Instructure, công ty đứng sau hệ thống quản lý học tập Canvas, vừa xác nhận một vụ tấn công mạng nghiêm trọng làm rò rỉ dữ liệu cá nhân của hơn 275 triệu học sinh, giáo viên và nhân viên trên toàn thế giới. Nhóm ransomware ShinyHunters nhận trách nhiệm, đăng tải danh sách 8.809 học khu, trường đại học và nền tảng giáo dục trực tuyến bị ảnh hưởng lên các diễn đàn tội phạm mạng.
Canvas bị tấn công, hơn 275 triệu bản ghi học sinh rò rỉ
Hơn 275 triệu bản ghi học sinh và giáo viên từ Canvas bị nhóm ShinyHunters đánh cắp, đây là một trong những vụ rò rỉ dữ liệu giáo dục lớn nhất lịch sử.

Dữ liệu nào bị đánh cắp?
Theo thông tin từ Malwarebytes, dữ liệu bao gồm tên, email, mã số sinh viên, thông tin khóa học . Mỗi trường có từ vài chục nghìn đến vài triệu bản ghi bị lộ. Canvas được sử dụng rộng rãi tại các trường phổ thông và đại học ở Mỹ.
Vì sao điều này quan trọng với bạn?
Nếu con bạn hoặc bạn đang dùng Canvas, nguy cơ bị lừa đảo, đánh cắp danh tính là rất cao. Nhóm tội phạm ShinyHunters có thể sử dụng dữ liệu để gửi email giả mạo nhà trường, yêu cầu “xác nhận thông tin” hoặc “cập nhật mật khẩu”. Đây là hình thức tấn công phishing nhắm vào phụ huynh, đặc biệt nguy hiểm khi kẻ xấu có sẵn thông tin cá nhân của bạn.
Biện pháp bảo vệ ngay lập tức
Malwarebytes khuyến cáo phụ huynh thực hiện 4 bước khẩn cấp: (1) kiểm tra thông báo chính thức từ nhà trường và Instructure, (2) đổi mật khẩu Canvas ngay lập tức, đặc biệt nếu dùng chung mật khẩu với các tài khoản khác, (3) bật xác thực hai yếu tố (MFA) cho tài khoản phụ huynh và học sinh, (4) sử dụng dịch vụ giám sát danh tính cho trẻ em nếu dữ liệu nhạy cảm như SSN bị lộ.
Đây là lời nhắc nhở rõ ràng về tầm quan trọng của bảo mật thông tin trong giáo dục số. Với hơn 100 triệu người dùng toàn cầu, Canvas đã trở thành mục tiêu lớn của tội phạm mạng. Dữ liệu đã bị lộ khó có thể thu hồi hoàn toàn. Bạn có thể theo dõi thêm tin tức về công nghệ và AI trên vnread.com.





