Nhật Bản hứng làn sóng rò rỉ dữ liệu cá nhân
Các vụ rò rỉ dữ liệu cá nhân do tấn công mạng đang gia tăng tại Nhật Bản, khiến hàng triệu hồ sơ khách hàng của công ty chứng khoán, chuỗi nhà hàng và doanh nghiệp vận tải bị lộ. Giới chuyên gia cũng đặt nghi vấn tin tặc đang sử dụng trí tuệ nhân tạo (AI) để đẩy nhanh các cuộc tấn công.
Theo Đài NHK (Nhật Bản), các vụ xâm nhập trái phép vào website và hệ thống của doanh nghiệp Nhật Bản liên tiếp xảy ra trong vài tuần gần đây. Nhiều vụ được cho là đã làm lộ tới hàng triệu thông tin cá nhân, cho thấy mức độ nghiêm trọng ngày càng tăng của các cuộc tấn công mạng nhằm vào doanh nghiệp.
Hàng loạt doanh nghiệp lớn liên tiếp bị lộ dữ liệu khách hàng
Đài NHK cho biết, Công ty Chứng khoán Daiwa (Daiwa Securities) thông báo thông tin cá nhân của khoảng 110.000 khách hàng có thể đã bị rò rỉ sau khi máy chủ của một nhà thầu bị truy cập trái phép. Đơn vị vận hành chuỗi nhà hàng thịt nướng Yakiniku King cho biết hơn 10 triệu hồ sơ khách hàng đã bị lộ sau khi kẻ gian xâm nhập bất hợp pháp vào hệ thống quản lý hội viên của công ty.

Danh sách doanh nghiệp Nhật Bản bị rò rỉ dữ liệu cá nhân do tấn công mạng từ cuối tháng 9. Ảnh NHK
Ngành giao thông cũng liên tiếp ghi nhận các vụ tấn công mạng, cuối tháng 9 hãng đường sắt Keio cho biết một cuộc tấn công đã khiến một phần hệ thống của hãng gặp sự cố, Tokyo Metro ngay ngày hôm sau cảnh báo dữ liệu khách hàng có thể đã bị rò rỉ do truy cập trái phép, còn đơn vị vận hành dịch vụ chia sẻ ô tô Times Car xác nhận tin tặc đã xâm phạm dữ liệu của 6,6 triệu tài khoản.
Công ty bảo mật công nghệ thông tin Macnica cho rằng việc tin tặc sử dụng trí tuệ nhân tạo (AI) có thể là một trong những nguyên nhân khiến các vụ tấn công mạng nhằm vào doanh nghiệp Nhật Bản gia tăng trong những tháng gần đây, khi các công cụ AI có khả năng giúp tin tặc nhanh chóng dò tìm và phát hiện lỗ hổng trong hệ thống của doanh nghiệp.
Số liệu Macnica theo dõi, được Đài NHK dẫn lại, cho thấy số vụ rò rỉ dữ liệu cá nhân bị nghi bắt nguồn từ lỗ hổng trên website hoặc ứng dụng đã tăng mạnh, từ trung bình 6 vụ mỗi tháng trong nửa đầu năm lên 23 vụ mỗi tháng kể từ tháng 7, gần gấp 4 lần. Trước đây, tin tặc chủ yếu nhắm vào các trang mua sắm để đánh cắp thông tin thẻ tín dụng, nhưng dữ liệu mới nhất cho thấy chúng đang mở rộng mục tiêu sang nhiều loại hệ thống khác, trong đó có các trang đặt chỗ và ứng dụng.

Dữ liệu xác minh danh tính như ảnh giấy phép lái xe, khi bị rò rỉ cùng các thông tin cá nhân khác, có thể bị kẻ gian dùng để mở tài khoản ngân hàng hoặc thẻ tín dụng giả, nộp hồ sơ vay tiền gian lận và thực hiện các chiêu lừa đảo. Ảnh: NHK
Ông Sejiyama Yutaka, chuyên gia tại Trung tâm Nghiên cứu Bảo mật của Macnica, cho biết chưa từng chứng kiến các vụ rò rỉ dữ liệu cá nhân xảy ra dồn dập như hiện nay và đánh giá đây là tình trạng hết sức bất thường. Ông cho rằng tin tặc đang sử dụng AI để phát hiện những lỗ hổng riêng trong từng hệ thống, từ đó thực hiện các cuộc tấn công với tốc độ và quy mô mà con người khó có thể theo kịp.
Theo chuyên gia này, tấn công mạng trước đây chủ yếu đòi hỏi kỹ năng kỹ thuật cao, nhưng AI đang làm giảm đáng kể yêu cầu về kỹ năng và mở rộng số người có khả năng thực hiện các cuộc tấn công. Ông dự báo xu hướng này sẽ tiếp diễn và yêu cầu doanh nghiệp phải phản ứng nhanh hơn. Macnica khuyến nghị doanh nghiệp rà soát toàn bộ lỗ hổng trong hệ thống, ưu tiên xử lý những điểm yếu có nguy cơ cao, đồng thời xóa các thông tin cá nhân không còn cần thiết.

