Các nhóm ransomware đang tăng cường tấn công vào ngành giáo dục toàn cầu

Khi ngành giáo dục toàn cầu đang trong quá trình chuyển đổi số, những ứng dụng công nghệ và và dữ liệu nhạy cảm của ngành trở thành mục tiêu hấp dẫn cho tin tặc. Các nhóm ransomware đang chuyển hướng chiến lược vào các trường cao đẳng, đại học để đánh cắp, mã hóa dữ liệu và tống tiền.

18:51, 01/11/2025
Ảnh minh họa. K12 Dive
Ảnh minh họa. K12 Dive

Ngành giáo dục trở thành “mục tiêu vàng” của tin tặc

Ngành giáo dục đang nổi lên như một trong những mục tiêu tấn công hấp dẫn nhất của tin tặc toàn cầu. Theo báo cáo mới nhất của công ty an ninh mạng Comparitech, từ đầu năm đến hết quý 3 năm 2025 đã ghi nhận 180 vụ tấn công mã hóa dữ liệu (ransomware) nhắm vào các trường học và cơ sở giáo dục – tăng nhẹ 6% so với cùng kỳ năm trước.

Trung bình, mỗi vụ tấn công đi kèm yêu cầu tiền chuộc khoảng 444.400 USD, và phần lớn đều dẫn đến việc hệ thống bị tê liệt, lớp học bị hủy trong nhiều ngày hoặc nhiều tuần. Trong hầu hết các trường hợp, dữ liệu đã bị đánh cắp, với mức trung bình 2,6 terabyte dữ liệu bị lộ mỗi vụ.

Bà Rebecca Moody, Trưởng bộ phận nghiên cứu dữ liệu của Comparitech, nhận định:

“Đây chắc chắn không phải là lúc để chủ quan. Những cuộc tấn công và rò rỉ dữ liệu này vẫn là mối đe dọa hàng đầu. Các trường học và đại học, dù lớn hay nhỏ, đều cần chủ động triển khai biện pháp giảm thiểu rủi ro.”

Một ví dụ điển hình là học khu đường Cherokee County (Nam Carolina, Mỹ): vụ tấn công hồi tháng 3 năm nay khiến hệ thống bị tê liệt gần một tuần, 624 GB dữ liệu bị đánh cắp và ảnh hưởng tới 46.000 người.

Theo báo cáo của Comparitech năm 2023, tổng thiệt hại do ransomware gây ra cho khối cao đẳng và đại học toàn cầu trong giai đoạn 2018–2023 ước tính vượt 53 tỷ USD chỉ tính riêng thời gian tạm ngừng giảng dạy (downtime).

Các nhóm ransomware có xu hướng nhắm vào ngành giáo dục

Bức tranh mối đe dọa cho thấy một số nhóm ransomware đang thống trị lĩnh vực này. Báo cáo Education Threat Landscape 2024 của SOCRadar cho thấy nhóm LockBit 3.0 chiếm gần 40% tổng số vụ tấn công, tiếp theo là Rhysida (12,9%) và Akira (8,9%).

Dữ liệu của KELA cũng chỉ ra ba nhóm LockBit, Vice Society và Cl0p đã chiếm khoảng 30% tổng số vụ tấn công vào giáo dục trong giai đoạn 2021–2023. Đặc biệt, các nhóm này đang chuyển hướng sang mô hình “chuyên biệt hóa” – khai thác sâu vào các mạng lưới trường học phân tán, thiết bị dạy học kết nối từ xa và hệ thống lưu trữ dữ liệu sinh viên.

Báo cáo “Education Ransomware Roundup Q1-Q3 2025” của Comparitech cũng ghi nhận sự nổi lên của các nhóm mới như Qilin, Fog và Interlock, chủ yếu nhắm vào hệ thống giáo dục tại Mỹ và Úc.

Ngành giáo dục toàn cầu cần chiến lược phòng thủ dài hạn

Theo các chuyên gia Comparitech, việc cập nhật hệ thống, vá lỗi bảo mật ngay khi phát hiện, sao lưu dữ liệu định kỳ và đào tạo nhân viên nhận diện tấn công lừa đảo (phishing) là những biện pháp tối thiểu phải được thực hiện thường xuyên.

Bà Rebecca Moody nhấn mạnh:

“Các trường cần có kế hoạch ứng phó kịch bản xấu nhất (worst-case scenario), vì ngay cả khi hệ thống nội bộ được bảo vệ tốt, họ vẫn có thể bị ảnh hưởng nếu đối tác hoặc nhà cung cấp bên thứ ba bị tấn công.”

Các chuyên gia cũng khuyến nghị các trường nên triển khai kiểm tra phishing định kỳ, xây dựng mạng dự phòng (backup network) và tận dụng hỗ trợ từ các cơ quan nhà nước hoặc liên bang về tư vấn an ninh mạng.

Hình thức phishing đang được tin tặc ưu tiên để xâm nhập vào các vị trí “nhạy cảm” như nhân sự, tài chính hay ban điều hành – những người có quyền truy cập trực tiếp vào hệ thống dữ liệu.

Với mức thiệt hại hàng chục tỷ USD và hàng trăm terabyte dữ liệu bị xâm phạm, ngành giáo dục toàn cầu đang trở thành mặt trận nóng của tội phạm mạng. Mặc dù quý 2 và 3 năm 2025 ghi nhận xu hướng giảm nhẹ về số vụ tấn công, giới chuyên gia cảnh báo rằng “rủi ro vẫn ở mức nghiêm trọng” và mọi cấp giáo dục học đều cần coi việc bảo vệ dữ liệu là ưu tiên cấp chiến lược, không chỉ là hoạt động kỹ thuật bảo mật của CNTT.

An Lâm

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm