Vụ tấn công vào mạng lưới trường học làm lộ một lượng lớn dữ liệu thẻ tín dụng

Mastery Schools, một mạng lưới trường học có trụ sở tại bang Philadelphia, Hoa Kỳ đã trở thành nạn nhân của một cuộc tấn công bằng phần mềm tống tiền, làm lộ một kho dữ liệu nhạy cảm, từ tên và số An sinh xã hội (SSN) đến thông tin thẻ tín dụng.

16:15, 11/06/2025

Mạng lưới trường học Mastery Schools đã bắt đầu gửi thư thông báo vi phạm cho những cá nhân có dữ liệu có thể đã bị lộ trong cuộc tấn công bằng phần mềm tống tiền vào tháng 9/2024. Vào thời điểm đó, nhóm tin tặc DragonForce đã xâm phạm vào hệ thống của Mastery Schools và được cho là đã chiếm hơn 170 gigabyte dữ liệu.

 

Thông báo vi phạm của Mastery không nêu rõ băng nhóm nào đã tấn công vào hệ thống của mình, nhưng gọi thủ phạm là "những kẻ không được ủy quyền". Tuy nhiên, việc mô tả những kẻ tấn công mã hóa dữ liệu bằng phần mềm độc hại cho thấy rõ ràng đây là một cuộc tấn công bằng phần mềm tống tiền.

"Ngay khi phát hiện ra hoạt động đáng ngờ này, chúng tôi đã ngay lập tức thực hiện các bước để điều tra, ngăn chặn và khắc phục tình hình, bao gồm chủ động đóng cửa hệ thống, báo cáo sự việc cho cơ quan thực thi pháp luật liên bang và thuê các chuyên gia an ninh mạng giàu kinh nghiệm hỗ trợ", thư thông báo vi phạm nêu rõ.

Thông tin mà Mastery Schools gửi đến Văn phòng Tổng chưởng lý Maine cho thấy, hơn 37.000 người đã bị lộ thông tin trong vụ tấn công. Vì mạng lưới có khoảng 12.000 học sinh tại hơn 24 trường, nên số lượng cá nhân bị ảnh hưởng cho thấy nhân viên cũng bị ảnh hưởng bởi vụ tấn công.

Sau cuộc điều tra tiếp theo, mạng lưới Mastery Schools biết rằng, những kẻ tấn công có thể đã truy cập vào một lượng lớn thông tin chi tiết nhạy cảm. Một lưu ý riêng trên trang web của mạng lưới cho biết những kẻ tấn công có thể đã truy cập vào: Tên; Ngày sinh; Số An sinh xã hội (SSN); Số CMND; CMND do chính phủ cấp; Số hộ chiếu; Thông tin chi tiết về ngân hàng và tài chính; Thông tin chi tiết về thẻ tín dụng và thẻ ghi nợ; Sinh trắc học; Tên người dùng và mật khẩu; Thông tin y tế; Thông tin bảo hiểm y tế; Số CMND của học sinh; Hồ sơ học sinh…

Kẻ tấn công có thể sử dụng các thông tin chi tiết bị lộ theo nhiều cách. Ví dụ: có quá đủ thông tin để thực hiện hành vi trộm cắp danh tính, lập tài khoản gian lận, khai thuế gian lận và tiếp cận dịch vụ chăm sóc y tế. Việc rò rỉ dữ liệu sinh trắc học đặc biệt gây tổn hại, vì người dùng không có cách nào để thay đổi dấu vân tay hoặc thông tin khác có trong dữ liệu sinh trắc học.

Để giúp những cá nhân bị ảnh hưởng giảm bớt lo lắng, Mastery Schools sẽ cung cấp dịch vụ bảo vệ danh tính miễn phí và quyền truy cập vào các công cụ phát hiện gian lận.

Mastery Schools là mạng lưới trường bán công lớn nhất tại Philadelphia, điều hành 24 trường bán công tại Philadelphia, Pennsylvania và Camden, New Jersey.

"Ngay khi phát hiện ra hoạt động đáng ngờ này, chúng tôi đã ngay lập tức thực hiện các bước để điều tra, ngăn chặn và khắc phục tình hình, bao gồm chủ động đóng cửa hệ thống, báo cáo vấn đề với cơ quan thực thi pháp luật liên bang và thuê các chuyên gia an ninh mạng giàu kinh nghiệm để hỗ trợ",

Kẻ tấn công mạng như DragonForce đang trở thành một trong những băng đảng tống tiền khét tiếng nhất hiện đang hoạt động. Băng đảng này gần đây đã gây chú ý sau một cuộc tấn công tàn khốc vào một nhà bán lẻ lớn của Anh, Marks and Spencer (M&S).

Lần đầu tiên bị phát hiện vào năm 2023, băng đảng này cũng gây rắc rối cho các đối thủ cạnh tranh của mình. Băng đảng này tuyên bố đã tấn công các trang web rò rỉ dữ liệu thuộc về BlackLock và Mamona, hai nhóm tống tiền có liên quan.

DragonForce cũng cho biết họ đã xâm nhập RansomHub, một băng đảng ransomware nổi tiếng khác, một trong những băng đảng hoạt động tích cực nhất từ ​​năm ngoái. DragonForce dụ dỗ các đối thủ cạnh tranh bằng cơ hội gia nhập hàng ngũ của họ và tuyên bố sẽ vượt qua cơ sở hạ tầng của RansomHub.

Theo công cụ giám sát web đen của hãng Cybernews, Ransomlooker, DragonForce đã tấn công 104 tổ chức trong 12 tháng qua.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Hơn 4.000 trang web giả mạo đang quảng cáo các giao dịch trên Facebook
09:20, 11/06/2025

Hơn 4.000 trang web giả mạo đang quảng cáo các giao dịch trên Facebook

Một chiếc tủ đựng đồ nghề Milwaukee hay dép xăng đan Birkenstock giảm giá một nửa? Một chiến dịch lừa đảo ở thị trường giả mạo quy mô lớn có liên quan đến hàng chục thương hiệu lớn và hơn 4.000 tên miền đã bị phát hiện. Những kẻ lừa đảo đang chạy hàng tấn quảng cáo trên mạng xã hội.

Xem thêm
Cảnh báo: Trẻ em Mỹ lọt vào tầm ngắm trộm danh tính
10:45, 10/06/2025

Cảnh báo: Trẻ em Mỹ lọt vào tầm ngắm trộm danh tính

Theo báo cáo của hãng LSEG Risk Intelligence, có khoảng 1,25 triệu trẻ em ở Mỹ trở thành nạn nhân của hành vi trộm cắp danh tính trong khoảng thời gian từ tháng 7/2021 đến tháng 7/2022, tức là cứ 50 trẻ thì có một trẻ bị trộm cắp danh tính.

Xem thêm
Hơn 84.000 phiên bản webmail Roundcube dễ bị khai thác lỗ hổng
10:41, 10/06/2025

Hơn 84.000 phiên bản webmail Roundcube dễ bị khai thác lỗ hổng

Hơn 84.000 cài đặt webmail Roundcube dễ bị khai thác lỗ hổng CVE-2025-49113, một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng với một khai thác công khai.

Xem thêm
Tòa án Anh phán quyết luật sư sử dụng ChatGPT có thể bị truy tố hình sự
10:48, 09/06/2025

Tòa án Anh phán quyết luật sư sử dụng ChatGPT có thể bị truy tố hình sự

Việc ngày càng có nhiều luật sư sử dụng các công cụ trí tuệ nhân tạo (AI) để tranh luận về các vụ kiện, Thứ 6 tuần trước, Tòa án tối cao London đã ra phán quyết rằng, các luật sư bị phát hiện trích dẫn các vụ kiện không tồn tại có thể bị coi thường hoặc thậm chí phải đối mặt với các cáo buộc hình sự.

Xem thêm
Vụ rò rỉ dữ liệu lớn chưa từng có, làm lộ hơn 4 tỷ hồ sơ người dùng
08:58, 09/06/2025

Vụ rò rỉ dữ liệu lớn chưa từng có, làm lộ hơn 4 tỷ hồ sơ người dùng

Vụ rò rỉ dữ liệu có thể là lớn nhất từng xảy ra ở Trung Quốc tính đến thời điểm này với hàng tỷ tài liệu liên quan đến dữ liệu tài chính, thông tin chi tiết về WeChat và Alipay, cũng như các dữ liệu cá nhân nhạy cảm khác… tất cả đều đã bị công khai. Đáng lo ngại là người dùng bị ảnh hưởng không thể làm gì nhiều để tự bảo vệ mình.

Xem thêm
“Qua mặt” xác thực sinh trắc học trên app ngân hàng: Không chỉ là cuộc chiến lừa đảo bởi công nghệ!
09:23, 06/06/2025

“Qua mặt” xác thực sinh trắc học trên app ngân hàng: Không chỉ là cuộc chiến lừa đảo bởi công nghệ!

Từ vụ việc đường dây đánh bạc, rửa tiền lên đến hàng ngàn tỉ đồng bị bắt giữ tại Thái Bình cho thấy, cuộc chiến lừa đảo là cuộc chiến giữa con người với con người, các giải pháp công nghệ rất quan trọng, nhưng không phải là tất cả…

Xem thêm
Tin tặc sửa đổi ứng dụng để đánh cắp dữ liệu và tống tiền các công ty
09:36, 06/06/2025

Tin tặc sửa đổi ứng dụng để đánh cắp dữ liệu và tống tiền các công ty

Tin tặc đang lừa nhân viên tại các công ty ở Châu Âu và Châu Mỹ cài đặt phiên bản đã sửa đổi của ứng dụng liên quan đến Salesforce, cho phép tin tặc đánh cắp hàng loạt dữ liệu, truy cập vào các dịch vụ đám mây của công ty và tống tiền họ, Google cho biết vào thứ Tư (4/6) vừa qua.

Xem thêm