Theo VNCERT, sự cố được báo cáo ngày 10/9 với dấu hiệu vi phạm dữ liệu cá nhân. Ngay lập tức, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã chỉ đạo VNCERT chủ trì, phối hợp với CIC, Ngân hàng Nhà nước và các doanh nghiệp an toàn thông tin hàng đầu (Viettel, VNPT, NCS) triển khai biện pháp ứng cứu.
Các hoạt động bao gồm rà soát, cô lập, thu thập chứng cứ số, đồng thời tăng cường hệ thống phòng thủ để ngăn chặn nguy cơ lan rộng.

Kết quả xác minh ban đầu cho thấy đây không phải lỗi kỹ thuật đơn thuần mà có dấu hiệu xâm nhập trái phép nhằm đánh cắp dữ liệu cá nhân. Hiện số lượng dữ liệu bị chiếm đoạt vẫn đang được kiểm kê và làm rõ. VNCERT nhấn mạnh mọi hành vi tải, chia sẻ, khai thác dữ liệu rò rỉ đều bị cấm, người vi phạm sẽ bị xử lý theo pháp luật.

VNCERT đồng thời yêu cầu các cơ quan, doanh nghiệp, đặc biệt là các tổ chức tài chính và ngân hàng, khẩn trương rà soát, triển khai các biện pháp tuân thủ theo TCVN 14423:2025 tiêu chuẩn an ninh mạng dành cho hệ thống thông tin quan trọng. Đây là bước nhằm đảm bảo an toàn cho hạ tầng dữ liệu tài chính vốn là “mạch máu” của nền kinh tế.
Đối với người dân, VNCERT khuyến cáo tuyệt đối không tin vào các email, tin nhắn lạ yêu cầu cung cấp thông tin cá nhân hay truy cập liên kết bất thường. Tội phạm mạng thường lợi dụng dữ liệu rò rỉ để phát tán mã độc, lừa đảo, chiếm đoạt tài sản.