Sinh viên đại học ở Massachusetts nhận tội trong vụ xâm nhập dữ liệu PowerSchool

Một sinh viên của trường đại học ở Massachusetts đã nhận tội xâm nhập trái phép vào hệ thống của PowerSchool - nhà cung cấp phần mềm giáo dục dựa trên nền tảng đám mây - và đánh cắp dữ liệu của hàng triệu học sinh và giáo viên, sau đó bị các tin tặc sử dụng để tống tiền công ty và các học khu.

14:09, 21/05/2025

Sinh viên Matthew Lane, 19 tuổi, đã đạt được thỏa thuận nhận tội vào thứ Ba (21/5) để giải quyết các cáo buộc do tòa án liên bang tại Worcester, Massachusetts đưa ra, liên quan đến việc xâm nhập vào hai công ty, sau đó yêu cầu các công ty này trả tiền chuộc.

Ảnh minh họa
Ảnh minh họa

Các tài liệu tòa án không nêu tên các công ty bị ảnh hưởng, nhưng một nguồn tin thân cận xác nhận PowerSchool là một trong những nạn nhân.

Đây là lần đầu tiên cơ quan chức năng xác định được người chịu trách nhiệm cho vụ rò rỉ dữ liệu tại PowerSchool – sự cố được cho là đã làm lộ thông tin của hàng chục triệu trẻ em. PowerSchool cung cấp phần mềm cho hơn 18.000 trường học, phục vụ hơn 60 triệu học sinh.

Lane hiện là sinh viên Đại học Assumption ở Worcester. Công tố viên liên bang Leah Foley cho biết trong một tuyên bố rằng hành vi của Lane “gây hoang mang, lo sợ cho các bậc phụ huynh vì lo sợ thông tin của con mình rơi vào tay tội phạm - tất cả chỉ để cậu ta ghi điểm trong ‘thành tích’ tin tặc của mình.”

PowerSchool, có trụ sở tại Folsom, California, tiết lộ vụ vi phạm vào tháng 1. Công ty cho biết họ phát hiện ra vụ việc vào ngày 28 tháng 12 năm 2024 và đã quyết định trả tiền chuộc để ngăn dữ liệu bị công khai.

Đầu tháng này, PowerSchool cũng cho biết một số học khu đã nhận được yêu cầu tống tiền liên quan đến cùng một dữ liệu.

Theo các công tố viên, vào tháng 9, Lane đã sử dụng thông tin đăng nhập của một nhà thầu làm việc với PowerSchool để truy cập vào mạng nội bộ và lấy dữ liệu của học sinh và giáo viên.

Đến tháng 12, anh ta đã chuyển dữ liệu này đến một máy chủ do anh thuê từ một nhà cung cấp lưu trữ đám mây ở Ukraine.

Vài ngày sau, PowerSchool nhận được yêu cầu tiền chuộc kèm lời đe dọa sẽ rò rỉ tên, địa chỉ, số an sinh xã hội (Social Security) và các thông tin nhạy cảm khác của hơn 60 triệu học sinh và 10 triệu giáo viên nếu không trả 2,85 triệu USD bằng bitcoin. (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng ứng phó sự cố an ninh mạng
13:40, 21/05/2025

Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng ứng phó sự cố an ninh mạng

Quá trình chuyển đổi số đang diễn ra mạnh mẽ, cùng với đó, số lượng các vụ tấn công mạng không ngừng gia tăng cả về số lượng lẫn mức độ nghiêm trọng. Tuy nhiên, phần lớn doanh nghiệp Việt Nam vẫn chưa có đủ năng lực, quy trình hoặc sự chuẩn bị cần thiết để đối phó với các sự cố an ninh mạng.

Xem thêm
Lan tỏa sứ mệnh toàn cầu bảo vệ không gian mạng từ sân chơi trí tuệ của sinh viên Việt
13:54, 21/05/2025

Lan tỏa sứ mệnh toàn cầu bảo vệ không gian mạng từ sân chơi trí tuệ của sinh viên Việt

Hiệp hội An ninh mạng quốc gia chính thức phát động Cuộc thi “Sinh viên với Công ước Hà Nội” nhằm lan tỏa tinh thần hợp tác quốc tế phòng chống tội phạm mạng tới thế hệ trẻ, lực lượng nòng cốt cho tương lai an ninh số Việt Nam.

Xem thêm
Bộ Tư pháp Mỹ điều tra vụ tấn công mạng nhằm vào Coinbase
10:22, 21/05/2025

Bộ Tư pháp Mỹ điều tra vụ tấn công mạng nhằm vào Coinbase

Bộ Tư pháp Mỹ (DOJ) đã mở cuộc điều tra về vụ vi phạm an ninh mạng gần đây tại Coinbase Global - sàn giao dịch tiền điện tử lớn nhất thế giới, công ty này hôm qua (20/5) xác nhận.

Xem thêm
Delta có thể kiện CrowdStrike vì sự cố máy tính khiến 7.000 chuyến bay bị hủy
10:19, 21/05/2025

Delta có thể kiện CrowdStrike vì sự cố máy tính khiến 7.000 chuyến bay bị hủy

Theo phán quyết của một thẩm phán bang Georgia, hãng hàng không Delta Air Lines có thể tiếp tục phần lớn vụ kiện nhằm buộc công ty an ninh mạng CrowdStrike chịu trách nhiệm cho sự cố máy tính nghiêm trọng xảy ra vào tháng 7 năm ngoái, khiến hãng phải hủy 7.000 chuyến bay.

Xem thêm
M&S phục hồi chậm sau khi bị tấn công mạng, đối mặt nguy cơ tổn thất lâu dài
11:22, 20/05/2025

M&S phục hồi chậm sau khi bị tấn công mạng, đối mặt nguy cơ tổn thất lâu dài

Một tháng sau vụ tấn công mạng nghiêm trọng vào Marks & Spencer (M&S) – một trong những nhà bán lẻ nổi tiếng nhất của Anh – công ty vẫn chưa khôi phục dịch vụ mua sắm trực tuyến, do ưu tiên yếu tố an toàn hơn là tốc độ, trong khi các nhà bán lẻ toàn cầu đang gấp rút tăng cường an ninh mạng cho mình.

Xem thêm
Dữ liệu cá nhân bị đánh cắp trong vụ tấn công mạng vào hệ thống trợ giúp pháp lý tại Anh
08:42, 20/05/2025

Dữ liệu cá nhân bị đánh cắp trong vụ tấn công mạng vào hệ thống trợ giúp pháp lý tại Anh

Một lượng "đáng kể" dữ liệu cá nhân, bao gồm cả hồ sơ hình sự của những người nộp đơn xin trợ giúp pháp lý từ năm 2010, đã bị truy cập và đánh cắp trong một vụ tấn công mạng, Cơ quan Trợ giúp Pháp lý (Legal Aid Agency) của Anh hôm qua (19/5) cho biết.

Xem thêm
Website của đảng cầm quyền Ba Lan bị tấn công trước thềm bầu cử
08:42, 20/05/2025

Website của đảng cầm quyền Ba Lan bị tấn công trước thềm bầu cử

Một nhóm tin tặc Nga đã tấn công các trang web của đảng cầm quyền Civic Platform (Nền tảng Công dân) của Ba Lan, Thủ tướng Donald Tusk hồi cuối tuần vừa rồi đã đưa ra cáo buộc như vậy. Cuộc tấn công được cho là xảy ra chỉ hai ngày trước cuộc bầu cử tổng thống ở nước này.

Xem thêm