Học viện đào tạo an ninh mạng Iran xác nhận bị rò rỉ dữ liệu học viên

Học viện đào tạo an ninh mạng của Iran, được cho là phục vụ công tác tuyển dụng và đào tạo nhân sự cho cơ quan tình báo quốc gia này đã xác nhận xảy ra sự cố rò rỉ dữ liệu, khiến thông tin cá nhân của hàng nghìn học viên bị rò rỉ.

08:07, 29/10/2025
Ảnh minh họa. Bank Info Security
Ảnh minh họa. Bank Info Security

Rò rỉ dữ liệu nhạy cảm của hơn 1.000 học viên

Theo trang BankInfoSecurity, Ravin Academy - trung tâm đào tạo an ninh mạng của Iran, cho biết đã bị tin tặc xâm nhập hệ thống, đánh cắp và công bố dữ liệu người học. Học viện này cung cấp cho học viên các khóa học về các nhiệm vụ phòng thủ và tấn công mạng, bao gồm kỹ thuật tấn công đội đỏ, mô phỏng cuộc tấn công của đối phương để kiểm tra và hoàn thiện bảo mật, kỹ thuật đảo ngược phần mềm độc hại và phân tích lỗ hổng.  

Học viên được cho là có liên hệ với Bộ Tình báo và An ninh Iran (MOIS), cơ quan phụ trách hoạt động tình báo và bảo vệ an ninh quốc gia.

Vụ rò rỉ được phát hiện sau khi nhóm tin tặc chuyển toàn bộ tập dữ liệu cho nhà hoạt động đối lập người Iran và là nhà điều tra gián điệp mạng độc lập hiện đang sống tại Vương quốc Anh Nariman Gharib, người đã đăng một phần của tập dữ liệu này lên trang web của mình.

Theo thông tin được công bố, vụ tấn công đã làm rò rỉ thông tin của hơn 1.000 học viên và cựu học viên, bao gồm tên, địa chỉ email, số điện thoại. Những sinh viên bị nêu tên trong vụ xâm phạm đến từ nhiều nền tảng học thuật và chuyên môn khác nhau, bao gồm các trường đại học Iran và các khoa kỹ thuật ở nước ngoài, một số được cho là có liên hệ với các tổ chức phương Tây.

Ngày 22/10, Ravin Academy xác nhận sự cố trên kênh Telegram chính thức, cho biết đây là “có mục đích làm tổn hại đến danh tiếng của học viện, làm suy yếu an ninh ở Iran và gây tổn hại đến vị thế của cuộc thi Olympic quốc gia trong lĩnh vực an ninh mạng". Học viện không tiết lộ danh tính nhóm tấn công nhưng cho biết đang điều tra và tăng cường các biện pháp bảo mật nội bộ.

Hiện chưa có dấu hiệu cho thấy thông tin này bị sử dụng vào mục đích tống tiền hoặc phát tán rộng rãi trên các diễn đàn ngầm.

Học viện cung cấp nguồn nhân sự an ninh mạng chủ lực cho Iran

Ravin Academy được thành lập năm 2019, là cơ sở đào tạo và phát triển chuyên gia an ninh mạng. Theo các báo cáo điều tra quốc tế, học viện này cũng tuyển dụng và đào tạo nhân lực kỹ thuật phục vụ Bộ Tình báo và An ninh Iran.

Bộ Tài chính Mỹ từng liệt Ravin Academy vào danh sách trừng phạt năm 2021, cáo buộc tổ chức này hỗ trợ kỹ thuật cho các chiến dịch mạng có yếu tố nhà nước.

Sự cố xâm nhập và đánh cắp dữ liệu của Ravin Academy cho thấy, các lỗ hổng bảo mật có thể tồn tại ngay trong các tổ chức chuyên về an ninh mạng, nơi lưu giữ những dữ liệu nhạy cảm như số liệu nhân sự, chương trình đào tạo và những kỹ thuật nhạy cảm. Việc lộ danh tính học viên sẽ gây ra nhiều rủi ro không thể dữ đoán trong bối cảnh xung đột khốc liệt ở Trung Đông.

Sự cố tại Ravin Academy cho thấy ranh giới giữa đào tạo và hoạt động an ninh mạng ngày càng mong manh. Những xung đột về lợi ích địa chính trị khiến nhiệm vụ bảo vệ dữ liệu nguồn nhân lực an ninh mạng cũng trở thành ưu tiên hàng đầu trong sứ mệnh bảo vệ an ninh quốc gia.

