Hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân

Hàng loạt thủ đoạn thu thập trái phép dữ liệu cá nhân (bài 2)

09:35 10/03/2024

Theo đánh giá của Bộ Công an tại Dự thảo báo cáo đánh giá thực trạng quan hệ xã hội liên quan bảo vệ dữ liệu cá nhân, thời gian qua, công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, doanh nghiệp, cá nhân có hoạt động thu thập dữ liệu cá nhân vẫn còn buông lỏng, chưa có các biện pháp quản lý và kỹ thuật phù hợp để bảo vệ các dữ liệu cá nhân thu thập được, đặc biệt là các tổ chức, doanh nghiệp thu thập thông tin ở quy mô vừa và nhỏ, khả năng ứng phó trước mối đe dọa vẫn còn rất yếu kém.

Mặc dù cơ quan Công an đã điều tra, xử lý rất nhiều vụ thu thập, mua bán trái phép dữ liệu cá nhân nhưng tình trạng này vẫn diễn ra.

Điểm mặt các thủ đoạn

Theo các chuyên gia thì nguyên nhân lộ lọt thông tin cá nhân có thể xuất phát từ chính sự bất cẩn của người dùng và có thể bị hack thông tin cũng như bị thu thập từ nhiều nguồn khác nhau. Trong đó, cách dễ dàng nhất là thông qua các website. Với thủ đoạn này, các đối tượng sẽ tạo lập hoặc lợi dụng các website có nội dung hấp dẫn thu hút người dùng, khi người dùng truy cập sẽ âm thầm cài cắm mã độc vào máy tính và các thiết bị thông minh mà người dùng không hề hay biết để thu thập thông tin.

Công an tỉnh Thừa Thiên Huế triệt xóa một đường dây mua bán dữ liệu, thông tin cá nhân trái phép năm 2022.

Ví dụ như đính kèm các mã độc vào các trang game online, các trang web có nội dung đồi trụy… hoặc đối tượng tạo ra các trang đăng nhập thông tin giả mạo (facebook, email, bank). Những trang này sẽ được gửi qua email đến nạn nhân và chúng có giao diện giống hệt với trang đăng nhập của các nhà cung cấp dịch vụ. Nếu nạn nhân mất cảnh giác và thực hiện đăng nhập thông tin trên trang web đó, thông tin sẽ được gửi đến hacker thay vì là các nhà cung cấp dịch vụ như họ tưởng.

Một cách khác là thông qua phần mềm miễn phí. Với một số phần mềm được cung cấp miễn phí trên mạng internet, đặc biệt là đối với những phần mềm không rõ nguồn gốc, phần mềm bẻ khóa, các đối tượng sẽ lợi dụng để cài cắm các mã độc đính kèm, khi người dùng tải về máy và tiến hành cài đặt thì vô tình cài đặt mã độc lên chính thiết bị của mình. Và các mã độc này sẽ tiến hành âm thầm thu thập dữ liệu cá nhân người dùng. Chưa dừng lại, việc thu thập dữ liệu của người dân còn được các đối tượng áp dụng thông qua hòm thư điện tử. Các mẫu virus mới thường giả mạo địa chỉ email của cán bộ, đồng nghiệp trong cơ quan để gửi file cho cán bộ khác bằng tiếng Việt với nội dung như liên quan tiền lương, xin ý kiến, chương trình công tác… Kẻ xấu thường tìm hiểu kỹ tên tuổi, chức vụ của người trong cơ quan trước khi tiến hành phát tán mã độc qua email.

Bộ Công an cho biết, một trong những thủ đoạn mới mà các đối tượng "đánh cắp" dữ liệu cá nhân hay dùng gần đây là tấn công qua các thiết bị thông minh. Các đối tượng thường nhắm vào các thiết bị thông minh có kết nối internet như: Router wifi, camera an ninh, điện thoại thông minh… Bằng việc tiến hành rà quét nhằm phát hiện và lợi dụng các lỗ hổng an ninh phổ biến trên các thiết bị này như: Sử dụng tài khoản và mật khẩu mặc định của nhà sản xuất, không cập nhật các bản vá lỗi thường xuyên… Từ đó, cài cắm mã độc nhằm theo dõi, thu thập dữ liệu, đe dọa hoặc tống tiền người dùng.

Ngoài ra các đối tượng còn sử dụng nhiều thiết bị nghe lén thông minh để thu thập thông tin. Ngoài những thủ đoạn phổ biến kể trên, việc thực hiện tấn công dữ liệu cá nhân còn bắt nguồn gián tiếp bởi chính người dùng. Nhận thức của một bộ phận người dân về nguy cơ mất an ninh, an ninh mạng còn hạn chế, thói quen giao tiếp trên môi trường mạng thiếu cẩn trọng. Nhu cầu trao đổi thông tin qua USB, thư điện tử ngày càng nhiều nhưng chưa có các biện pháp cụ thể và toàn diện để đảm bảo an ninh, an ninh mạng. Các cơ quan, tổ chức chưa có đủ nhân lực, vật lực để thực hiện công tác đảm bảo an ninh, an ninh mạng; chưa kiểm soát hết khả năng mất an ninh, an ninh mạng do các phần mềm, thiết bị phần cứng nhập ngoại…

Yếu cả nhân lực vận hành và doanh nghiệp cung cấp giải pháp

Cho đến thời điểm này, chúng ta phải thẳng thắn nhìn nhận rằng, công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, doanh nghiệp, cá nhân có hoạt động thu thập dữ liệu cá nhân vẫn còn buông lỏng, chưa có các biện pháp quản lý và kỹ thuật phù hợp để bảo vệ các dữ liệu cá nhân thu thập được, đặc biệt là các tổ chức, doanh nghiệp thu thập thông tin ở quy mô vừa và nhỏ, khả năng ứng phó trước mối đe dọa vẫn còn rất yếu kém. Nhiều tổ chức, doanh nghiệp cũng không nhận thức được trách nhiệm bảo vệ cũng như hậu quả có thể xảy ra nếu các thông tin đó bị lộ lọt hay cung cấp cho bên thứ 3.

Một điều đáng lo ngại nữa là các tổ chức, doanh nghiệp khi để xảy ra sự cố lộ lọt thông tin nhưng không thông báo cho các đơn vị chuyên trách nhằm khắc phục, giảm nhẹ hiệu quả có thể xảy ra và cũng không có biện pháp khắc phục kịp thời hay thông báo cho các cá nhân, tổ chức bị lộ lọt thông tin.

Bên cạnh đó, hiện nay, theo đánh giá của Bộ Công an, chúng ta đang thiếu và yếu cả nhân lực vận hành cũng như doanh nghiệp cung cấp giải pháp. Nhân lực đảm bảo an ninh mạng ở các doanh nghiệp vừa và nhỏ đa số là kiêm nhiệm, kiến thức và kỹ năng an ninh, an ninh không gian mạng không được cập nhật, trong khi thủ đoạn tấn công mạng lại càng tinh vi phức tạp. Hiện nay, số lượng doanh nghiệp hoạt động trong lĩnh vực an ninh, an ninh mạng: có 85 doanh nghiệp (4 tập đoàn nhà nước, 54 công ty cổ phần và 27 công ty TNHH). Trong đó, 72 doanh nghiệp được cấp phép nhập khẩu sản phẩm; 13 doanh nghiệp được cấp phép sản xuất sản phẩm và 56 doanh nghiệp được cấp phép cung cấp dịch vụ (29 doanh nghiệp được cấp phép dịch vụ kiểm tra, đánh giá an ninh mạng); 56 doanh nghiệp có trụ sở tại TP Hà Nội, 28 doanh nghiệp có trụ sở tại TP Hồ Chí Minh và 1 doanh nghiệp có trụ sở tại TP Hải Phòng. Số lượng như vậy còn ít so với yêu cầu, chưa nói đến năng lực đáp ứng của các tổ chức trên.

Như vậy, có thể nói nguy cơ mất an ninh dữ liệu cá nhân từ các tổ chức, doanh nghiệp có hoạt động thu thập dữ liệu cá nhân là rất lớn. Tuy nhiên, nhận thức, giải pháp, quy trình bảo vệ an ninh mạng đã tạo ra khoảng trống lớn. Quản lý nhà nước chưa có tổ chức chuyên trách để đưa ra các khuyến cáo, các yêu cầu và có cơ chế giám sát để đảm bảo an ninh mạng trong các hoạt động thu thập dữ liệu cá nhân.

