Mỹ:

Hàng triệu tài liệu vay và thế chấp ngân hàng bị rò rỉ

17:29 23/02/2019
Cơ sở dữ liệu bao gồm dữ liệu tài chính rất nhạy cảm của những khách hàng đang vay tiền tại các ngân hàng ở Mỹ đã bị rò rỉ sau khi máy chủ bị mất an ninh.


Hãng tin CNN cho hay, máy chủ này bị xâm nhập và đang chạy cơ sở dữ liệu mang tên Elaticsearch, có chứa dữ liệu trong hơn một thập kỷ, bao gồm các thỏa thuận cho vay và thế chấp, lịch trả nợ và các tài liệu thuế, tài chính nhạy cảm khác cho thấy cái nhìn sâu sắc về đời sống tài chính của một người.

Nhưng những tài liệu này lại không được bảo vệ bằng mật khẩu và cho phép mọi người truy cập cũng như đọc, lấy thông tin. Các nhà điều tra Mỹ cho rằng các cơ sở dữ liệu này đã bị rò rỉ từ cuối tháng 1 và hiển thị trực tuyến trong suốt 2 tuần. Chính nhà nghiên cứu bảo mật độc lập Bob Diachenko đã tìm thấy kho dữ liệu này và vội vàng vô hiệu hoá tính năng online.

Cùng với sự giúp đỡ từ TechCrunch, vụ rò rỉ đã được truy nguyên từ Ascension, một công ty dữ liệu và phân tích cho ngành tài chính, có trụ sở tại Fort Worth, bang Texas. Công ty này cung cấp phân tích dữ liệu và định giá danh mục đầu tư. Sandy Campbell, luật sư trong công ty mẹ của Ascension, Rocktop Partners, Công ty sở hữu hơn 46.000 khoản vay trị giá 4,4 tỷ USD, đã xác nhận sự cố bảo mật nhưng cho biết các hệ thống của họ không bị ảnh hưởng.

"Vào ngày 15 tháng 1, nhà cung cấp này đã biết về lỗi cấu hình máy chủ có thể dẫn đến việc lộ một số tài liệu liên quan đến thế chấp", Sandy Campbell nói trong một tuyên bố. "Nhà cung cấp đã tắt máy chủ ngay lập tức và chúng tôi đang làm việc với các chuyên gia pháp y của bên thứ ba để điều tra tình hình. Chúng tôi cũng thường xuyên liên lạc với các nhà điều tra thực thi pháp luật và các đối tác công nghệ khi cuộc điều tra này được tiến hành".

Trong khi đó, một phần tài liệu không xác định của các khoản vay đã được chia sẻ với nhà thầu để phân tích. TechCrunch đã biết rằng nhà cung cấp là công ty OpticsML có trụ sở tại New York. Nỗ lực để tiếp cận công ty đã không thành công.

Trang web của nó là ngoại tuyến và số điện thoại của nó đã bị ngắt kết nối với dịch vụ. Một ngày sau, Bob Diachenko tìm thấy một máy chủ lưu trữ thứ hai chứa các tài liệu gốc từ cơ sở dữ liệu tiếp xúc đầu tiên. Trong một cuộc gọi điện thoại, Campbell xác nhận rằng công ty sẽ thông báo cho tất cả các khách hàng bị ảnh hưởng và báo cáo vụ việc cho cơ quan quản lý nhà nước theo luật thông báo vi phạm dữ liệu.

CNN đánh giá, các tài liệu liên quan đến các khoản vay và thế chấp và thư từ khác từ một số tổ chức tài chính và cho vay có từ năm 2008 như CitiFin finance, một chi nhánh tài chính cho vay hiện không còn tồn tại của Citigroup , hồ sơ từ Bảo hiểm nhân thọ HSBC, Wells Fargo, CapitalOne và một số bộ phận liên bang Mỹ, bao gồm Bộ Phát triển Nhà và Đô thị đã bị lấy cắp. Đó là chưa kể đến tài liệu tài chính của những công ty từ lâu đã không còn tồn tại, sau khi bán các bộ phận thế chấp và tài sản của họ cho các công ty khác.

"Mặc dù không phải tất cả các tệp đều chứa các điểm dữ liệu cá nhân và độ nhạy cảm cao nhưng chúng tôi đã tìm thấy: tên, địa chỉ, ngày sinh, số An sinh xã hội và ngân hàng và kiểm tra số tài khoản, cũng như chi tiết về các thỏa thuận cho vay bao gồm thông tin tài chính nhạy cảm, chẳng hạn như tại sao người đang yêu cầu khoản vay. Một số tài liệu cũng lưu ý nếu một người đã nộp đơn xin phá sản và các tài liệu thuế, bao gồm các biểu mẫu thuế W-2 hàng năm, là mục tiêu để những kẻ lừa đảo yêu cầu hoàn lại tiền giả.

Một bản ghi, được chọn ngẫu nhiên và được xử lý lại, cho thấy một thỏa thuận cho vay đối với một cá nhân, bao gồm thông tin cá nhân như số tiền vay, tên, địa chỉ và số An sinh xã hội Nhưng cơ sở dữ liệu lưu trữ các tài liệu theo thứ tự ngẫu nhiên và không dễ theo dõi hoặc trình bày theo cách dễ đọc hoặc định dạng, khiến việc theo dõi từ tài liệu này sang tài liệu khác trở nên khó khan", Bob Diachenko nói.

