Đại học Columbia bị rò rỉ dữ liệu gây ảnh hưởng đến gần 870.000 cá nhân

Một tác nhân đe dọa chưa rõ danh tính đã đánh cắp thông tin cá nhân, tài chính và thông tin về sức khỏe nhạy cảm của gần 870.000 sinh viên và nhân viên hiện tại, trước đây của Đại học Columbia sau khi xâm nhập mạng lưới của trường vào tháng 5 năm nay.

10:31, 11/08/2025

Được thành lập năm 1767 với tên gọi King's College, Đại học Columbia là một trường đại học nghiên cứu tư thục thuộc Liên đoàn Ivy League với ngân sách 6,6 tỷ đô la vào năm 2024, hơn 20.000 nhân viên, bao gồm 4.700 giảng viên, và hơn 35.000 sinh viên đang theo học tại 19 trường và các chương trình đặc biệt.

 

Sau khi các chuyên gia an ninh mạng bên ngoài hỗ trợ tiến hành điều tra, vụ rò rỉ đã được phát hiện và báo cáo cho cơ quan thực thi pháp luật sau khi sự cố xảy ra và làm ngừng hoạt động của Đại học Columbia, gây ảnh hưởng đến một số hệ thống của trường vào ngày 24 tháng 6 vừa qua.

Trong các thư thông báo được nộp lên Văn phòng Tổng chưởng lý Maine vào thứ Năm, ngày 07/8/2025, trường đại học cho biết, vụ rò rỉ dữ liệu ảnh hưởng đến 868.969 cá nhân, bao gồm nhân viên, ứng viên, sinh viên hiện tại và trước đây, và các thành viên gia đình.

"Cuộc điều tra của chúng tôi xác định rằng, vào khoảng ngày 16/5/2025, một bên thứ ba trái phép đã truy cập vào mạng lưới của Đại học Columbia và sau đó lấy cắp một số tệp dữ liệu từ hệ thống của chúng tôi", Đại diện của Đại học Columbia cho biết. "Cho đến nay, chúng tôi không có bằng chứng nào cho thấy bất kỳ hồ sơ bệnh nhân nào của Trung tâm Y tế Irving thuộc Đại học Columbia bị ảnh hưởng."

Trường đại học này lần đầu tiên xác nhận vụ đánh cắp dữ liệu vào tuần trước trong một tuyên bố, sau khi có báo cáo rằng tin tặc bị cáo buộc đã đánh cắp 460 gigabyte dữ liệu từ các hệ thống bị xâm nhập.

Hôm thứ Tư tuần trước, trường đại học đã đưa ra một tuyên bố khác, xác nhận rằng dữ liệu bị đánh cắp thuộc về sinh viên hiện tại và trước đây, ứng viên, và một số nhân viên của Đại học Columbia.

Theo các lá thư được gửi đến những cá nhân bị ảnh hưởng thông qua Bưu điện Hoa Kỳ, dữ liệu bị đánh cắp bao gồm thông tin cá nhân, tài chính và sức khỏe.

"Dữ liệu bị ảnh hưởng bao gồm tên, ngày sinh và số An sinh Xã hội của bạn, cũng như bất kỳ thông tin cá nhân nào bạn đã cung cấp liên quan đến đơn đăng ký vào Đại học Columbia, hoặc thông tin mà chúng tôi đã thu thập trong quá trình học tập của bạn nếu bạn đã đăng ký", trường đại học cho biết thêm.

"Những thông tin này bao gồm thông tin liên lạc, thông tin nhân khẩu học, lịch sử học tập, thông tin liên quan đến hỗ trợ tài chính, và bất kỳ thông tin nào liên quan đến bảo hiểm và thông tin sức khỏe mà bạn đã chia sẻ với chúng tôi."