Giáo sư Uehara Tetsutaro nói về rủi ro rò rỉ dữ liệu cá nhân sau tấn công mạng. Ảnh NHK
Giáo sư Uehara Tetsutaro, chuyên gia an ninh thông tin tại Đại học Ritsumeikan, cho biết các thông tin cá nhân bị rò rỉ như địa chỉ thư điện tử, địa chỉ nhà riêng và số điện thoại đôi khi xuất hiện trên các chợ giao dịch của web đen (dark web). Kẻ gian có thể khai thác những dữ liệu này để gửi thư lừa đảo (phishing) mạo danh doanh nghiệp hoặc tổ chức, qua đó đánh cắp thông tin thẻ tín dụng và tài khoản ngân hàng trực tuyến.
Vị chuyên gia này cảnh báo người bị lộ địa chỉ và số điện thoại di động cũng có thể trở thành mục tiêu của nhiều hình thức lừa đảo, trong đó có các thủ đoạn dụ chuyển tiền. Nguy cơ còn lớn hơn nếu dữ liệu xác minh danh tính như ảnh chụp giấy phép lái xe bị rò rỉ cùng các thông tin cá nhân khác, bởi kẻ xấu có thể sử dụng chúng để mở tài khoản hoặc nộp hồ sơ vay tiền dưới danh nghĩa người khác.
Người dùng cần làm gì khi dữ liệu cá nhân bị rò rỉ?
Theo Giáo sư Uehara Tetsutaro, chuyên gia an ninh thông tin tại Đại học Ritsumeikan, người dùng nên:
Tăng cường xác minh danh tính: Liên hệ với cơ quan thông tin tín dụng để yêu cầu kiểm tra danh tính kỹ hơn khi có hồ sơ đăng ký thẻ tín dụng hoặc khoản vay.
Cảnh giác với thư và tin nhắn lừa đảo: Thận trọng với các email, tin nhắn có dấu hiệu bất thường, đặc biệt khi nội dung sử dụng những thông tin cá nhân đã bị lộ.
Kiểm tra giao dịch thường xuyên: Theo dõi sao kê thẻ tín dụng để nhanh chóng phát hiện các giao dịch không do mình thực hiện.
Đổi mật khẩu: Nếu từng dùng chung một mật khẩu cho nhiều tài khoản, cần thay đổi mật khẩu và sử dụng mật khẩu riêng cho từng dịch vụ.
Doanh nghiệp Nhật Bản thiếu nhân lực an ninh mạng
Khảo sát về xu hướng công nghệ thông tin trong doanh nghiệp do Hiệp hội Người dùng Hệ thống Thông tin Nhật Bản (JUAS) công bố hồi tháng 4 cho thấy, trong hơn 950 doanh nghiệp tham gia, 19,7% cho biết từng xảy ra rò rỉ thông tin do nhân viên nội bộ vi phạm quy định hoặc mắc lỗi, trong khi một số doanh nghiệp nghi ngờ dữ liệu có thể đã bị lộ nhưng chưa phát hiện được. Khảo sát cũng cho thấy nhiều doanh nghiệp đang thiếu nhân sự chuyên trách về an ninh thông tin.
Trong nhóm doanh nghiệp có doanh thu hằng năm từ 100 tỷ đến dưới 1.000 tỷ yên, 78,4% cho biết đang thiếu nhân lực an ninh mạng, trong khi tỷ lệ này ở nhóm doanh nghiệp có doanh thu từ 1.000 tỷ yên trở lên là 74,5%. Kết quả khảo sát cho thấy tình trạng thiếu nhân sự đang hạn chế khả năng của doanh nghiệp trong việc phát hiện, xử lý và ứng phó kịp thời với các mối đe dọa trên không gian mạng.

Bộ trưởng Furukawa Toshiharu khuyến nghị phòng tránh tấn công mạng và rò rỉ dữ liệu cá nhân. Ảnh NHK
Tại cuộc họp báo hôm 6/10, Bộ trưởng Chuyển đổi số Furukawa Toshiharu cho biết chính phủ Nhật Bản sẽ tăng cường an ninh mạng bằng cách điều phối các bộ, ngành liên quan phối hợp chặt chẽ với doanh nghiệp thông qua Văn phòng An ninh mạng Quốc gia. Ông đồng thời khuyến nghị người dân thực hiện 3 biện pháp để giảm nguy cơ trở thành nạn nhân, gồm không sử dụng lại mật khẩu cũ, bật xác thực đa yếu tố, tức phương thức xác minh danh tính ngoài tên đăng nhập và mật khẩu, đồng thời cảnh giác với các email và tin nhắn trên mạng xã hội có dấu hiệu đáng ngờ.
Từ cảnh báo của Macnica, khuyến nghị của Giáo sư Uehara đến thông điệp từ Bộ trưởng Furukawa, các ý kiến đều cho thấy AI đang làm giảm trở ngại kỹ thuật đối với kẻ tấn công, đồng thời đặt ra yêu cầu doanh nghiệp và người dùng phải chủ động bảo vệ dữ liệu cá nhân, thay vì chỉ xử lý sau khi sự cố đã xảy ra.


