Tấn công mạng gia tăng mạnh trong lĩnh vực giáo dục trước mùa tựu trường

Khi hàng triệu học sinh, sinh viên trở lại trường học và giảng đường, các cơ sở giáo dục lại phải đối mặt với một thách thức khác: làn sóng tấn công mạng gia tăng mạnh. Theo báo cáo của Check Point Research, từ tháng 1 đến tháng 7/2025, lĩnh vực giáo dục tiếp tục là ngành bị nhắm mục tiêu nhiều nhất trên toàn cầu, với trung bình 4.356 cuộc tấn công mỗi tổ chức mỗi tuần - tăng 41% so với cùng kỳ năm ngoái.

10:18, 29/08/2025

Bức tranh toàn cầu

Năm 2025, hoạt động tấn công mạng vào giáo dục đạt mức chưa từng có. Trung bình có 4.356 cuộc tấn công/tuần cho mỗi tổ chức, tăng 41% so với năm trước, giữ vị trí ngành bị tấn công nhiều nhất thế giới. Mục tiêu trải rộng cả các nước phát triển lẫn đang phát triển, cho thấy quy mô toàn cầu của mối đe dọa.

Điều này khẳng định lĩnh vực giáo dục hiện là trọng tâm của tội phạm mạng, đặc biệt trong giai đoạn cao điểm như mùa tựu trường.

Khu vực bị ảnh hưởng nặng gồm châu Á - Thái Bình Dương (APAC) với trung bình 7.869 vụ/tuần (+31%); Bắc Mỹ tăng mạnh nhất, +67% so với năm trước, đạt 3.047 vụ/tuần; Châu Âu: 4.161 vụ/tuần, tăng 48%; Châu Phi: 4.473 vụ/tuần, tăng 56%; Mỹ Latin: 3.164 vụ/tuần, tăng 16%.

Ở cấp quốc gia, mức tăng đột biến ghi nhận tại Italia với 8.593 vụ, tăng 82%; Bồ Đào Nha với 5.488 vụ, tăng 80%; Mỹ với 2.912 vụ, tăng 75%.

Ảnh minh họa

Các chiến dịch lừa đảo theo mùa

Tội phạm mạng tận dụng sự gia tăng hoạt động trực tuyến trong mùa tựu trường. Riêng tháng 7/2025, Check Point ghi nhận 18.391 tên miền mới liên quan đến trường học, đại học và sinh viên, trong đó 1/57 tên miền là độc hại hoặc đáng ngờ.

Một số chiến dịch điển hình như trang đăng nhập giả mạo đại học: Ngày 12/8, tin tặc gửi email chứa file có tên gắn với các trường, định dạng [university_name].comVWAV.svg, dẫn người dùng tới trang đăng nhập Outlook giả để đánh cắp thông tin.

Lừa đảo cập nhật thanh toán: Tháng 8, nhân viên một trường đại học ở Mỹ nhận được PDF có tên “****** University-Pay Update.pdf”, yêu cầu quét QR để cập nhật MFA, nếu không sẽ bị khóa tài khoản. Thực chất, nó dẫn tới trang đăng nhập Microsoft giả mạo.

Cả hai trường hợp cho thấy tin tặc lợi dụng tâm lý gấp gáp mùa tựu trường để đánh cắp dữ liệu nhạy cảm.

Vì sao giáo dục trở thành mục tiêu hàng đầu cho tội phạm mạng?

Giáo dục trở thành mục tiêu hàng đầu cho tội phạm mạng là do một loạt yếu tố: người dùng phân tán (học sinh, sinh viên, phụ huynh, cựu sinh viên, cán bộ); phụ thuộc lớn vào nền tảng trực tuyến và tài khoản chia sẻ; ngân sách dành cho công nghệ thông tin và an ninh mạng hạn chế; đồng thời dữ liệu nhạy cảm gồm hồ sơ sinh viên, nghiên cứu, tài chính.