Phạm Huyền - Nguyễn Hương

Sáng 16/3, Phòng CSĐT tội phạm về ma túy Công an TP Đà Nẵng cho biết, vừa triệt phá thành công chuyên án mua bán trái phép chất ma túy qua mạng xã hội do vợ chồng Nguyễn Hoài Nam (SN 2000, trú xã Ea Kar, tỉnh Đắk Lắk) và Nguyễn Thị Vọng (SN 1997, trú xã Chơ Long, tỉnh Gia Lai) cầm đầu, tạm giữ 6 đối tượng để phục vụ công tác điều tra mở rộng.

Căng thẳng Trung Đông khiến hoạt động vận tải qua eo biển Hormuz bị ảnh hưởng, đẩy giá khí tự nhiên hóa lỏng (LNG) tăng mạnh và làm dấy lên cuộc cạnh tranh nguồn cung giữa các thị trường lớn như châu Á và châu Âu.

Những lời mời kết bạn từ các tài khoản “gái xinh”, vài phút video call riêng tư hay một cuộc trò chuyện tưởng chừng vô hại trên mạng xã hội có thể nhanh chóng biến thành chiếc bẫy tống tiền. Lợi dụng tâm lý tò mò và sự mất cảnh giác của người dùng, nhiều đối tượng đã ghi lại hình ảnh nhạy cảm rồi tống tiền nạn nhân khiến họ không chỉ thiệt hại về tài chính mà còn khủng hoảng tinh thần.

Oscar lần thứ 98 năm 2026 đang bước vào chặng cuối với cục diện khó lường. Các giải thưởng tiền Oscar liên tục đảo chiều thứ hạng ứng viên, ngay cả giới phân tích cũng thừa nhận đây là mùa giải khó đoán hiếm hoi trong lịch sử giải thưởng.

Sau khi dùng súng bắn 2 người tử vong tại xã Đông Tiền Hải, tỉnh Hưng Yên, đối tượng Ngô Duy Thăng (SN 1986, đăng ký hộ khẩu thường trú tại thôn Phụ Thành, xã Đông Tiền Hải, tỉnh Hưng Yên) đã tử vong trong xe ô tô tại khu vực thôn Bắc Dũng, xã Trà Giang, tỉnh Hưng Yên.

Sau giai đoạn thành công kéo dài từ năm 2018 với nhiều dấu ấn ở các giải châu lục, bóng đá Việt Nam đang bước vào chu kỳ chuyển giao lực lượng. Trong chiến lược dài hạn, việc trẻ hóa đội hình và đầu tư cho các đội tuyển trẻ, đặc biệt là U23, được xem là nền tảng để xây dựng lớp cầu thủ kế cận, hướng tới mục tiêu duy trì vị thế khu vực và từng bước tiến gần hơn tới giấc mơ World Cup.

Ngày 15/3 Phòng Cảnh sát điều tra tội phạm về Tham nhũng, kinh tế, buôn lậu, môi trường (Phòng Cảnh sát Kinh tế) Công an tỉnh Đồng Nai cho biết đơn vị vừa phá thành công chuyên án, triệt phá đường dây mua bán trái phép hóa đơn, chứng từ xảy ra trên địa bàn tỉnh Đồng Nai và các tỉnh, thành phố có liên quan với tổng giá trị hơn 6.000 tỷ đồng.

Tối 15/3, Phòng CSGT Công an tỉnh Tây Ninh, cho biết: Liên quan đến vụ trên mạng xã hội xuất hiện tài khoản “TRUNG KIM H..” đăng tải vào ngày 14/3 với nhiều nội dung liên quan đến lực lượng CSGT tỉnh Tây Ninh, thu hút nhiều lượt chia sẻ. Các hình ảnh trên được tạo dựng bằng AI hoặc cắt ghép nhằm bịa đặt sự việc, gây mất ANTT.

Sông Kôn dài khoảng 171km, bắt nguồn từ vùng núi Kon Tum, chảy qua nhiều khu vực trước khi đổ ra đầm Thị Nại, cung cấp nguồn nước và phù sa cho nhiều vùng sản xuất nông nghiệp của tỉnh Gia Lai. Chính vì vậy, việc hình thành thêm các mỏ khai thác cát mới trên sông này đang khiến người dân không khỏi băn khoăn.

Sau chỉ đạo của đồng chí Tổng Bí thư Tô Lâm về “Thành lập Quỹ nhà ở Quốc gia để phát triển nhà giá rẻ tại các đô thị” trong buổi làm việc với Ban Chính sách, chiến lược Trung ương vào ngày 24/2/2025, nhiều cơ quan Trung ương đã vào cuộc để cụ thể hóa chủ trương này…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文