Đại học Phoenix 'dính' tấn công mã độc tống tiền, gần 3,5 triệu người bị lộ dữ liệu

Gần 3,5 triệu sinh viên, giảng viên, nhân viên và đối tác của Đại học Phoenix đã bị lộ thông tin cá nhân trong một vụ tấn công mạng quy mô lớn liên quan đến mã độc tống tiền.
1766456259896.png

Đại học Phoenix là một trường đại học tư thục vì lợi nhuận có trụ sở tại bang Arizona, Mỹ, được thành lập từ năm 1976. Hiện nay, trường có hơn 82.700 sinh viên đang theo học và khoảng 3.400 nhân viên, trong đó có gần 2.300 giảng viên.

Theo thông tin do nhà trường công bố, hệ thống của Đại học Phoenix đã bị tin tặc xâm nhập từ tháng 8. Tuy nhiên, đến ngày 21/11, vụ việc mới bị phát hiện, sau khi dữ liệu của trường xuất hiện trên trang công bố dữ liệu bị đánh cắp của một nhóm tin tặc chuyên phát tán mã độc tống tiền.

Đầu tháng 12, Đại học Phoenix chính thức xác nhận sự cố trên website, đồng thời công ty mẹ là Phoenix Education Partners gửi báo cáo lên Ủy ban Chứng khoán và Giao dịch Mỹ theo quy định.

Nhà trường cho biết tin tặc đã khai thác một lỗ hổng bảo mật nghiêm trọng chưa từng được vá trong phần mềm quản lý tài chính Oracle E-Business Suite để truy cập trái phép vào hệ thống và đánh cắp dữ liệu nhạy cảm.

Thông tin bị lộ bao gồm họ tên, thông tin liên hệ, ngày sinh, số an sinh xã hội, cùng dữ liệu tài khoản ngân hàng và mã định tuyến của nhiều sinh viên hiện tại, cựu sinh viên, giảng viên, nhân viên và nhà cung cấp dịch vụ.

Đại diện Đại học Phoenix cho biết nhà trường đang tiến hành rà soát phạm vi ảnh hưởng của vụ việc, đồng thời thực hiện các thủ tục thông báo bắt buộc cho những người liên quan và các cơ quan quản lý.

Trong các thư thông báo gửi tới người bị ảnh hưởng, Đại học Phoenix xác nhận tổng cộng 3.489.274 người đã bị tác động bởi vụ rò rỉ dữ liệu. Để giảm thiểu rủi ro cho nạn nhân, nhà trường cho biết sẽ cung cấp miễn phí các dịch vụ bảo vệ danh tính, bao gồm bảo hiểm gian lận với mức bồi hoàn lên tới 1 triệu USD, theo dõi tín dụng trong vòng 12 tháng, hỗ trợ khôi phục danh tính và giám sát các diễn đàn ngầm trên mạng.

Dù chưa chính thức nêu tên thủ phạm, các dấu hiệu cho thấy vụ việc nhiều khả năng nằm trong chuỗi tấn công của nhóm tin tặc Clop, một băng nhóm nổi tiếng chuyên đánh cắp dữ liệu và tống tiền các tổ chức lớn.

Từ đầu tháng 8, nhóm này bị cáo buộc đã lợi dụng một lỗ hổng nghiêm trọng trong phần mềm Oracle E-Business Suite để xâm nhập vào hệ thống của nhiều tổ chức, trong đó có các trường đại học hàng đầu tại Mỹ như Harvard và Đại học Pennsylvania.

Trước đó, Clop từng đứng sau hàng loạt vụ đánh cắp dữ liệu quy mô lớn nhắm vào nhiều nền tảng công nghệ phổ biến, gây thiệt hại nghiêm trọng cho các doanh nghiệp và tổ chức trên toàn cầu. Hiện Bộ Ngoại giao Mỹ đang treo thưởng lên tới 10 triệu USD cho thông tin giúp xác định và truy vết các hoạt động của nhóm tin tặc này.

Ngoài các vụ tấn công bằng mã độc tống tiền, từ cuối tháng 10, nhiều trường đại học tại Mỹ cũng ghi nhận các cuộc tấn công lừa đảo qua điện thoại. Tin tặc giả danh nhân sự nội bộ để xâm nhập hệ thống phục vụ hoạt động gây quỹ và quản lý cựu sinh viên, qua đó đánh cắp thông tin cá nhân của sinh viên, giảng viên, nhân viên và nhà tài trợ.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back