Tấn công mạng gia tăng mạnh trong lĩnh vực giáo dục trước mùa tựu trường

Khi hàng triệu học sinh, sinh viên trở lại trường học và giảng đường, các cơ sở giáo dục lại phải đối mặt với một thách thức khác: làn sóng tấn công mạng gia tăng mạnh. Theo báo cáo của Check Point Research, từ tháng 1 đến tháng 7/2025, lĩnh vực giáo dục tiếp tục là ngành bị nhắm mục tiêu nhiều nhất trên toàn cầu, với trung bình 4.356 cuộc tấn công mỗi tổ chức mỗi tuần - tăng 41% so với cùng kỳ năm ngoái.

10:18, 29/08/2025

Bức tranh toàn cầu

Năm 2025, hoạt động tấn công mạng vào giáo dục đạt mức chưa từng có. Trung bình có 4.356 cuộc tấn công/tuần cho mỗi tổ chức, tăng 41% so với năm trước, giữ vị trí ngành bị tấn công nhiều nhất thế giới. Mục tiêu trải rộng cả các nước phát triển lẫn đang phát triển, cho thấy quy mô toàn cầu của mối đe dọa.

Điều này khẳng định lĩnh vực giáo dục hiện là trọng tâm của tội phạm mạng, đặc biệt trong giai đoạn cao điểm như mùa tựu trường.

Khu vực bị ảnh hưởng nặng gồm châu Á - Thái Bình Dương (APAC) với trung bình 7.869 vụ/tuần (+31%); Bắc Mỹ tăng mạnh nhất, +67% so với năm trước, đạt 3.047 vụ/tuần; Châu Âu: 4.161 vụ/tuần, tăng 48%; Châu Phi: 4.473 vụ/tuần, tăng 56%; Mỹ Latin: 3.164 vụ/tuần, tăng 16%.

Ở cấp quốc gia, mức tăng đột biến ghi nhận tại Italia với 8.593 vụ, tăng 82%; Bồ Đào Nha với 5.488 vụ, tăng 80%; Mỹ với 2.912 vụ, tăng 75%.

Ảnh minh họa

Các chiến dịch lừa đảo theo mùa

Tội phạm mạng tận dụng sự gia tăng hoạt động trực tuyến trong mùa tựu trường. Riêng tháng 7/2025, Check Point ghi nhận 18.391 tên miền mới liên quan đến trường học, đại học và sinh viên, trong đó 1/57 tên miền là độc hại hoặc đáng ngờ.

Một số chiến dịch điển hình như trang đăng nhập giả mạo đại học: Ngày 12/8, tin tặc gửi email chứa file có tên gắn với các trường, định dạng [university_name].comVWAV.svg, dẫn người dùng tới trang đăng nhập Outlook giả để đánh cắp thông tin.

Lừa đảo cập nhật thanh toán: Tháng 8, nhân viên một trường đại học ở Mỹ nhận được PDF có tên “****** University-Pay Update.pdf”, yêu cầu quét QR để cập nhật MFA, nếu không sẽ bị khóa tài khoản. Thực chất, nó dẫn tới trang đăng nhập Microsoft giả mạo.

Cả hai trường hợp cho thấy tin tặc lợi dụng tâm lý gấp gáp mùa tựu trường để đánh cắp dữ liệu nhạy cảm.

Vì sao giáo dục trở thành mục tiêu hàng đầu cho tội phạm mạng?

Giáo dục trở thành mục tiêu hàng đầu cho tội phạm mạng là do một loạt yếu tố: người dùng phân tán (học sinh, sinh viên, phụ huynh, cựu sinh viên, cán bộ); phụ thuộc lớn vào nền tảng trực tuyến và tài khoản chia sẻ; ngân sách dành cho công nghệ thông tin và an ninh mạng hạn chế; đồng thời dữ liệu nhạy cảm gồm hồ sơ sinh viên, nghiên cứu, tài chính.

Các trường có thể giảm rủi ro trong mùa tựu trường bằng cách: tăng cường đào tạo nhận diện lừa đảo cho cán bộ, sinh viên; thực thi MFA và theo dõi tấn công khai thác “mệt mỏi MFA”; giám sát các tên miền giả mạo (typosquatting); cập nhật bản vá thường xuyên, đặc biệt với email và công cụ cộng tác; đồng thời triển khai giải pháp ngăn chặn mối đe dọa nâng cao, chặn email, file, link độc hại.

Với mức tăng hơn 40% so với năm ngoái, cùng sự bùng nổ các chiến dịch lừa đảo mùa tựu trường, giáo dục đang là lĩnh vực tuyến đầu trong cuộc chiến an ninh mạng toàn cầu. Nhận thức bảo mật và phòng thủ nhiều lớp là yếu tố then chốt để bảo vệ học sinh, cán bộ và toàn bộ hệ thống giáo dục.

Nguyễn Yến (theo Chanel E2E)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm