти всех граждан этой страны.
В четверг, 11 сентября, Центр реагирования на инциденты кибербезопасности Вьетнама (The Vietnam Cybersecurity Emergency Response Center, VNCERT) выпустил публичное предупреждение после того, как в Национальном кредитном информационном центре (CIC) была выявлена утечка данных. Выяснилось, что в ходе кибератаки были украдены персональные данные.
Согласно сообщению VNCERT, накануне, 10 сентября, он получил сообщение об инциденте информационной безопасности, связанном с CIC, который находится под эгидой Государственного банка Вьетнама.
Ответственность за инцидент взяла на себя группировка ShinyHunters. Хакеры заявили, что им удалось воспользоваться уязвимостью в программном обеспечении, которое использует CIC. В отличие от многих атак с использованием вирусов-вымогателей, злоумышленники ShinyHunters не пытались вымогать деньги у Национального кредитного центра Вьетнама. Вместо этого они выставили похищенную информацию на продажу в дарквебе, предоставив в качестве доказательства образец данных, передает Security Affairs.
Исследователям из группы кибербезопасности HUNTER компании Resecurity удалось ознакомиться с образцами украденных данных. Примечательно, что во многих записях упоминаются ведущие финансовые учреждения Вьетнама, включая, VietCredit, MB Bank, Ocean Bank, VPBank, Sacombank (коммерческий акционерный банк Сайгон Тхыонг Тин), Agribank (Вьетнамский банк аграрного сектора и развития села).
По словам экспертов по кибербезопасности, инцидент мог затронуть практически все население Вьетнама (оно составляет более 100 млн человек).
Департамент кибербезопасности и предотвращения преступлений в сфере высоких технологий Министерства общественной безопасности Вьетнама поручил агентству VNCERT координировать действия с CIC, Центральным банком и компаниями, специализирующимися на кибербезопасности, включая Viettel, VNPT и NCS, для проверки сведений об утечке данных, сбора доказательств компьютерного преступления и реализации технических мер противодействия.
VNCERT настоятельно рекомендует физическим лицам и организациям не загружать, не распространять и не использовать любые украденные данные, предупредив, что нарушения будут рассматриваться в соответствии с законодательством Вьетнама.
Агентство также рекомендовало финансовым учреждениям, особенно банкам, проверить свои системы и обеспечить их соответствие национальному стандарту кибербезопасности TCVN 14423:2025.
Кроме того, Центр реагирования на инциденты кибербезопасности Вьетнама призвал общественность сохранять бдительность в отношении возможных киберпреступлений, включая фишинг, распространение вредоносного ПО и финансовые мошенничества, связанные с использованием утекших данных.
Источник: Tuoi Tre News