PowerSchool bị kiện vì vi phạm dữ liệu của 62 triệu học sinh và 880.000 người dân Texas

Tổng Chưởng lý của bang Texas, Mỹ - Ken Paxton đã đệ đơn kiện công ty phần mềm giáo dục PowerSchool vì đã vi phạm dữ liệu nghiêm trọng vào tháng 12 năm ngoái và làm lộ thông tin cá nhân của 62 triệu học sinh và hơn 880.000 người dân Texas.

09:14, 05/09/2025

PowerSchool là nhà cung cấp giải pháp phần mềm đám mây cho các trường học từ mẫu giáo đến lớp 12, với hơn 18.000 khách hàng và hỗ trợ hơn 60 triệu học sinh trên toàn thế giới.

 

Vào tháng 01/2025, “gã khổng lồ” phần mềm giáo dục này đã tiết lộ rằng, cổng thông tin hỗ trợ khách hàng PowerSource của họ đã bị xâm phạm vào ngày 19/12/2024, bằng cách sử dụng thông tin đăng nhập bị đánh cắp của một nhà thầu phụ. Kẻ tấn công đã yêu cầu khoản tiền chuộc 2,85 triệu đô la bằng Bitcoin vào ngày 28/12/2024, sau khi đánh cắp họ tên đầy đủ, địa chỉ thực, số điện thoại, mật khẩu, thông tin phụ huynh, thông tin liên lạc, mã số An sinh Xã hội và dữ liệu y tế của học sinh và giáo viên bị ảnh hưởng.

Theo các chuyên gia nghiên cứu, kẻ tấn công đứng sau vụ xâm nhập PowerSchool vào tháng 12/2024 tuyên bố đã đánh cắp dữ liệu cá nhân của 62,4 triệu học sinh và 9,5 triệu giáo viên từ 6.505 trường học trên khắp Hoa Kỳ, Canada và các quốc gia khác.

"Những sai sót của PowerSchool vi phạm cả Đạo luật thực hành Thương mại lừa đảo của bang Texas và Đạo luật thực thi và bảo vệ trộm cắp danh tính bằng cách gây hiểu lầm cho khách hàng về các hoạt động bảo mật của mình cũng như không thực hiện các biện pháp hợp lý để bảo vệ thông tin nhạy cảm được các gia đình và các trường học mà chính quyền bang Texas ủy thác", Văn phòng Tổng Chưởng lý Texas cho biết.

"Nếu các công ty công nghệ lớn nghĩ rằng họ có thể kiếm lời từ việc quản lý dữ liệu của trẻ em trong khi cắt giảm chi phí bảo mật, thì họ đã hoàn toàn sai lầm. Phụ huynh không bao giờ phải lo lắng rằng thông tin họ cung cấp để ghi danh cho con em mình vào trường có thể bị đánh cắp và sử dụng sai mục đích. Văn phòng của tôi sẽ làm mọi cách có thể để buộc PowerSchool phải chịu trách nhiệm về việc gây nguy hiểm cho học sinh, giáo viên và gia đình tại Texas", Tổng Chưởng lý Paxton chia sẻ thêm thông tin mới đây.

Kẻ tấn công tống tiền các trường học phải nhận tội

Trong một câu hỏi thường gặp riêng tư được chia sẻ với khách hàng, lãnh đạo của PowerSchool thừa nhận rằng, họ đã trả tiền chuộc để ngăn chặn việc tiết lộ dữ liệu và nhận được một video từ kẻ tấn công tuyên bố rằng dữ liệu bị đánh cắp đã bị xóa.

Tuy nhiên, kẻ tấn công đã không giữ lời hứa, khi chúng bắt đầu tống tiền từng học khu vào đầu tháng 5 năm nay, đe dọa sẽ tiết lộ dữ liệu học sinh và giáo viên đã bị đánh cắp trước đó nếu không trả tiền chuộc.

Cuối tháng 5 vừa qua, sinh viên đại học Matthew D. Lane, 19 tuổi đến từ Worcester, bang Massachusetts đã nhận tội dàn dựng vụ tấn công mạng quy mô lớn vào PowerSchool với sự giúp đỡ của một số đồng phạm khác và cố gắng tống tiền hàng triệu đô la để đổi lấy việc không tiết lộ dữ liệu bị đánh cắp của hàng triệu người.

Theo thông báo của trường học và báo cáo của DataBreaches.net, các yêu cầu tiền chuộc được gửi đến các học khu được cho là từ ShinyHunters, một nhóm tin tặc khét tiếng có liên quan đến một loạt các vụ vi phạm đã ảnh hưởng đến hàng trăm triệu người trong suốt thời gian gần đây.

