Hacker xâm nhập Bộ Giáo dục và máy chủ dữ liệu hỗ trợ sinh viên

Theo thông tin từ nhóm hacker có tên ExfilSquad, số lượng dữ liệu bị đánh cắp vượt mức 740.000 trường thông tin cá nhân. Trong đó, hơn 600.000 dòng dữ liệu lấy từ cổng hỗ trợ khách hàng của Bộ Giáo dục Anh (DfE), bao gồm tên đầy đủ, địa chỉ email, số điện thoại và chức vụ của phụ huynh và nhân viên liên quan đến các trường học và tổ chức giáo dục. Ngoài ra, một phần dữ liệu tương tự cũng bị lấy từ cổng Turing - hệ thống quản lý chương trình cho sinh viên học tập ở nước ngoài.

Những dữ liệu này được nhóm hacker công bố một phần trên trang web “rò rỉ” của họ, đồng thời đòi khoản tiền chuộc từ Bộ Giáo dục nhằm không đăng tải toàn bộ dữ liệu bị đánh cắp. Theo các ảnh chụp màn hình được The Guardian tiếp cận, hacker gửi thông điệp rằng chi phí đòi hỏi chỉ là “một khoản rất nhỏ so với chi phí kiện tụng nếu dữ liệu bị phát tán”, khuyến cáo các bên nên thanh toán để tránh hậu quả nghiêm trọng hơn.

Vụ tấn công nhắm vào cơ sở dữ liệu pháp lý quốc gia của cảnh sát Anh

Cùng lúc, cơ sở dữ liệu pháp lý quốc gia dành cho cảnh sát (PNLD) cũng bị xâm nhập, với khoảng 135.000 trường dữ liệu bị đánh cắp. Thông tin chủ yếu tập trung vào danh tính và địa chỉ email công việc của các sĩ quan cảnh sát và những người làm việc trong hệ thống tư pháp hình sự tại Anh. Bên cạnh đó, một số tên và địa chỉ của người dân từng gửi câu hỏi đến dịch vụ "Ask the Police" cũng bị lấy cắp. Tuy nhiên, PNLD khẳng định không có dữ liệu nhạy cảm như thông tin nạn nhân, nhân chứng hay phạm nhân bị xâm phạm.

Hacker công bố mẫu dữ liệu và đe dọa công khai toàn bộ nếu không được trả tiền. Vụ việc được giám sát bởi West Yorkshire Police, đơn vị chịu trách nhiệm lưu trữ cơ sở dữ liệu, đồng thời mở cho các lực lượng cảnh sát tại Anh và Wales truy cập. Một nguồn tin cấp cao cho biết rủi ro ở mức thấp nhưng lưu ý xét đến việc nhiều người có thể sử dụng cùng mật khẩu cho các hệ thống quan trọng khác.

Phản ứng từ cơ quan chức năng và các đánh giá ban đầu

Bộ Giáo dục Anh cho biết đã nhanh chóng thực hiện các biện pháp để hạn chế thiệt hại, khẳng định việc truy cập chỉ giới hạn ở dữ liệu liên lạc hỗ trợ khách hàng và không có dữ liệu nhạy cảm nào bị xâm nhập. Đồng thời, Bộ đã báo cáo sự cố với Văn phòng Ủy quyền Thông tin (ICO) và phối hợp với Trung tâm An ninh mạng Quốc gia cùng Cơ quan Tội phạm Quốc gia để làm rõ sự việc.

Nhóm bảo mật Sophos đã xác nhận các mẫu dữ liệu bị rò rỉ là hợp pháp, đồng thời cho biết tài khoản trên mạng xã hội X của nhóm hacker đã bị khóa. Hiện chưa có dấu hiệu ransomware được sử dụng trong vụ tấn công, và việc xâm nhập cơ sở dữ liệu quốc gia lớn hơn như trung tâm máy tính cảnh sát chưa xảy ra, điều này giúp giảm bớt mức độ nghiêm trọng của sự việc.

Danh sách các nạn nhân bị nhắm tới gồm 14 tổ chức, trong đó có một trường đại học tại Anh được Guardian nhắc đến. Hacker liên tục đe dọa sẽ công bố toàn bộ tài liệu nếu không được trả tiền chuộc, điều này đặt ra nguy cơ mất an toàn thông tin trên diện rộng nếu các bên không hành động kịp thời.