Chưa có dấu hiệu tấn công gây lộ, lọt thông tin cá nhân trên Thế giới di động

NDO -

NDĐT - Liên quan đến thông tin về khả năng khách hàng sử dụng dịch vụ của Công ty cổ phần đầu tư Thế giới di động (MWG) bị lộ, lọt một số thông tin cá nhân, ngày 9-11, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho biết, Cục và Trung tâm VNCERT đã cử cán bộ kỹ thuật trực tiếp làm việc với MWG để hỗ trợ.

Thông tin về lộ, lọt thông tin cá nhân trên Thế giới di động do thành viên nicknam erwincho đăng tải ngày 1-11 trên diễn đàn RaidForums.
Thông tin về lộ, lọt thông tin cá nhân trên Thế giới di động do thành viên nicknam erwincho đăng tải ngày 1-11 trên diễn đàn RaidForums.

Đến thời điểm hiện tại, chưa nhận thấy có dấu hiệu tấn công vào các thành phần hệ thống liên quan tới thông tin cá nhân bị công bố. Cục An toàn thông tin sẽ tiếp tục phối hợp với MWG và các cơ quan chức năng liên quan kiểm tra, rà soát.

Bên cạnh đó, Cục An toàn thông tin cho biết, các thông tin quan trọng của thẻ tín dụng khách hàng không được lưu trữ trên hệ thống do MWG quản lý. Thông thường, trong quá trình thanh toán trên máy đọc thẻ tại các điểm bán (POS) và giao dịch trực tuyến qua trang web, thông tin liên quan đến thẻ tín dụng của khách hàng được mã hóa và chuyển sang ngân hàng hoặc tổ chức cung ứng dịch vụ trung gian thanh toán theo quy định của Ngân hàng Nhà nước Việt Nam.

Với thực trạng nhận thức hiện nay của một bộ phận người dùng, cơ quan, tổ chức, doanh nghiệp ở Việt Nam về việc bảo vệ thông tin cá nhân thì thông tin email có thể được thu thập từ nhiều nguồn khác nhau đã từng lộ, lọt trước đây hoặc thông qua lừa đảo.

Trước đó, ngày 7-11, một số trang tin công nghệ trong nước đang đăng tải thông tin về việc Thegioididong.com bị rò rỉ thông tin và hacker đã lấy được thông tin quan trọng như: địa chỉ email, lịch sử giao dịch và thậm chí là cả số thẻ...

Nguồn gốc của thông tin này xuất phát một thành viên có nicknam erwincho trên diễn đàn RaidForums đã đăng tải tài liệu nói là của hơn 5 triệu khách hàng Thế giới di động. Thành viên này không công bố cách thức lấy được dữ liệu như thế nào và nhiều bình luận cũng tỏ ra nghi ngờ về độ tin cậy.

Ngay sau đó, đại diện Thế giới di động khẳng định đây là thông tin giả. Thông cáo báo chí của Thế giới di động cho biết đã kiểm tra các thông tin được phản ánh và khẳng định hệ thống Công nghệ thông tin của Thế giới di động vẫn an toàn, hoạt động bình thường và không hề bị ảnh hưởng. Mọi thông tin của khách hàng vẫn được bảo mật và khách hàng không cần phải lo lắng cũng như có bất kỳ hành động nào liên quan đến thông tin thất thiệt này.

Liên quan đến các thông tin thẻ của khách hàng (số thẻ, ngày hết hạn, ngày giờ mua hàng…) bị lộ, đại diện công ty này cho biết không lưu trữ những thông tin này của khách hàng nên không thể có việc những thông tin này bị lộ từ hệ thống của Thế giới di động.

Khi khách hàng mua hàng và cà thẻ tại cửa hàng, máy POS đọc thẻ của khách và là máy của ngân hàng. Như vậy bản chất là ngân hàng đang đọc thẻ của khách và chuyển dữ liệu về ngân hàng, hệ thống của Thế giới di động không can thiệp vào quá trình này cũng như không được phép lưu trữ bất cứ thông tin nào của khách hàng.