Một báo cáo mới thống kê các vụ vi phạm dữ liệu toàn cầu kể từ tháng 9 cho biết khoảng 320 triệu người đã bị lộ. Sự cố gây chú ý nhất trong bảng thống kê: bản quét kỹ thuật số của 153 triệu giấy phép lái xe Mỹ được cho là đã bị rò rỉ, với các hồ sơ này được cho là đang được rao bán trên một diễn đàn tội phạm mạng Nga trên dark web. Đối với bất kỳ ai sở hữu giấy phép lái xe, việc bảo vệ trước rò rỉ dữ liệu giấy phép lái xe giờ đây là một nhu cầu thiết thực, không còn là điều lý thuyết.
Các chi tiết dưới đây đến từ báo cáo được Business Standard tóm tắt. Các hồ sơ giấy phép được mô tả là được cho là bị rò rỉ và được cho là đang được rao bán, nên những tuyên bố này chưa được xác nhận độc lập tại đây. Tuy nhiên, các bước để tự bảo vệ mình vẫn như vậy dù mọi chi tiết có chính xác hay không.
Sự cố lộ 320 triệu hồ sơ bao gồm những gì
Báo cáo thống kê số người bị ảnh hưởng bởi các vụ vi phạm dữ liệu trên toàn thế giới kể từ tháng 9, đưa ra con số khoảng 320 triệu. Mục lớn nhất được nêu bật là vụ rò rỉ được cho là của 153 triệu bản quét giấy phép lái xe Mỹ. Nếu chính xác, chỉ riêng sự cố đó đã chiếm gần một nửa tổng số.
Bản tóm tắt mà chúng tôi có không liệt kê mọi sự cố đằng sau con số 320 triệu, nên sẽ là sai nếu đoán phần còn lại. Điều quan trọng là loại dữ liệu trong trường hợp tiêu đề. Một bản quét giấy phép không phải là mật khẩu. Đó là hình ảnh của một giấy tờ tùy thân do chính phủ cấp, thường hiển thị tên, địa chỉ, ngày sinh, ảnh và số giấy phép.
Dữ liệu giấy phép lái xe bị đánh cắp tiếp tay cho gian lận danh tính như thế nào
Mật khẩu có thể được thay đổi trong vài phút. Ngày sinh và số giấy phép thì không. Đó là lý do tại sao các giấy tờ tùy thân bị rò rỉ là mối nguy gian lận lâu dài: thông tin vẫn hữu ích cho tội phạm trong nhiều năm.
Bản quét giấy phép có thể giúp ai đó cố gắng:
- Mở tài khoản hoặc xin tín dụng dưới tên bạn
- Vượt qua các bước kiểm tra danh tính yếu ớt với ngân hàng, nhà mạng viễn thông hoặc dịch vụ trực tuyến
- Tạo ra các vụ lừa đảo phishing hoặc qua điện thoại thuyết phục, vì kẻ gọi đã biết địa chỉ và ngày sinh của bạn
- Chiếm đoạt tài khoản bằng cách mạo danh bạn với bộ phận hỗ trợ khách hàng
Việc các hồ sơ được cho là đang được bán trên một diễn đàn tội phạm mạng cho thấy chúng có thể được mua bởi những người mua khác nhau với mục tiêu khác nhau. Đó là một lý do để hành động ngay cả khi bạn không thấy dấu hiệu rắc rối tức thì. Các vụ vi phạm lớn cũng thường là một phần của xu hướng rộng hơn; bài viết của chúng tôi về 4.699 cuộc tấn công ransomware trong nửa đầu năm 2026 cho thấy nguồn cung dữ liệu bị đánh cắp đã trở nên đều đặn như thế nào.
Các bước cần làm ngay: Đóng băng tín dụng, kiểm tra rò rỉ và 2FA
Bạn không thể hoàn tác việc rò rỉ giấy phép, nhưng bạn có thể khiến việc lạm dụng nó khó hơn nhiều.
1. Đóng băng tín dụng của bạn. Đóng băng tín dụng hạn chế quyền truy cập vào hồ sơ tín dụng của bạn, nên các tổ chức cho vay thường không thể mở tài khoản mới mà không có sự chấp thuận của bạn. Việc đặt và gỡ thường miễn phí, và nó trực tiếp làm giảm nhẹ cách sử dụng phổ biến nhất của dữ liệu ID bị đánh cắp.