Các trường có thể giảm rủi ro trong mùa tựu trường bằng cách: tăng cường đào tạo nhận diện lừa đảo cho cán bộ, sinh viên; thực thi MFA và theo dõi tấn công khai thác “mệt mỏi MFA”; giám sát các tên miền giả mạo (typosquatting); cập nhật bản vá thường xuyên, đặc biệt với email và công cụ cộng tác; đồng thời triển khai giải pháp ngăn chặn mối đe dọa nâng cao, chặn email, file, link độc hại.

Với mức tăng hơn 40% so với năm ngoái, cùng sự bùng nổ các chiến dịch lừa đảo mùa tựu trường, giáo dục đang là lĩnh vực tuyến đầu trong cuộc chiến an ninh mạng toàn cầu. Nhận thức bảo mật và phòng thủ nhiều lớp là yếu tố then chốt để bảo vệ học sinh, cán bộ và toàn bộ hệ thống giáo dục.

Nguyễn Yến (theo Chanel E2E)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Google xác minh tất cả nhà phát triển Android để bảo vệ người dùng
11:21, 28/08/2025

Google xác minh tất cả nhà phát triển Android để bảo vệ người dùng

Google đang giới thiệu một biện pháp phòng thủ mới cho người dùng các thiết bị di động chạy hệ điều hành Android mang tên "Xác minh Nhà phát triển" nhằm ngăn chặn việc cài đặt phần mềm độc hại từ các ứng dụng tải từ bên ngoài cửa hàng ứng dụng Google Play chính thức.

Xem thêm
Nhà cung cấp dịch vụ CNTT của Thụy Điển bị tấn công mạng
09:40, 28/08/2025

Nhà cung cấp dịch vụ CNTT của Thụy Điển bị tấn công mạng

Một cuộc tấn công mạng vào Miljödata - nhà cung cấp hệ thống CNTT cho khoảng 80% thành phố của Thụy Điển, đã gây ra sự cố truy cập tại hơn 200 khu vực của đất nước.

Xem thêm
Phòng thủ mạng được cải thiện trong hai năm qua
09:02, 28/08/2025

Phòng thủ mạng được cải thiện trong hai năm qua

Việc áp dụng và triển khai các biện pháp kiểm soát an ninh mạng đã gia tăng trong hai năm qua, theo báo cáo được Marsh đưa ra ngày hôm qua (27/8).

Xem thêm
Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng
08:53, 28/08/2025

Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng

Anthropic hôm qua (27/8) cho biết hãng đã phát hiện và chặn đứng các nỗ lực của tin tặc tìm cách lợi dụng hệ thống Claude AI để soạn thảo email lừa đảo, tạo mã độc và vượt qua các bộ lọc an toàn.

Xem thêm
Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác
10:09, 27/08/2025

Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác

Nghiên cứu mới cho thấy các tổ chức trong lĩnh vực tài chính phải hứng chịu số vụ tấn công mạng nhiều gấp tới 300 lần so với các ngành khác, trong đó các ngân hàng lớn báo cáo 45% nhân viên dễ bị lừa qua email giả mạo (phishing).

Xem thêm
Tin tặc đến từ Trung Quốc nhắm mục tiêu vào các nhà ngoại giao
10:08, 27/08/2025

Tin tặc đến từ Trung Quốc nhắm mục tiêu vào các nhà ngoại giao

Tin tặc đến từ Trung Quốc - Silk Typhoon đã nhắm mục tiêu vào các nhà ngoại giao bằng cách chiếm quyền điều khiển lưu lượng truy cập web để chuyển hướng đến một trang web chứa phần mềm độc hại.

Xem thêm
Lừa đảo tuyển dụng qua fanpage giả mạo: Khi niềm tin bị lợi dụng
09:25, 27/08/2025

Lừa đảo tuyển dụng qua fanpage giả mạo: Khi niềm tin bị lợi dụng

Từ ngân hàng đến bệnh viện, hàng loạt thương hiệu lớn tại Việt Nam bị kẻ gian mạo danh lập fanpage tuyển dụng giả. Với chiêu trò tinh vi, chúng đánh vào sự tin tưởng của người tìm việc để chiếm đoạt tiền, thông tin cá nhân, thậm chí kiểm soát thiết bị.

Xem thêm