Học khu Thống nhất Slate Valley đang đối mặt với một vụ tống tiền của nhóm ransomware Kairos, nhóm này đang đòi hàng trăm nghìn đô la, theo một báo cáo từ Archyde. Đây là vụ tấn công ransomware mới nhất nhắm vào một học khu, đưa thông tin của học sinh và nhân viên lên hàng đầu, đồng thời đặt ra một câu hỏi thực tế cho các gia đình và nhân viên: bạn nên làm gì trong khi các chi tiết vẫn đang dần hé lộ?
Những gì chúng ta biết về vụ tống tiền ở Slate Valley
Thông tin công khai hiện có vẫn còn khá ít. Những điểm chính gồm:
- Học khu Thống nhất Slate Valley là mục tiêu.
- Một nhóm tự gọi mình là Kairos đứng sau vụ tống tiền.
- Nhóm này đang đòi hàng trăm nghìn đô la.
Báo cáo mà chúng tôi xem xét đã bị cắt ngắn, nên không nêu rõ cách thức kẻ tấn công xâm nhập, hệ thống nào bị ảnh hưởng, các lớp học hoặc hoạt động có bị gián đoạn hay không, hay nhóm này tuyên bố nắm giữ dữ liệu gì, nếu có. Chúng tôi sẽ không suy đoán về những chi tiết đó. Việc học khu đã xác nhận hành vi đánh cắp dữ liệu hay chưa, và những gì họ đã thông báo cho các gia đình và nhân viên, nên đến từ các thông tin chính thức của học khu.
Trong các vụ tống tiền như thế này, kẻ tấn công thường gây áp lực lên nạn nhân bằng yêu cầu thanh toán, thường đe dọa công bố các tệp bị đánh cắp nếu không trả tiền. Những tuyên bố của một nhóm ransomware không phải lúc nào cũng được xác minh, đó là một lý do nữa để chờ xác nhận từ học khu trước khi đưa ra kết luận.
Vì sao tấn công ransomware vào học khu lại phổ biến đến vậy
Các hệ thống trường học thường xuyên xuất hiện trong các báo cáo về ransomware, và lý do mang tính cấu trúc chứ không phải dấu hiệu cho thấy bất kỳ học khu nào đã bất cẩn.
Hồ sơ có giá trị tập trung ở một nơi. Các học khu nắm giữ hồ sơ ghi danh, hồ sơ lương và nhân sự của nhân viên, thông tin y tế và giáo dục đặc biệt, cùng thông tin liên hệ của các gia đình. Điều đó khiến một vụ vi phạm duy nhất có thể hữu ích cho tội phạm.
Nguồn lực an ninh hạn chế. Nhiều học khu vận hành các nhóm IT nhỏ với ngân sách eo hẹp, trong khi phải quản lý số lượng lớn thiết bị, tài khoản và nhà cung cấp phần mềm. Học sinh, giáo viên và nhà thầu đều cần quyền truy cập, điều này mở rộng bề mặt mà kẻ tấn công có thể thăm dò.
Áp lực khôi phục dịch vụ. Các trường học phụ thuộc vào hệ thống cho việc điểm danh, liên lạc, và đôi khi cả vận chuyển và bữa ăn. Thời gian ngừng hoạt động gây gián đoạn, và kẻ tấn công biết rằng sự cấp bách có thể khiến yêu cầu tiền chuộc trở nên hấp dẫn.
Một xu hướng đều đặn. Báo cáo của CBS News năm 2024 trích dẫn ít nhất 83 vụ tấn công ransomware tiềm tàng nhắm vào các học khu được công bố từ tháng 1 năm 2023 đến tháng 6 năm 2024, dựa trên dữ liệu K12 chưa được công bố. Con số đó đến từ một khung thời gian khác và không có liên hệ trực tiếp với Slate Valley, nhưng nó cho thấy quy mô của vấn đề.
Dữ liệu học sinh và nhân viên nào có thể bị lộ
Chúng tôi không biết liệu có gì bị lấy đi từ Slate Valley hay không. Tuy nhiên, việc hiểu các hệ thống trường học thường lưu trữ những gì vẫn hữu ích, để bạn biết cần chú ý điều gì nếu học khu sau này xác nhận một vụ vi phạm dữ liệu.
