Học viện đào tạo an ninh mạng Iran xác nhận bị rò rỉ dữ liệu học viên

Học viện đào tạo an ninh mạng của Iran, được cho là phục vụ công tác tuyển dụng và đào tạo nhân sự cho cơ quan tình báo quốc gia này đã xác nhận xảy ra sự cố rò rỉ dữ liệu, khiến thông tin cá nhân của hàng nghìn học viên bị rò rỉ.

08:07, 29/10/2025
Ảnh minh họa. Bank Info Security
Ảnh minh họa. Bank Info Security

Rò rỉ dữ liệu nhạy cảm của hơn 1.000 học viên

Theo trang BankInfoSecurity, Ravin Academy - trung tâm đào tạo an ninh mạng của Iran, cho biết đã bị tin tặc xâm nhập hệ thống, đánh cắp và công bố dữ liệu người học. Học viện này cung cấp cho học viên các khóa học về các nhiệm vụ phòng thủ và tấn công mạng, bao gồm kỹ thuật tấn công đội đỏ, mô phỏng cuộc tấn công của đối phương để kiểm tra và hoàn thiện bảo mật, kỹ thuật đảo ngược phần mềm độc hại và phân tích lỗ hổng.  

Học viên được cho là có liên hệ với Bộ Tình báo và An ninh Iran (MOIS), cơ quan phụ trách hoạt động tình báo và bảo vệ an ninh quốc gia.

Vụ rò rỉ được phát hiện sau khi nhóm tin tặc chuyển toàn bộ tập dữ liệu cho nhà hoạt động đối lập người Iran và là nhà điều tra gián điệp mạng độc lập hiện đang sống tại Vương quốc Anh Nariman Gharib, người đã đăng một phần của tập dữ liệu này lên trang web của mình.

Theo thông tin được công bố, vụ tấn công đã làm rò rỉ thông tin của hơn 1.000 học viên và cựu học viên, bao gồm tên, địa chỉ email, số điện thoại. Những sinh viên bị nêu tên trong vụ xâm phạm đến từ nhiều nền tảng học thuật và chuyên môn khác nhau, bao gồm các trường đại học Iran và các khoa kỹ thuật ở nước ngoài, một số được cho là có liên hệ với các tổ chức phương Tây.

Ngày 22/10, Ravin Academy xác nhận sự cố trên kênh Telegram chính thức, cho biết đây là “có mục đích làm tổn hại đến danh tiếng của học viện, làm suy yếu an ninh ở Iran và gây tổn hại đến vị thế của cuộc thi Olympic quốc gia trong lĩnh vực an ninh mạng". Học viện không tiết lộ danh tính nhóm tấn công nhưng cho biết đang điều tra và tăng cường các biện pháp bảo mật nội bộ.

Hiện chưa có dấu hiệu cho thấy thông tin này bị sử dụng vào mục đích tống tiền hoặc phát tán rộng rãi trên các diễn đàn ngầm.

Học viện cung cấp nguồn nhân sự an ninh mạng chủ lực cho Iran

Ravin Academy được thành lập năm 2019, là cơ sở đào tạo và phát triển chuyên gia an ninh mạng. Theo các báo cáo điều tra quốc tế, học viện này cũng tuyển dụng và đào tạo nhân lực kỹ thuật phục vụ Bộ Tình báo và An ninh Iran.

Bộ Tài chính Mỹ từng liệt Ravin Academy vào danh sách trừng phạt năm 2021, cáo buộc tổ chức này hỗ trợ kỹ thuật cho các chiến dịch mạng có yếu tố nhà nước.

Sự cố xâm nhập và đánh cắp dữ liệu của Ravin Academy cho thấy, các lỗ hổng bảo mật có thể tồn tại ngay trong các tổ chức chuyên về an ninh mạng, nơi lưu giữ những dữ liệu nhạy cảm như số liệu nhân sự, chương trình đào tạo và những kỹ thuật nhạy cảm. Việc lộ danh tính học viên sẽ gây ra nhiều rủi ro không thể dữ đoán trong bối cảnh xung đột khốc liệt ở Trung Đông.

Sự cố tại Ravin Academy cho thấy ranh giới giữa đào tạo và hoạt động an ninh mạng ngày càng mong manh. Những xung đột về lợi ích địa chính trị khiến nhiệm vụ bảo vệ dữ liệu nguồn nhân lực an ninh mạng cũng trở thành ưu tiên hàng đầu trong sứ mệnh bảo vệ an ninh quốc gia.

An Lâm (Theo Bank Info Security)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm