Những điểm chính
- Công an tỉnh Lâm Đồng ngày 10/6 khởi tố N.H.A. (16 tuổi, Nghệ An) về tội xâm nhập và sử dụng trái phép thông tin mạng máy tính theo Điều 288 và 289 Bộ luật Hình sự.
- N.H.A. tự học lập trình trên internet, viết thuật toán khai thác lỗ hổng bảo mật để đột nhập Hệ thống thông tin tiêm chủng quốc gia do Cục Y tế dự phòng (Bộ Y tế) quản lý.
- Đối tượng đã thu thập và rao bán khoảng 20 triệu dữ liệu cá nhân trên các hội nhóm kín, thu lợi bất chính hơn 100 triệu đồng.
- Hành vi vi phạm Điều 288 Bộ luật Hình sự có thể bị phạt tiền đến 1 tỉ đồng hoặc phạt tù đến 7 năm.
- Vụ án đang được Công an tỉnh Lâm Đồng tiếp tục mở rộng điều tra.
Một học sinh lớp 10 tại Nghệ An đã tự học lập trình, viết thuật toán khai thác lỗ hổng bảo mật để xâm nhập trái phép Hệ thống thông tin tiêm chủng quốc gia, thu thập và rao bán khoảng 20 triệu dữ liệu cá nhân của người dân trên cả nước. Ngày 10/6, Công an tỉnh Lâm Đồng công bố đã khởi tố bị can đối với đối tượng này.
Phát hiện từ các hội nhóm mua bán dữ liệu trên mạng
Trong quá trình theo dõi không gian mạng, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an tỉnh Lâm Đồng phát hiện nhiều tài khoản hoạt động trong các hội, nhóm kín chuyên đăng tải và rao bán số lượng lớn dữ liệu cá nhân, trong đó có thông tin của công dân tỉnh Lâm Đồng.
Nhận định đây là hành vi có nguy cơ xâm phạm nghiêm trọng quyền riêng tư, đồng thời tạo điều kiện cho các đối tượng xấu thực hiện lừa đảo, chiếm đoạt tài sản, lãnh đạo Công an tỉnh Lâm Đồng đã chỉ đạo PA05 phối hợp với Phòng Cảnh sát hình sự tập trung điều tra, xác minh và bóc gỡ đường dây mua bán dữ liệu này.
Học sinh 16 tuổi tự học lập trình, khai thác lỗ hổng hệ thống quốc gia
Qua truy vết các dấu vết điện tử, cơ quan điều tra xác định đối tượng là N.H.A. (sinh năm 2010, trú tại xã Quan Thành, tỉnh Nghệ An), học sinh lớp 10 tại một trường THPT trên địa bàn tỉnh Nghệ An.
N.H.A. tự tìm hiểu kiến thức lập trình qua internet, từ đó xây dựng các thuật toán và lợi dụng lỗ hổng bảo mật để xâm nhập trái phép vào Hệ thống thông tin tiêm chủng quốc gia do Cục Y tế dự phòng (Bộ Y tế) quản lý. Sau khi chiếm quyền truy cập, đối tượng thu thập dữ liệu cá nhân của người dân trên diện rộng trên cả nước.
Toàn bộ dữ liệu đánh cắp được rao bán công khai trên các hội nhóm chuyên mua bán thông tin cá nhân. Cơ quan điều tra xác định N.H.A. đã thu thập và bán khoảng 20 triệu thông tin dữ liệu cá nhân, thu lợi bất chính hơn 100 triệu đồng.
Khởi tố theo hai tội danh, vụ án tiếp tục mở rộng
Ngày 10/6, Công an tỉnh Lâm Đồng ra quyết định khởi tố bị can đối với N.H.A. về hai hành vi: "Đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông" theo Điều 288 và "Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác" theo Điều 289 Bộ luật Hình sự. Vụ án hiện đang được cơ quan điều tra tiếp tục mở rộng.
Theo quy định tại Điều 288 Bộ luật Hình sự, hành vi đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông có thể bị xử phạt tiền đến 1 tỉ đồng hoặc phạt tù đến 7 năm.
Cảnh báo và khuyến nghị bảo vệ dữ liệu
Công an tỉnh Lâm Đồng nhận định vụ việc là lời cảnh báo đối với thanh thiếu niên khi nhiều người lầm tưởng việc xâm nhập hệ thống, thu thập và mua bán dữ liệu cá nhân là cách "kiếm tiền trên mạng" đơn giản, không bị phát hiện. Tuy nhiên, cơ quan chức năng nhấn mạnh mọi hành vi vi phạm trên không gian mạng đều để lại dấu vết điện tử và hoàn toàn có thể bị phát hiện, xử lý theo pháp luật.
Để tăng cường bảo vệ an toàn thông tin, Công an tỉnh Lâm Đồng khuyến cáo các cơ quan, tổ chức, doanh nghiệp cần thường xuyên rà soát, đánh giá mức độ an toàn của hệ thống và kịp thời vá các lỗ hổng bảo mật. Người dân cần chủ động bảo vệ dữ liệu cá nhân, không cung cấp thông tin cho các website hoặc ứng dụng không rõ nguồn gốc, thường xuyên thay đổi mật khẩu, kích hoạt xác thực nhiều lớp và báo ngay cho công an khi phát hiện dấu hiệu lộ lọt thông tin.
Câu hỏi thường gặp
Học sinh lớp 10 bị khởi tố vì tội gì khi hack hệ thống tiêm chủng?
N.H.A. bị khởi tố về hai tội danh: "Đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông" (Điều 288) và "Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác" (Điều 289) Bộ luật Hình sự.
N.H.A. đã đánh cắp và bán bao nhiêu dữ liệu cá nhân, thu lợi bao nhiêu?
Cơ quan điều tra xác định N.H.A. đã thu thập và bán khoảng 20 triệu thông tin dữ liệu cá nhân, thu lợi bất chính hơn 100 triệu đồng.
Hệ thống nào bị xâm nhập trong vụ học sinh lớp 10 hack dữ liệu?
N.H.A. xâm nhập trái phép vào Hệ thống thông tin tiêm chủng quốc gia do Cục Y tế dự phòng (Bộ Y tế) quản lý.
Mức phạt tối đa cho hành vi mua bán dữ liệu cá nhân trái phép là bao nhiêu?
Theo Điều 288 Bộ luật Hình sự, hành vi đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông có thể bị phạt tiền đến 1 tỉ đồng hoặc phạt tù đến 7 năm.
Theo VnExpress, CafeF, Thanh Niên, VietnamNet, Tuổi Trẻ, Dân Trí