2. Kiểm tra xem bạn có bị lộ không. Sử dụng một dịch vụ thông báo vi phạm uy tín để tìm kiếm địa chỉ email và số điện thoại của bạn. Cũng hãy chú ý đến thư hoặc email từ các công ty bạn đã sử dụng, vì các tổ chức bị ảnh hưởng có thể được yêu cầu thông báo cho bạn.
3. Bật xác thực hai yếu tố (2FA). Ưu tiên email, ngân hàng, nhà mạng di động và tài khoản lưu trữ đám mây. Ứng dụng xác thực hoặc khóa phần cứng mạnh hơn mã SMS, vì tội phạm biết thông tin cá nhân của bạn có thể cố gắng thực hiện SIM swap.
4. Dùng mật khẩu duy nhất. Một trình quản lý mật khẩu giúp điều này khả thi. Dữ liệu bị rò rỉ thường được thử nghiệm trên các trang khác.
5. Theo dõi sao kê và báo cáo tín dụng. Xem xét chúng thường xuyên, và thiết lập cảnh báo cho các yêu cầu mới hoặc giao dịch lớn.
6. Hãy hoài nghi với các liên hệ bất ngờ. Bất kỳ ai trích dẫn số giấy phép hoặc địa chỉ của bạn để tỏ ra hợp pháp có thể đang làm việc từ dữ liệu bị rò rỉ. Hãy cúp máy và gọi cho tổ chức bằng số bạn tự tìm.
VPN có thể và không thể làm gì sau khi dữ liệu của bạn bị rò rỉ
VPN mã hóa lưu lượng của bạn giữa thiết bị và máy chủ VPN, đồng thời ẩn địa chỉ IP của bạn khỏi các trang bạn truy cập. Điều đó hữu ích trên Wi-Fi công cộng và để hạn chế một số theo dõi. Nó không thể chạm tới một cơ sở dữ liệu đã bị đánh cắp.
Một khi một công ty hoặc dịch vụ xác minh đã làm mất bản quét giấy phép của bạn, không có gì bạn làm với kết nối của mình thay đổi được ai đang nắm giữ nó. VPN cũng không thể ngăn tội phạm sử dụng dữ liệu đó để xin tín dụng hoặc lừa đảo bạn. Hãy coi VPN là một lớp bảo vệ quyền riêng tư hàng ngày, không phải là biện pháp ứng phó với vi phạm. Phần lớn rủi ro nằm ở các tổ chức nắm giữ dữ liệu của bạn, và một số trong đó bị nhắm mục tiêu trực tiếp, như trong trường hợp các nhà phân phối thị trường trung gian đối mặt với làn sóng ransomware.
Điều này có ý nghĩa gì với bạn
Nếu bạn sở hữu giấy phép lái xe Mỹ, hãy giả định rằng thông tin của bạn có thể đang được lưu hành và hành động tương ứng. Bạn không cần hoảng loạn, nhưng cũng không nên chờ đợi một lá thư thông báo. Thời điểm thông báo rất khác nhau, và bài giải thích về luật vi phạm dữ liệu theo quốc gia cho thấy tại sao một số người biết về việc bị lộ nhiều tháng sau đó.
Cũng chỉ chia sẻ những gì cần thiết. Khi một dịch vụ yêu cầu bạn tải lên bản quét giấy phép, hãy cân nhắc xem bạn có thoải mái với việc họ lưu giữ nó bao lâu không. Mỗi bản sao được lưu ở đâu đó là một bản sao có thể bị mất.
Những điểm chính và các bước tiếp theo
Các con số tiêu đề của báo cáo, 320 triệu người bị lộ và 153 triệu bản quét giấy phép được cho là đang được rao bán, là lời nhắc nhở rằng việc bảo vệ mạnh mẽ trước rò rỉ dữ liệu giấy phép lái xe bắt đầu từ những gì bạn kiểm soát: hồ sơ tín dụng, tài khoản và thói quen của bạn.
- Đóng băng tín dụng với từng văn phòng tín dụng ngay hôm nay
- Kiểm tra xem email và số điện thoại của bạn có xuất hiện trong các vụ vi phạm đã biết không
- Bật 2FA cho email, ngân hàng và tài khoản điện thoại
- Sử dụng trình quản lý mật khẩu và mật khẩu duy nhất
- Xem bài giải thích về luật vi phạm dữ liệu để hiểu các công ty phải thông báo cho bạn nhanh đến mức nào
Hãy dành hai mươi phút cho những bước này ngay hôm nay. Chúng sẽ làm được nhiều hơn cho an ninh danh tính của bạn so với bất kỳ công cụ nào chỉ bảo vệ kết nối của bạn.




