Ngày 8/7/2022, trên một diễn đàn trực tuyến, có thông tin rao bán dữ liệu của 30 triệu hồ sơ người dùng, được thu thập từ website về giáo dục, kèm theo mẫu dữ liệu là thông tin của một số giáo viên và học sinh ở Việt Nam.

hacker-rao-ban-du-lieu-truong-hoc-30-trieu-nguoi-dung-bo-gddt-noi-gi-1657701794.jpg
Hacker chia sẻ công khai một phần dữ liệu rò rỉ.

Bộ GD&ĐT cho biết, ngay sau khi nhận được thông tin về nghi vấn trên, Bộ Giáo dục và Đào tạo (GD&ĐT) đã phối hợp với các cơ quan chức năng xác minh, rà soát.

Kết quả kiểm tra, xác minh ban đầu từ các mẫu dữ liệu (do người rao bán chia sẻ) thông qua dung lượng dữ liệu, cấu trúc dữ liệu, trường dữ liệu, độ chính xác dữ liệu, và logic sắp xếp dữ liệu cho thấy nguồn dữ liệu này khác với hệ thống cơ sở dữ liệu ngành Giáo dục do Bộ GD&ĐT quản lý.

Hiện nay, Bộ GD&ĐT đã và đang phối hợp với các cơ quan chức năng của Bộ Thông tin Truyền thông, Bộ Công an để tiếp tục xác minh, đồng thời tiếp tục rà quét, kiểm tra các hệ thống bảo mật để đảm bảo an toàn thông tin.

Bộ GD&ĐT lưu ý các doanh nghiệp, các tổ chức cung cấp các dịch vụ ứng dụng CNTT cho ngành giáo dục như: hệ thống học trực tuyến, hệ thống thi trực tuyền, hệ thống quản lý trực tuyến chủ động rà quét, kiểm tra và khắc phục các lỗ hổng về bảo mật (nếu có) để đảm bảo an toàn cho các hệ thống dịch vụ.

Trong trường hợp phát hiện nghi vấn không đảm bảo an toàn thông tin, đề nghị liên hệ với các cơ quan chức năng của Bộ Thông tin Truyền thông, Bộ Công an, và Bộ GD&ĐT (qua Cục Công nghệ thông tin) để phối hợp giải quyết.

Trước đó, từ ngày 8/7, một bài rao được thành viên meli0das đăng trên một diễn đàn hacker. Theo bài rao, người này đã thu thập được lượng dữ liệu lớn  "từ một website trường học phổ biến ở Việt Nam".

Các thông tin thu thập được bao gồm tên đăng nhập, email, số điện thoại, họ tên đầy đủ, ngày sinh, trường học và địa chỉ vừa mới được lấy trong tháng 7.

Kèm theo thông tin, meli0das còn đăng ảnh chụp thông tin của khoảng 70 người, hầu hết là giáo viên để tăng độ tin tưởng. Hacker này cũng khẳng định có thể cung cấp bản xem trước của khoảng 10.000 người, hoặc có thể thương lượng để mua bán các gói dữ liệu nhỏ hơn./.