Đối với học sinh và gia đình, thông tin đó có thể bao gồm tên, địa chỉ, ngày sinh, thông tin liên hệ của cha mẹ hoặc người giám hộ, và hồ sơ liên quan đến điểm danh, kỷ luật hoặc dịch vụ y tế. Đối với nhân viên, thông tin đó có thể bao gồm chi tiết lương, thông tin tài khoản ngân hàng để chuyển khoản trực tiếp, và các mã định danh dùng cho phúc lợi hoặc mục đích thuế.
Rủi ro phụ thuộc vào những gì học khu xác nhận. Thông tin liên hệ có thể nuôi dưỡng các tin nhắn lừa đảo thuyết phục. Các mã định danh tài chính hoặc chính phủ có thể tạo điều kiện cho gian lận danh tính. Thông tin về trẻ vị thành niên đặc biệt nhạy cảm vì việc lạm dụng danh tính có thể không bị phát hiện trong nhiều năm.
Điều này có ý nghĩa gì với bạn
Nếu bạn có con đang theo học tại học khu Slate Valley, hoặc bạn làm việc ở đó, bạn không cần hoảng loạn, nhưng một vài bước sớm là hợp lý. Nếu bạn có liên hệ với một học khu khác, những thói quen tương tự cũng áp dụng, vì tấn công ransomware vào học khu có thể xảy ra ở gần như bất cứ đâu.
Hiện tại, điều quan trọng nhất là dựa vào các nguồn chính thức. Kiểm tra trang web của học khu, thông báo qua email và thư để biết chi tiết đã được xác nhận về những gì đã xảy ra và những gì học khu đang cung cấp. Hãy cảnh giác với bất kỳ ai liên hệ với bạn về sự cố qua tin nhắn, điện thoại hoặc mạng xã hội, vì kẻ lừa đảo thường lợi dụng tin tức về một vụ vi phạm.
Các bước gia đình và nhân viên có thể thực hiện để tự bảo vệ
Đây là những hành động ít tốn kém giúp hạn chế mức độ phơi lộ của bạn dù dữ liệu của bạn có bị liên quan hay không:
- Cân nhắc đóng băng tín dụng. Người lớn có thể đặt lệnh đóng băng với các tổ chức tín dụng miễn phí. Cha mẹ và người giám hộ cũng có thể đóng băng hồ sơ tín dụng của trẻ vị thành niên, điều này có thể giúp ngăn chặn các tài khoản gian lận được mở dưới tên trẻ. Hãy kiểm tra quy trình của từng tổ chức tín dụng.
- Sử dụng mật khẩu duy nhất và xác thực hai yếu tố. Nếu bạn dùng lại mật khẩu cho các cổng thông tin của học khu, email và các dịch vụ khác, hãy thay đổi chúng. Một trình quản lý mật khẩu giúp việc dùng mật khẩu duy nhất trở nên khả thi. Bật xác thực hai yếu tố ở mọi nơi có hỗ trợ, và ưu tiên ứng dụng xác thực hơn tin nhắn văn bản khi có thể.
- Cảnh giác với lừa đảo. Hãy đề phòng những tin nhắn trông như đến từ học khu, một quan chức nhà trường hoặc nhà cung cấp dịch vụ lương. Không nhấp vào liên kết hoặc mở tệp đính kèm trong những tin nhắn bất ngờ. Thay vào đó, hãy truy cập trực tiếp trang web của học khu hoặc gọi một số bạn đã tin tưởng.
- Theo dõi tài khoản. Đặc biệt nhân viên nên xem lại sao kê ngân hàng và các khoản tiền lương được chuyển để phát hiện thay đổi. Báo ngay cho ngân hàng và bộ phận nhân sự về bất kỳ điều gì bất thường.
- Lưu giữ hồ sơ. Hãy lưu lại bất kỳ thông báo vi phạm nào từ học khu. Thông báo đó có thể bao gồm chi tiết về dịch vụ giám sát tín dụng miễn phí hoặc bảo vệ danh tính.
Giữ bình tĩnh, cập nhật thông tin
Tình hình ở Slate Valley vẫn đang phát triển, và các báo cáo hiện có chưa cho biết dữ liệu nào có thể gặp rủi ro. Phản ứng hợp lý là có mức độ: theo dõi các cập nhật chính thức của học khu, và thực hiện những bước bảo vệ hợp lý cho bất kỳ vụ tấn công ransomware nào nhắm vào học khu, như đóng băng tín dụng, mật khẩu duy nhất với xác thực hai yếu tố, và thái độ cảnh giác lành mạnh với những tin nhắn bất ngờ. Những thói quen đó ít tốn kém và mang lại lợi ích lâu dài sau khi các tiêu đề tin tức lắng xuống.




