Nhóm tội phạm mạng ShinyHunters, thủ phạm đứng sau vụ tấn công hệ thống quản lý học tập Canvas hồi tháng 5, đã mở rộng quy mô tấn công sang phần mềm quản lý nhân sự và tài chính Oracle PeopleSoft tại hơn 100 tổ chức trong khoảng thời gian từ 27/5 đến 9/6. Theo Google Threat Intelligence Group và hãng bảo mật Mandiant, khoảng 68% mục tiêu là các trường cao đẳng và đại học, chủ yếu tại Mỹ.

Từ Canvas đến PeopleSoft

Hồi tháng 5/2026, ShinyHunters tấn công Canvas, nền tảng quản lý học tập trực tuyến do Instructure (INST) phát triển, khiến nhiều trường phải hoãn kỳ thi cuối kỳ. Instructure sau đó đã trả tiền chuộc cho nhóm hacker. Giờ đây, ShinyHunters chuyển sang khai thác lỗ hổng trên PeopleSoft của Oracle (ORCL), hệ thống quản lý hồ sơ sinh viên, bảng lương và tài chính mà hàng trăm trường đại học sử dụng hàng ngày. Oracle đã phát đi cảnh báo bảo mật vào ngày 10/6 nhưng chưa xác nhận trường nào bị xâm nhập thành công.

Cảnh báo cho ngành giáo dục

Chuỗi tấn công liên tiếp cho thấy ngành giáo dục đại học đang trở thành mục tiêu ngày càng hấp dẫn với tội phạm mạng, bởi các trường thường thiếu nguồn lực bảo mật chuyên nghiệp nhưng lại lưu trữ lượng lớn dữ liệu cá nhân nhạy cảm của sinh viên và nhân viên, từ số an sinh xã hội đến thông tin tài chính và hồ sơ học tập.