Được biết, tại Mỹ, chỉ riêng trong năm 2017, hơn 15 triệu người từng hoặc đang là nạn nhân của tình trạng đánh cắp thông tin. Năm 2018, con số này đã tăng lên gấp nhiều lần. Theo Ủy ban Thương mại Liên bang Mỹ, cơ quan chuyên tiếp nhận và xử lý các vụ việc liên quan đến đánh cắp thông tin cá nhân, tội phạm thường sử dụng thông tin chiếm đoạt vào 6 mục đích chính. trong đó, phổ biến nhất là sử dụng số an sinh xã hội và các thông tin cá nhân khác để xin việc làm và nộp hồ sơ hoàn thuế thu nhập hoặc sử dụng số thẻ tín dụng để mua hàng.

Khánh Chi

Chiều 8/12, đội tàu Hải quân Hoa Kỳ gồm tàu tấn công đổ bộ USS Tripoli và tàu tuần dương USS Robert Smalls với hơn 2.000 sĩ quan, thủy thủ do Chuẩn Đô đốc Thomas Shultz, chỉ huy Nhóm tác chiến viễn chinh số 7 Hoa Kỳ làm trưởng đoàn đã bắt đầu chuyến thăm hữu nghị Đà Nẵng trong 4 ngày (từ 8/12 đến 11/12/2025).

Ngày 8/12/2025, Viện Kiểm sát nhân dân Tối cao đã ban hành Cáo trạng số 2320/CT-VKSTC-V1 truy tố bị can Lê Trung Khoa về tội “Làm, tàng trữ, phát tán, tuyên truyền thông tin, tài liệu nhằm chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam” quy định tại Khoản 2, Điều 117 Bộ luật Hình sự.

Cấp 9.994 thẻ an toàn lao động, giấy chứng nhận huấn luyện an toàn lao động và 8.384 chứng chỉ sơ cấp nghề khống, cho nhiều cá nhân trên cả nước, thu lợi bất chính số tiền lớn, Tổng giám đốc “bỏ của chạy lấy người” đang bị truy nã, còn nhiều nhân viên phải ra tòa, lãnh án

Ngày 8/12, Bộ Công an tổ chức Hội nghị tổng kết, rút kinh nghiệm công tác phòng, chống, khắc phục hậu quả bão, lũ năm 2025; nhiệm vụ trọng tâm năm 2026. Trung tướng Đặng Hồng Đức, Thứ trưởng Bộ Công an, Trưởng Ban Chỉ huy Phòng thủ dân sự Bộ Công an (Ban Chỉ huy PTDS/BCA) chủ trì hội nghị.

Tối 7/12, trong ca tuần tra xử lý vi phạm nồng độ cồn tại Km 01+400 trên tuyến ĐT261, Tổ công tác của Phòng CSGT Công an tỉnh Thái Nguyên phối hợp Phòng Cảnh sát cơ động và Công an xã Đại Từ đã phải truy đuổi, khống chế một tài xế có hành vi manh động, chống đối lực lượng làm nhiệm vụ.

Trong lúc đang vào trung tâm thành phố công tác, tổ công tác thuộc Công an phường Đông Hưng Thuận nhận “tín hiệu” cầu cứu từ một người đàn ông. Vì đường đông, phương tiện kẹt cứng, vợ lại đang chuyển dạ, nguy hiểm đến tính mạng nên người đàn ông đánh liều nhờ tổ công  “mở đường” để đưa vợ chuyển dạ vào bệnh viện. Trước tình huống này tổ công tác đã xin ý kiến nhanh lãnh đạo rồi mở đường đưa sản phụ đến bệnh viện sinh nở an toàn…

Ngày 8/12, Công an xã Bình Trưng (tỉnh Đồng Tháp) cho biết, đã ra quyết định xử phạt hành chính đối với tài xế Nguyễn Quốc Sĩ (SN 1997, ngụ xã Quới Thiện, tỉnh Vĩnh Long), với số tiền 6,5 triệu đồng về hành vi gây rối trật tự công cộng...

Theo báo cáo của Viện kiểm sát nhân dân tỉnh Thanh Hoá tại kỳ họp thứ 37 HĐND tỉnh (nhiệm kỳ 2021 – 2026), năm 2025, tình hình an ninh chính trị, trật tự an toàn xã hội trên địa bàn tỉnh cơ bản ổn định, song vẫn tiềm ẩn nhiều yếu tố phức tạp. Mặc dù số vụ án khởi tố mới giảm và một số loại tội phạm đã được kiềm chế, nhưng hoạt động phạm tội tiếp tục diễn biến khó lường, đặt ra yêu cầu cao đối với công tác phòng ngừa, đấu tranh của các lực lượng chức năng.

Bộ Xây dựng vừa công bố tình huống khẩn cấp về thiên tai để khắc phục hư hỏng kết cấu hạ tầng giao thông đường sắt qua địa bàn các tỉnh Gia Lai, Đắk Lắk, Khánh Hòa và Lâm Đồng thuộc phạm vi được giao quản lý của Tổng công ty Đường sắt Việt Nam do ảnh hưởng của cơn bão số 13 và mưa lũ lớn sau bão gây ra từ ngày 6 - 22/11.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文