Mặc dù Đại học Columbia không có bằng chứng cho thấy dữ liệu đã bị sử dụng sai mục đích trong các nỗ lực đánh cắp danh tính hoặc gian lận, nhưng trường sẽ cung cấp dịch vụ giám sát tín dụng, tư vấn gian lận và khôi phục danh tính miễn phí trong hai năm thông qua Kroll cho những người bị ảnh hưởng bởi vụ vi phạm dữ liệu này.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Cảnh báo rò rỉ dữ liệu hàng không: Air France và KLM xác nhận bị tấn công mạng
09:35, 11/08/2025

Cảnh báo rò rỉ dữ liệu hàng không: Air France và KLM xác nhận bị tấn công mạng

Khi Cục Điều tra Liên bang Mỹ (FBI) đưa ra cảnh báo khẩn rằng các nhóm tin tặc khét tiếng đang chuyển mục tiêu từ lĩnh vực bán lẻ sang ngành hàng không, không mất nhiều thời gian để các vụ tấn công bắt đầu xảy ra. Qantas là hãng đầu tiên xác nhận một vụ rò rỉ dữ liệu quy mô lớn, và giờ đây Air France cùng KLM cũng ra thông báo xác nhận rằng “dữ liệu khách hàng đã bị truy cập trái phép”.

Xem thêm
Người cao tuổi Mỹ mất kỷ lục 700 triệu đô la vì lừa đảo trong năm 2024
09:33, 11/08/2025

Người cao tuổi Mỹ mất kỷ lục 700 triệu đô la vì lừa đảo trong năm 2024

Theo Ủy ban Thương mại Liên bang Hoa Kỳ (FTC), người Mỹ từ 60 tuổi trở lên đã mất một khoản tiền khổng lồ khoảng 700 triệu đô la vào các vụ lừa đảo trực tuyến trong năm 2024, đánh dấu sự gia tăng mạnh mẽ các vụ lừa đảo nhắm vào người cao tuổi.

Xem thêm
Các tác nhân AI đang được đưa vào “lực lượng phòng thủ mạng” của doanh nghiệp
09:23, 11/08/2025

Các tác nhân AI đang được đưa vào “lực lượng phòng thủ mạng” của doanh nghiệp

Sự phát triển của AI tạo sinh (generative AI) và các mô hình ngôn ngữ lớn (LLM) đã làm thay đổi mạnh mẽ bức tranh an ninh mạng, trao cho tin tặc những công cụ dễ sử dụng để tạo ra video và giọng nói deepfake chân thực, các chiến dịch lừa đảo qua email (phishing) được cá nhân hóa, cũng như phần mềm độc hại và mã độc hại.

Xem thêm
Những thách thức trong việc đảm bảo chủ quyền dữ liệu
08:46, 09/08/2025

Những thách thức trong việc đảm bảo chủ quyền dữ liệu

Trong bối cảnh xuất hiện nhiều thách thức an ninh công nghệ mới, không ít quốc gia đang càng ngày quan tâm hơn đến vấn đề chủ quyền dữ liệu. Chủ quyền dữ liệu buộc cơ quan, tổ chức thu thập, xử lý dữ liệu phải tuân thủ luật pháp nước sở tại và có trách nhiệm với tính bảo mật thông tin của khách hàng.

Xem thêm
Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế
11:46, 08/08/2025

Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế

Hơn 1,2 triệu thiết bị Y tế đã bị phát hiện lộ thông tin trên Internet, cho phép tin tặc truy cập dữ liệu nhạy cảm ngay cả trước khi bệnh nhân nghe chẩn đoán từ bác sỹ chuyên môn. Trong một số trường hợp, kẻ tấn công có thể thay đổi hồ sơ bệnh án.

Xem thêm
Optus bị kiện vì vụ rò rỉ dữ liệu khiến 9,5 triệu người bị lộ thông tin
10:34, 08/08/2025

Optus bị kiện vì vụ rò rỉ dữ liệu khiến 9,5 triệu người bị lộ thông tin

Optus đang bị kiện vì liên quan đến vụ rò rỉ dữ liệu năm 2022, khiến 9,5 triệu người bị lộ thông tin cá nhân.

Xem thêm
Đâu là những mối đe dọa an ninh mạng hàng đầu hiện nay?
09:42, 08/08/2025

Đâu là những mối đe dọa an ninh mạng hàng đầu hiện nay?

Những mối đe dọa an ninh mạng đang ngày càng trở nên phổ biến và phức tạp. Việc nhận biết và tìm các biện pháp đối phó với chúng đang được các tổ chức, các chính phủ dáo diết thực hiện.

Xem thêm