Hôm thứ Năm 7/9, hãng theo dõi và đánh giá tín dụng Equifax thông báo rằng từ giữa tháng 5 tới tháng 7, “bọn tội phạm” đã lợi dụng  một ứng dụng trang mạng Mỹ để xâm nhập và ăn cắp thông tin cá nhân nhạy cảm của khoảng 143 triệu người Mỹ.

Equifax phát hiện vụ ăn cắp thông tin này vào ngày 29/7, nhưng đã đợi tới ngày 7/9 mới cảnh báo khách hàng. Hãng này từ chối bình luận về sự trì hoãn đó hay về bất cứ điều gì ngoài thông cáo của mình. Không phải là chuyện khác thường khi giới chức trách Mỹ yêu cầu một công ty lâm nạn trong một vụ tin tặc tấn công lớn trì hoãn công bố để các điều tra viên có thể truy tìm thủ phạm.

Sau đây là 5 điều người Canada cần biết.

1) Equifax là gì? Vụ này nghiêm trọng ra sao?

Công ty có trụ sở ở Atlanta này là một trong ba hãng thông tin tín dụng (credit bureau) lớn ở Mỹ chuyên thu thập các thông tin cá nhân như số bảo hiểm xã hội và thông tin về hoạt động tín dụng (ví dụ loại thẻ tín dụng, mức nợ, hành vi trả nợ …), và dựa vào đó để chấm điểm tín dụng.

Tin tặc đã thu thập được tên, số An sinh Xã hội, ngày sinh, địa chỉ và, trong một số trường hợp, số bằng lái xe của khách hàng. Dữ liệu bị ăn cắp có thể đủ để kẻ bất lương cưỡng đoạt danh tánh của những người bị ăn cắp thông tin cá nhân mà không phải do lỗi của họ, và có thể phá hoại đời họ.

Ngoài thông tin cá nhân bị ăn cắp, Equifax cho biết số thẻ tín dụng của khoảng 209,000 khách hàng Mỹ cũng bị lấy, cũng như “một số hồ sơ tranh chấp” có thông tin cá nhân của khoảng 182,000 người Mỹ.

Equifax nói các cơ sở dữ liệu báo cáo tín dụng cốt lõi của hãng dường như không bị xâm nhập.

Đây không phải là vụ ăn cắp dữ liệu lớn nhất  trong lịch sử. Yahoo là nạn nhân trong ít nhất hai vụ tin tặc ăn cắp riêng biệt ảnh hưởng tới hơn 1 tỷ người sử dụng tài khoản Yahoo trên khắp thế giới. Nhưng không có số An sinh Xã hội hay thông tin bằng lái xe nào bị tiết lộ trong vụ Yahoo.

Vụ Equifax có thể là vụ ăn cắp lớn nhất dính líu số An sinh Xã hội, một trong những phương pháp phổ biến nhất được dùng để xác nhận danh tánh của một người ở Mỹ. Vụ Equifax lớn hơn vụ tin tặc ăn cắp thông tin cá nhân từ hãng bảo hiểm y tế Anthem Inc. năm 2015 liên quan tới số An sinh Xã hội của khoảng 80 triệu người.

Chuyên viên phân tích an ninh Avivah Litan của hãng Gartner nói, “Trên thang cấp độ từ 1 tới 10, vụ này có cấp độ 10 về ăn cắp thông tin danh tánh. Các hãng thông tin tín dụng giữ quá nhiều dữ liệu về ta mà có ảnh hưởng tới gần như mọi việc ta làm.”

Các ngân hàng và tổ chức tài chính dựa vào thông tin do hãng thông tin tín dụng thu thập để giúp quyết định có duyệt cho vay mua nhà, mua xe…, và cấp thẻ tín dụng. Các hãng sở đôi khi thậm chí tiến hành kiểm tra tín dụng khi quyết định có tuyển dụng một người hay không.

2) Có tác động gì tới người Canada?

Equifax nói tin tặc có thể đã lấy được “một số thông tin cá nhân hạn chế” về một số người Canada và người Anh, nhưng không cho biết con số cụ thể. Hãng này không nghĩ rằng khách hàng từ bất cứ nước nào khác bị ảnh hưởng.

3) Thông tin liên hệ:

Equifax đã lập một trang mạng để người ta có thể kiểm tra liệu thông tin cá nhân của họ có bị ăn cắp hay không. Khách hàng cũng có thể gọi tới số 866-447-7559 để biết thêm thông tin. Một số người có thể nhận được thông báo rằng thông tin cá nhân hay số thẻ tín dụng đã bị ăn cắp.

4) Cách kiểm tra xem bạn có bị ăn cắp thông tin:

Xem báo cáo tín dụng hàng năm miễn phí của ba hãng thông tin tín dụng Equifax, Experian, và TransUnion. Kiểm tra xem bạn có bị ăn cắp thông tin ở đây. Theo tường thuật của báo chí, những người đăng ký dùng dịch vụ an ninh TrustedID Premier phải từ bỏ quyền tham gia một vụ kiện tập thể.

5) Những việc cần làm nếu thông tin của bạn bị ăn  cắp:

  • Theo dõi sát sao các tài khoản thẻ tín dụng và tài khoản ngân hàng hiện có của bạn xem có những khoản xài tiền không được phép. Liên hệ với các tổ chức tài chính liên quan, ví dụ ngân hàng phát thẻ tín dụng và ngừng các séc chi trả, càng sớm càng tốt. Gọi cảnh sát địa phương và cơ quan Service Canada nếu số Bảo hiểm Xã hội của bạn bị sử dụng. Trình báo các vụ đã được xác nhận với Trung tâm Chống Lừa đảo Canada;
  • Thay đổi tất cả các mật khẩu bị ảnh hưởng bằng một mật khẩu mới, mạnh và độc nhất cho mỗi tài khoản;
  • Cân nhắc áp dụng hình thức phong tỏa hồ sơ tín dụng (credit freeze). Hình thức phong tỏa hồ sơ tín dụng khiến người khác gặp khó khăn hơn để mở một tài khoản mới dùng tên của bạn. Nó sẽ không ngăn chặn kẻ gian dùng (các) tài khoản hiện có của bạn;
  • Cân nhắc đăng ký dịch vụ báo động lừa đảo. Equifax cho biết hãng sẽ cung cấp dịch vụ chống ăn cắp thông tin danh tánh và theo dõi hồ sơ tín dụng miễn phí trong một năm cho tất cả khách hàng ở Mỹ, nhưng không nói có cung cấp dịch vụ này cho người Canada hya không. Dịch vụ này theo dõi liệu thông tin của bạn có được dùng để mở các tài khoản tín dụng hay xuất hiện trên các trang mạng khả nghi hay không. Nhiều công ty chuyên chống ăn cắp và khôi phục thông tin danh tánh có các dịch vụ tương tự.

Nguồn: The Canadian Press, BNN & CBC 8/9/2017.

© Bản tiếng Việt của Canada Info.

3 thoughts on “5 điều cần biết về vụ tin tặc ăn cắp thông tin Equifax

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.