* Mua bán công khai, diễn biến phức tạp

Thời gian qua, hoạt động thu thập, chiếm đoạt, mua bán, sử dụng trái phép thông tin, dữ liệu cá nhân trên không gian mạng diễn biến phức tạp, phổ biến là qua mạng xã hội Facebook, Zalo, Telegram, diễn đàn tin tặc (raidforums.com…). Dữ liệu bị chiếm đoạt, mua bán có quy mô lớn, thuộc hầu hết các lĩnh vực, ảnh hưởng đến hàng triệu cá nhân, tổ chức trên toàn quốc.

Hoạt động rao bán, rao mua, sử dụng trái phép diễn ra công khai, dưới nhiều hình thức khác nhau, bao gồm mua bán, trao đổi dưới dạng các gói dữ liệu “thô”; dữ liệu được cung cấp thông qua dịch vụ hỗ trợ quảng bá, chăm sóc khách hàng, marketting.

leftcenterrightdel
 Dữ liệu cá nhân được báo giá công khai trên mạng!?

Các “gói” dữ liệu rao bán như: Danh sách cán bộ, danh bạ nội bộ của các Bộ, tập đoàn kinh tế; khách hàng điện lực trên toàn quốc; thông tin chủ thuê bao điện thoại, internet của các nhà mạng; thông tin khách hàng vay, gửi tiết kiệm ngân hàng; chứng khoán; bảo hiểm; hồ sơ đăng ký kinh doanh; phụ huynh, học sinh; thông tin khách hàng thuộc các lĩnh vực bất động sản, siêu thị, mua ô tô, xe máy…

Dữ liệu các đối tượng mua bán, trao đổi chứa thông tin rất chi tiết về các cá nhân, tổ chức, doanh nghiệp, như: họ tên, ngày sinh, số CMND, địa chỉ, số điện thoại, thông tin tài khoản ngân hàng (bao gồm cả số dư), thân nhân, chức vụ, vị trí công tác… Nhiều đối tượng còn cam kết “bảo hành” (cam kết tính chính xác) và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo yêu cầu người mua (cho thấy, những dữ liệu “gốc” được thu thập, trích xuất trực tiếp từ các hệ thống quản lý thông tin của các cơ quan, tổ chức, doanh nghiệp).

* Thu thập, chiếm đoạt, mua bán hàng tỉ thông tin về các cá nhân, tổ chức

Trước thực trạng trên, Bộ Công an đã chỉ đạo đơn vị chức năng tập trung đấu tranh, làm rõ một số đường dây chiếm đoạt, mua bán dữ liệu quy mô lớn tại Việt Nam.

leftcenterrightdel
 Đối tượng Lại Thị Phương - Giám đốc Công ty VNIT TECH tại cơ quan Công an.

Cuối tháng 1/2021, Cục An ninh mạng và phòng chống tội phạm công nghệ cao (A05) và Văn phòng Cơ quan Cảnh sát điều tra, Bộ Công an đã phối hợp với Công an Hà Nội, TP. Hồ Chí Minh, Thanh Hóa, Long An, Đồng Nai tổ chức phá án, khám xét khẩn cấp 7 địa điểm, áp dụng biện pháp tố tụng đối với 15 đối tượng liên quan, vô hiệu hoá 6 đường dây chiếm đoạt, mua bán dữ liệu quy mô lớn.

Ngày 26/2/2021, Văn phòng Cơ quan Cảnh sát điều tra, Bộ Công an đã ra Quyết định khởi tố vụ án “Đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông” theo Điều 288 BLHS năm 2015, sửa đổi, bổ sung năm 2017.

Sau quá trình điều tra, thu thập chứng cứ, ngày 04/5/2021, Văn phòng Cơ quan Cảnh sát điều tra, Bộ Công an đã ra các Quyết định khởi tố bị can, Bắt bị can để tạm giam 3 tháng đối với Dư Anh Quý (SN1988, trú tại xã Đông Hội, huyện Đông Anh, TP. Hà Nội) và Quyết định khởi tố bị can, Cấm đi khỏi nơi cư trú đối với Lại Thị Phương (SN 1992, ở xã Đông Hội, huyện Đông Anh, TP. Hà Nội; Giám đốc Công ty VNIT TECH) cùng về tội “Đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông” theo Điều 288 BLHS năm 2015, sửa đổi, bổ sung năm 2017.

Các quyết định này đã được VKSND tối cao phê chuẩn. Những đối tượng còn lại đang được tiếp tục điều tra, làm rõ và xử lý trong thời gian tới.

leftcenterrightdel
 Đối tượng Lại Anh Quý nghe tống đạt quyết định khởi tố.

Qua điều tra phát hiện, các đối tượng đã thu thập, chiếm đoạt, mua bán, sử dụng trái phép gần 1.300GB dữ liệu, chứa hàng tỉ thông tin về các cá nhân, tổ chức trên toàn quốc là khách hàng điện lực; phụ huynh, học sinh tại các trường trên cả nước; khách hàng của nhiều ngân hàng, trong đó có các ngân hàng lớn nhất Việt Nam; thông tin đăng ký kinh doanh, nhân sự cơ quan nhà nước, bảo hiểm, hộ khẩu; dữ liệu viễn thông, thuê bao điện thoại của các nhà mạng viễn thông lớn nhất Việt Nam; thông tin khách hàng tại các dự án bất động sản trên toàn quốc; khách hàng điện máy trên toàn quốc; thông tin của khách hàng VIP, khách hàng đầu tư tài chính, chứng khoán, khách hàng các ngành SPA, nha khoa, thời trang, thẩm mỹ viện...

Phát hiện nhiều cá nhân, doanh nghiệp mua dữ liệu cá nhân để thu lợi bất chính

Những dữ liệu này được các đối tượng thu thập từ nhiều nguồn và bằng nhiều phương thức khác nhau, đáng chú ý là lợi dụng quyền quản trị hệ thống thông tin tại một số cơ quan, doanh nghiệp để trích xuất dữ liệu.

leftcenterrightdel
Tin nhắn trao đổi trong một thương vụ mua bán Công an thu thập được. 

Quá trình điều tra cũng đã phát hiện nhiều cá nhân, doanh nghiệp (bảo hiểm, trung tâm ngoại ngữ, bất động sản…) mua dữ liệu với số lượng lớn từ các đối tượng để sử dụng trái phép nhằm thu lợi bất chính.

Có dấu hiệu về sự thiếu trách nhiệm, buông lỏng quản lý của một số cơ quan, tổ chức, doanh nghiệp đối với thông tin, dữ liệu cá nhân về khách hàng do mình quản lý. Trong số đối tượng chiếm đoạt dữ liệu mà Bộ Công an làm rõ chủ yếu lợi dụng quyền quản trị, truy cập hệ thống được cấp để trích xuất dữ liệu trái phép.

Đáng chú ý, sau khi chiếm đoạt, các đối tượng công khai rao bán trong thời gian dài nhưng chủ quản hệ thống không phát hiện, ngăn chặn, trình báo với cơ quan chức năng, cũng như thực hiện trách nhiệm với những khách hàng bị lộ thông tin. Có dấu hiệu một số doanh nghiệp khai thác, sử dụng trái phép dữ liệu khách hàng để cung cấp cho bên thứ ba nhằm thu lợi bất chính.

Hiện Văn phòng Cơ quan Cảnh sát điều tra, Bộ Công an đang phối hợp với Cục An ninh mạng và PCTP sử dụng công nghệ cao và các đơn vị chức năng điều tra, làm rõ toàn bộ vụ án, xử lý các đối tượng liên quan theo quy định pháp luật.

Từ năm 2019 đến nay, Cục A05 đã đấu tranh, vô hiệu hóa 3 hệ thống, 20 trang web cung cấp dịch vụ xác định số điện thoại đăng ký tài khoản MXH, vô hiệu hóa gần 500 triệu thông tin cá nhân liên quan của người dùng mạng xã hội tại Việt Nam. Vô hiệu hóa 4 hệ thống cung cấp dịch vụ với gần 141 GB dữ liệu liên quan dịch vụ xác định số điện thoại thuê bao 3G, 4G.

Mai Hoàng