Vào tháng 3, PowerSchool cũng đã công bố một cuộc điều tra của công ty chuyên về bảo mật CrowdStrike về vụ việc, trong đó tiết lộ rằng, các tác nhân đe dọa cũng đã xâm nhập PowerSource vào tháng 8 và tháng 9 năm 2024, sử dụng cùng một thông tin đăng nhập bị xâm phạm. Tuy nhiên, công ty an ninh mạng này không thể tìm thấy bằng chứng cho thấy cùng một kẻ tấn công chịu trách nhiệm cho cả ba vụ xâm nhập.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Google đã vá các lỗ hổng Android bị khai thác trong bản cập nhật tháng 9
15:39, 04/09/2025

Google đã vá các lỗ hổng Android bị khai thác trong bản cập nhật tháng 9

Google đã phát hành bản cập nhật bảo mật tháng 9/2025 cho các thiết bị Android nhằm giải quyết tổng cộng 84 lỗ hổng, bao gồm hai lỗ hổng bị khai thác chủ động.

Xem thêm
Tin tặc xâm nhập và đánh cắp 130 triệu đô la từ một công ty công nghệ tài chính ở Brazil
09:48, 04/09/2025

Tin tặc xâm nhập và đánh cắp 130 triệu đô la từ một công ty công nghệ tài chính ở Brazil

Tin tặc đã cố gắng đánh cắp 130 triệu đô la từ công ty con Sinqia S.A. của tập đoàn Evertec tại Brazil sau khi truy cập trái phép vào hệ thống thanh toán thời gian thực (Pix) của ngân hàng trung ương nước này.

Xem thêm
Mỹ áp dụng các biện pháp trừng phạt mới nhắm vào đội ngũ nhân viên CNTT Triều Tiên
14:20, 03/09/2025

Mỹ áp dụng các biện pháp trừng phạt mới nhắm vào đội ngũ nhân viên CNTT Triều Tiên

Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã trừng phạt hai cá nhân và hai công ty liên quan đến các chương trình đào tạo nhân viên CNTT Triều Tiên gây thiệt hại cho các tổ chức Mỹ.

Xem thêm
Không được đăng ký tên miền dễ gây nhầm lẫn trang thông tin điện tử tổng hợp, mạng xã hội
13:49, 03/09/2025

Không được đăng ký tên miền dễ gây nhầm lẫn trang thông tin điện tử tổng hợp, mạng xã hội

Bộ Khoa học và Công nghệ đang dự thảo Thông tư hướng dẫn về quản lý và sử dụng tài nguyên Internet.

Xem thêm
Disney phải trả 10 triệu đô la vì cáo buộc thu thập dữ liệu trẻ em trái phép?
09:53, 03/09/2025

Disney phải trả 10 triệu đô la vì cáo buộc thu thập dữ liệu trẻ em trái phép?

Mới đây, Ủy ban Thương mại Liên bang Hoa Kỳ (FTC) cho biết, Walt Disney sẽ phải trả 10 triệu đô la để dàn xếp các cáo buộc cho rằng Hãng phim hoạt hình này đã cho phép thu thập dữ liệu cá nhân về trẻ em trái phép khi chúng xem video trên nền tảng YouTube mà không thông báo cho phụ huynh hoặc xin phép họ.

Xem thêm
Tăng cường phòng thủ an toàn thông tin với dịch vụ SOC đa lớp tích hợp AI
12:53, 29/08/2025

Tăng cường phòng thủ an toàn thông tin với dịch vụ SOC đa lớp tích hợp AI

Trong thời đại số, dữ liệu là “tài sản” quý giá của mỗi doanh nghiệp. Từ thông tin khách hàng, hệ thống vận hành, đến báo cáo tài chính – tất cả đều cần được bảo vệ một cách chặt chẽ. Một sự cố an ninh có thể khiến hệ thống tê liệt, mất uy tín, gián đoạn hoạt động và thiệt hại nặng nề.

Xem thêm
SK Telecom bị phạt số tiền kỷ lục 97,2 triệu USD vì vụ rò rỉ dữ liệu cá nhân quy mô lớn
09:13, 29/08/2025

SK Telecom bị phạt số tiền kỷ lục 97,2 triệu USD vì vụ rò rỉ dữ liệu cá nhân quy mô lớn

Cơ quan quản lý quyền riêng tư của Hàn Quốc hôm qua (28/8) đã áp mức phạt kỷ lục 134,8 tỷ won (97,2 triệu USD) đối với SK Telecom sau một vụ tấn công mạng được công bố vào tháng 4, làm lộ thông tin SIM của hơn 23 triệu người dùng di động.

Xem thêm