An Lâm (Theo Bank Info Security)

Bình luận

Tin bài khác

Collins Aerospace gặp sự cố an ninh mạng, lộ dữ liệu hơn 1,5 triệu hành khách châu Âu
08:06, 29/10/2025

Collins Aerospace gặp sự cố an ninh mạng, lộ dữ liệu hơn 1,5 triệu hành khách châu Âu

Nhà cung cấp phần mềm hàng không Collins Aerospace, đơn vị thuộc tập đoàn RTX (Mỹ) vừa xác nhận sự cố tấn công mạng nghiêm trọng ảnh hưởng đến nền tảng phục vụ sân bay MUSE. Hơn 1,5 triệu bản ghi dữ liệu hành khách từ sân bay Dublin (Ireland) bị nhóm ransomware Everest chiếm đoạt.

Xem thêm
Đề xuất siết chặt kiểm soát bảo mật ứng dụng ngân hàng
14:29, 28/10/2025

Đề xuất siết chặt kiểm soát bảo mật ứng dụng ngân hàng

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến cho Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư 50/2024/TT-NHNN về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng.

Xem thêm
Microsoft đối mặt án phạt lớn do thiếu minh bạch với khách hàng
15:17, 27/10/2025

Microsoft đối mặt án phạt lớn do thiếu minh bạch với khách hàng

Cơ quan bảo vệ người tiêu dùng Úc cáo buộc Microsoft không minh bạch khi chỉ thông báo lựa chọn đăng ký Microsoft 365 kèm AI Copilot với giá cao, khiến 2,7 triệu khách hàng phải trả thêm tiền mà không biết về gói cước truyền thống rẻ hơn.

Xem thêm
Thương hiệu đồ chơi Toys “R” Us Canada bị tấn công mạng, rò rỉ dữ liệu hàng chục nghìn khách hàng
10:15, 25/10/2025

Thương hiệu đồ chơi Toys “R” Us Canada bị tấn công mạng, rò rỉ dữ liệu hàng chục nghìn khách hàng

Công ty bán lẻ đồ chơi nổi tiếng Toys “R” Us Canada vừa xác nhận xảy ra một vụ xâm phạm dữ liệu quy mô lớn, khiến thông tin cá nhân của khách hàng bị truy cập trái phép và rò rỉ trên các diễn đàn ngầm.

Xem thêm
Liên đoàn Ô tô Quốc tế (FIA) xác nhận sự cố an ninh mạng, có thể rò rỉ dữ liệu hàng nghìn tay đua
10:14, 25/10/2025

Liên đoàn Ô tô Quốc tế (FIA) xác nhận sự cố an ninh mạng, có thể rò rỉ dữ liệu hàng nghìn tay đua

Liên đoàn Ô tô Quốc tế (FIA), cơ quan quản lý giải đua Công thức 1 (F1) xác nhận một sự cố an ninh mạng nghiêm trọng sau khi nhóm chuyên gia bảo mật phát hiện có thể truy cập vào dữ liệu cá nhân của nhiều tay đua, trong đó có Max Verstappen, nhà vô địch thế giới hiện nay.

Xem thêm
Cảnh báo mã độc Anatsa khiến tài khoản ngân hàng "bốc hơi" trong tích tắc
16:19, 24/10/2025

Cảnh báo mã độc Anatsa khiến tài khoản ngân hàng "bốc hơi" trong tích tắc

Hàng loạt ngân hàng trong nước đồng loạt phát đi cảnh báo khẩn về mã độc Anatsa - loại phần mềm độc hại chuyên "săn lùng" thông tin tài chính trên thiết bị sử dụng hệ điều hành Android.

Xem thêm
Trợ lý AI thường xuyên đưa tin tức sai lệch, thiếu nguồn và lỗi thời
14:13, 24/10/2025

Trợ lý AI thường xuyên đưa tin tức sai lệch, thiếu nguồn và lỗi thời

Một nghiên cứu mới công bố của Hiệp hội Truyền thông châu Âu (EBU) cho thấy các ứng dụng trí tuệ nhân tạo (AI) như ChatGPT, Copilot, Gemini hay Perplexity thường xuyên đưa ra thông tin không chính xác khi được hỏi về các vấn đề thời sự.

Xem thêm