Vi phạm dữ liệu công khai quốc gia: Những điều bạn cần biết

Vào đầu năm 2024, National Public Data, một dịch vụ kiểm tra lý lịch và ngăn chặn gian lận trực tuyến, đã gặp phải một vụ vi phạm dữ liệu đáng kể.  Vụ vi phạm này bị cáo buộc đã tiết lộ tới 2,9 tỷ hồ sơ với dữ liệu cá nhân nhạy cảm cao của tối đa 170 triệu người ở Mỹ, Anh và Canada (Luật Bloomberg).

Bài viết này cung cấp thông tin chi tiết về vi phạm, dữ liệu bị lộ và các hành động được đề xuất để giúp bạn luôn an toàn.

Chi tiết vi phạm

Theo Dữ liệu công khai quốc gia, một tác nhân độc hại đã truy cập vào hệ thống của họ vào tháng 12 năm 2023 và rò rỉ dữ liệu nhạy cảm vào web đen từ tháng 4 năm 2024 đến mùa hè năm 2024. Dữ liệu này chứa các chi tiết sau đây:

  • Họ và tên
  • Số An sinh Xã hội (SSN)
  • Địa chỉ gửi thư
  • Các địa chỉ email
  • Số điện thoại

Rủi ro của dữ liệu bị phơi bày

Dữ liệu bị xâm phạm trong vi phạm này có thể được khai thác cho các tội phạm mạng và hành động gian lận khác nhau. Danh sách sau đây hiển thị các rủi ro có thể xảy ra liên quan đến từng danh mục thông tin bị tiết lộ:

  • Họ tên: Lạm dụng danh tính của bạn cho các hoạt động gian lận, chẳng hạn như mở tài khoản mới hoặc mua hàng trái phép.
  • Số An sinh Xã hội: Nguy cơ đánh cắp danh tính cao, có thể dẫn đến việc mở tài khoản tín dụng, cho vay và các hoạt động tài chính khác một cách gian lận. Điều quan trọng là phải theo dõi báo cáo tín dụng của bạn. Bạn có thể muốn xem xét việc đặt cảnh báo gian lận hoặc đóng băng tín dụng đối với số an sinh xã hội của mình.
  • Địa chỉ: Việc truy nhập vào địa chỉ thực của bạn làm tăng nguy cơ bị đánh cắp danh tính và các mối đe dọa vật lý. Những mối đe dọa này có thể bao gồm các yêu cầu thay đổi địa chỉ gian lận và các vụ trộm cắp nhà có khả năng.
  • Số điện thoại: Khả năng cao sẽ gia tăng các cuộc tấn công lừa đảo qua tin nhắn văn bản và cuộc gọi điện thoại, có khả năng dẫn đến việc truy cập trái phép vào thông tin cá nhân và tài chính.  Điều này cũng làm tăng nguy cơ xảy ra các cuộc gọi không mong muốn (spam).
  • Địa chỉ email: Tăng nguy cơ bị lừa đảo qua mạng có mục tiêu, bị chiếm đoạt tài khoản, truy nhập trái phép và khả năng xảy ra email rác cao hơn.

Dựa trên loại thông tin tiếp xúc, người tiêu dùng nên xem xét các bước sau để giảm thiểu rủi ro. Trừ khi bạn biết chính xác nội dung gì đã bị tiết lộ, bạn nên giả định rằng tất cả các loại dữ liệu cá nhân được liệt kê đã bị lộ. Vì vậy, chúng tôi khuyên bạn nên thực hiện các hành động sau:

Giám sát hành vi trộm cắp danh tính của Microsoft Defender dành cho Cá nhân

Microsoft Defender là một phần trong đăng ký Microsoft 365 personal hoặc family và bao gồm tính năng giám sát hành vi trộm cắp danh tính.  Nếu bạn đã bật tính năng giám sát hành vi trộm cắp danh tính, bạn sẽ tự động nhận được email hoặc thông báo đẩy nếu phát hiện dữ liệu của bạn nằm trong vi phạm NPD hoặc các vi phạm trong tương lai.

Nếu bạn đã bật tính năng giám sát chống trộm cắp định danh, bạn cũng sẽ có quyền truy nhập vào các tính năng sau để giúp giảm bớt tác động từ hành vi vi phạm này:

  • Giám sát tín dụng: Microsoft Defender bao gồm tính năng giám sát tín dụng, chủ động theo dõi hồ sơ tín dụng của bạn để phát hiện bất kỳ sự kiện mới nào (như tài khoản mới, yêu cầu hoặc các mục tiêu cực) có thể gây hại cho tín dụng và danh tiếng của bạn. Tính năng này giúp bảo vệ danh tính và tài chính của bạn bằng cách ngay lập tức thông báo cho bạn về những sự cố đó, cho phép bạn hành động ngay để giúp ngăn chặn hành vi trộm cắp định danh và gian lận.
  • Đề xuất của chuyên gia: Microsoft Defender cung cấp danh sách các hành động được đề xuất để thực hiện dựa trên dữ liệu được tìm thấy trong vi phạm. Những hành động này giúp bạn bảo vệ mình khỏi các tác nhân gây hại.
  • Hỗ trợ khôi phục: Người đăng ký Microsoft Defender có quyền truy nhập vào nhóm chuyên gia khôi phục, những người này có thể giúp trả lời các câu hỏi và cung cấp hướng dẫn về cách bảo vệ danh tính của bạn, đồng thời giúp khôi phục nạn đánh cắp định danh.
  • Bảo hiểm: Người đăng ký Microsoft Defender được bảo hiểm trộm cắp danh tính1 bao gồm cả chi phí liên quan đến việc khôi phục danh tính (lên đến 1 triệu đô la Mỹ), cũng như thiệt hại tài chính phát sinh do hành vi trộm cắp danh tính (lên đến 100 nghìn đô la Mỹ).

Bạn không phải là người đăng ký Microsoft 365?

Bạn có muốn biết liệu dữ liệu cá nhân của mình có bị xâm phạm không?  Microsoft cung cấp tính năng quét danh tính miễn phí bằng Microsoft Defender để tìm hiểu xem dữ liệu cá nhân của bạn có bị lộ trên trang web đen hay không.

Đăng nhập vào Microsoft Defender bằng tài khoản Microsoft của bạn để bắt đầu quét. Hoàn toàn miễn phí và chỉ mất vài phút.

Nếu bạn chưa có tài khoản Microsoft, hãy bấm vào đây để tìm hiểu cách tạo tài khoản Microsoft mới.

Lưu ý

Bảo hiểm trộm cắp danh tính được bảo lãnh và quản lý bởi Công ty Bảo hiểm Ngân hàng Hoa Kỳ của Florida, một công ty của Assurant. Vui lòng tham khảo các chính sách thực tế để biết các điều khoản, điều kiện và loại trừ bảo hiểm. Bảo hiểm có thể không có sẵn ở tất cả các khu vực pháp lý. Xem lại tóm tắt lợi ích.