6995
Tại sao các trường học dễ bị tổn thương trước các cuộc tấn công mạng?
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tại sao các trường học dễ bị tổn thương trước các cuộc tấn công mạng?

Vụ việc tin tặc tấn công các nhà trẻ ở Vương quốc Anh tháng trước và công bố dữ liệu trẻ em lên mạng đã bị lên án gay gắt vì đạt đến

Theo một khảo sát của chính phủ Vương quốc Anh, các cơ sở giáo dục dễ bị tấn công mạng hoặc vi phạm an ninh hơn so với doanh nghiệp tư nhân. Cụ thể, 6 trong 10 trường trung học đã bị tấn công hoặc vi phạm trong vòng 12 tháng qua. 8 trong 10 trường cao đẳng và 9 trong 10 cơ sở giáo dục đại học cũng gặp phải tình trạng tương tự. Trong khi đó, chỉ 4 trong 10 doanh nghiệp bị ảnh hưởng - tỷ lệ tương đương với các trường tiểu học.

Ảnh minh họa
Ảnh minh họa

Tuần trước, BBC đưa tin hệ thống của Kido, một chuỗi nhà trẻ, đã bị nhóm tin tặc Radiant tấn công sau khi một "môi giới truy cập ban đầu" bán quyền truy cập hệ thống của Kido cho nhóm này – một kịch bản phổ biến trong giới tội phạm mạng.

Ransomware vẫn là mối đe dọa lớn

Các cuộc tấn công ransomware (mã độc tống tiền) ngày càng phổ biến ở Vương quốc Anh. Tin tặc thường mã hóa hệ thống CNTT của mục tiêu và đánh cắp dữ liệu, sau đó yêu cầu trả tiền chuộc bằng bitcoin để giải mã hệ thống và không phát tán dữ liệu.

Ví dụ, mạng lưới giáo dục của hội đồng West Lothian đã bị tấn công ransomware trong năm nay, dẫn đến việc dữ liệu từ một số trường học bị lấy cắp. Các trường đại học từng bị tấn công trong những năm gần đây bao gồm: Đại học Newcastle; Đại học Manchester và Đại học Wolverhampton.

Tại sao các trường học dễ bị tổn thương?

Ông Toby Lewis, Giám đốc phân tích đe dọa toàn cầu tại công ty an ninh mạng Darktrace, cho rằng các trường công lập có thể dễ bị tấn công hơn do thiếu nguồn lực và nhân sự chuyên môn về an ninh mạng. Các trường đại học thì lại dễ bị khai thác do có hàng ngàn sinh viên - nhiều người không có ý thức về an ninh mạng - và mạng máy tính được thiết kế để thúc đẩy hợp tác học thuật nên khó kiểm soát.

Các trường đại học và cao đẳng là mục tiêu thường xuyên nhất, với 3 trong 10 đơn vị báo cáo bị tấn công hoặc vi phạm hàng tuần, theo dữ liệu của chính phủ.

Tuy nhiên, chính vì số lượng cuộc tấn công nhiều, ngành giáo dục lại có nhận thức tốt hơn về các sáng kiến phòng chống tội phạm mạng của chính phủ so với các doanh nghiệp và tổ chức từ thiện.

Phản ứng từ ngành giáo dục và chính phủ

Tổng thư ký của Hiệp hội lãnh đạo trường học và cao đẳng Vương quốc Anh Pepe Di’lasio cho biết tấn công ransomware là một “rủi ro lớn” đối với ngành và hiện có “rất nhiều công việc đang được thực hiện” để bảo vệ hệ thống và dữ liệu.

Ông James Bowen, Phó tổng thư ký của Hiệp hội hiệu trưởng quốc gia, nói rằng việc chính phủ tài trợ thêm để giúp các trường phát hiện và đối phó với các mối đe dọa mạng sẽ “rất đáng hoan nghênh.”

Bộ Giáo dục Vương quốc Anh cho biết họ đang hỗ trợ các trường học thông qua một đội ngũ chuyên trách phản ứng với các sự cố mạng, đồng thời hợp tác chặt chẽ với Trung tâm An ninh mạng quốc gia (NCSC) để cung cấp khóa đào tạo miễn phí cho nhân viên nhà trường.

“Chúng tôi rất nghiêm túc trong việc bảo vệ an ninh mạng của các trường học, hiểu rõ sự gián đoạn nghiêm trọng mà các cuộc tấn công có thể gây ra, và hiện có nhiều hình thức hỗ trợ dành cho nhà trường,” người phát ngôn của bộ cho biết.

Dữ liệu trẻ em bị xóa - nhưng mối đe dọa vẫn còn

Sau phản ứng dữ dội từ cộng đồng, nhóm tin tặc Radiant đã xóa dữ liệu mà họ lấy được từ Kido - bao gồm hồ sơ của trẻ nhỏ.

Tuy nhiên, dữ liệu của chính phủ vẫn cho thấy ngành giáo dục tiếp tục là mục tiêu của tội phạm mạng.

Hiện nay, các bộ trưởng đang chuẩn bị ban hành lệnh cấm các trường học, NHS (Dịch vụ Y tế Quốc gia) và hội đồng địa phương thanh toán tiền chuộc trong các cuộc tấn công ransomware - một phần trong nỗ lực ngăn chặn các nhóm tin tặc. Dù vậy, các cuộc tấn công vẫn đang tiếp diễn.

Nguyễn Yến(theo Guardian)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.