Hồi chuông cảnh tỉnh từ Massachusetts

Vào dịp Lễ Lao động, Springfield Public Schools ở Massachusetts đã công bố một cuộc tấn công mạng làm lộ thông tin cá nhân của cả học sinh và nhân viên, theo một báo cáo gần đây xem xét vụ việc. Các chi tiết của vụ xâm phạm vẫn đang dần được hé lộ, nhưng vụ việc đã trở thành đề tài bàn luận giữa các nhà bình luận về giáo dục và an ninh mạng vì một lý do đơn giản: đây không phải là sự kiện đơn lẻ. Đây là ví dụ mới nhất của một xu hướng đã hình thành khắp các học khu Hoa Kỳ trong nhiều năm.

Các hệ thống trường học xử lý khối lượng khổng lồ dữ liệu nhạy cảm, bao gồm tên, ngày sinh, địa chỉ nhà, hồ sơ sức khỏe và trong nhiều trường hợp là số An sinh Xã hội của cả học sinh lẫn nhân viên. Tuy nhiên, khác với một ngân hàng hay bệnh viện, hầu hết các học khu hoạt động với ngân sách CNTT eo hẹp, đội ngũ bảo mật nhỏ và cơ sở hạ tầng lạc hậu. Sự kết hợp đó khiến họ trở thành mục tiêu hấp dẫn, và thường là dễ tấn công.

Vì sao các trường K-12 là mục tiêu tấn công mạng hàng đầu

Giáo dục liên tục nằm trong số các lĩnh vực bị nhắm mục tiêu thường xuyên nhất cho ransomware và đánh cắp dữ liệu, và lý do mang tính cấu trúc chứ không phải ngẫu nhiên. Các học khu là những tổ chức lớn, phân quyền, phải xoay xở với hệ thống thông tin học sinh, nền tảng nhân sự, công cụ quản lý học tập và phần mềm của nhà cung cấp bên thứ ba, thường tất cả đều kết nối với cùng một mạng. Mỗi hệ thống trong số đó là một điểm xâm nhập tiềm năng.

Hạn chế về ngân sách làm trầm trọng thêm vấn đề. An ninh mạng thường là một trong những khoản bị cắt đầu tiên khi các học khu đối mặt với thiếu hụt tài chính, dù lượng dữ liệu nhạy cảm họ lưu trữ ngày càng tăng. Tình trạng thay đổi nhân sự, đào tạo bảo mật hạn chế cho giáo viên và quản trị viên, cùng việc phụ thuộc vào phần cứng lỗi thời đều làm tăng mức độ phơi bày.

Kẻ tấn công cũng hiểu đòn bẩy đi kèm với việc giữ dữ liệu học sinh làm con tin. Các học khu chịu áp lực từ công chúng và phụ huynh buộc phải khôi phục dịch vụ nhanh chóng có thể cảm thấy bị ép phải đàm phán, đó là một phần lý do các nhóm ransomware ngày càng tập trung vào trường học thay vì chuyển sang các mục tiêu khó hơn. Các chiến thuật được sử dụng phản ánh những gì đã được ghi nhận ở các lĩnh vực khác, bao gồm kiểu chiến dịch gây áp lực được mô tả trong bài viết về ransomware tống tiền kép, nơi kẻ tấn công đe dọa công bố dữ liệu bị đánh cắp công khai ngoài việc mã hóa hệ thống.

Rủi ro thực sự đối với học sinh và gia đình

Điều khiến các vụ xâm phạm trường học đặc biệt đáng lo ngại là nạn nhân là ai. Người lớn có dữ liệu bị lộ trong một vụ xâm phạm có thể theo dõi tín dụng và tài khoản tài chính của mình. Trẻ em nói chung thì không thể, và hậu quả từ một danh tính bị đánh cắp có thể không xuất hiện trong nhiều năm, đôi khi chỉ đến khi một người trẻ nộp đơn xin thẻ tín dụng hoặc khoản vay đầu tiên và phát hiện các tài khoản được mở dưới tên mình từ lâu.

Các gia đình bị ảnh hưởng bởi một vụ xâm phạm như vụ được báo cáo ở Springfield thường có ít lựa chọn một khi dữ liệu đã bị lộ. Đó chính xác là lý do bảo vệ nhiều lớp quan trọng trước khi sự cố xảy ra chứ không phải sau đó. Phụ huynh cũng nên thận trọng sau khi có bất kỳ công bố xâm phạm nào, vì tội phạm thường lợi dụng sự hoang mang tiếp theo. Kẻ lừa đảo từng giả danh dịch vụ khắc phục hoặc đề nghị "sửa" tài khoản bị xâm phạm để thu phí, một kiểu tương tự như các âm mưu được nêu chi tiết trong bài về các công ty khắc phục ransomware giả mạo lợi dụng sự khẩn cấp của nạn nhân.

Điều này có ý nghĩa gì với bạn

Nếu trường học của con bạn đã từng hoặc sau này gặp phải một vụ xâm phạm, ưu tiên trước mắt là xác nhận dữ liệu cụ thể nào đã bị lộ và yêu cầu bất kỳ dịch vụ theo dõi tín dụng hoặc bảo vệ danh tính nào mà học khu đang cung cấp. Nhiều tiểu bang yêu cầu thông báo xâm phạm phải bao gồm thông tin này.

Ngoài điều đó, các gia đình có thể thực hiện các bước độc lập bất kể một trường học cụ thể làm gì. Đóng băng hồ sơ tín dụng của trẻ với các văn phòng tín dụng lớn là một trong những biện pháp phòng ngừa hiệu quả nhất, vì nó ngăn chặn việc mở tài khoản mới mà không có sự đồng ý rõ ràng của bạn. Tại nhà, sử dụng VPN cho hộ gia đình bổ sung một lớp mã hóa cho các thiết bị của gia đình kết nối với cổng thông tin trường học, nền tảng bài tập và email, đặc biệt trên mạng Wi-Fi chia sẻ hoặc công cộng nơi dữ liệu có thể bị chặn dễ dàng hơn. Giữ thiết bị được cập nhật và sử dụng mật khẩu riêng cho các tài khoản liên quan đến trường học cũng làm giảm khả năng một vụ xâm phạm tại một dịch vụ làm lộ thông tin đăng nhập được dùng ở nơi khác.

Những điểm cần hành động

Các cuộc tấn công mạng vào trường học như vụ được báo cáo ở Springfield là triệu chứng của một vấn đề cấu trúc lớn hơn: dữ liệu giá trị, ngân sách bảo mật mỏng và các mạng khó khóa chặt hoàn toàn. Phụ huynh không thể sửa chữa cơ sở hạ tầng CNTT của học khu, nhưng họ cũng không bất lực.

Hãy bắt đầu bằng việc hỏi trực tiếp học khu của bạn về các chính sách an ninh mạng và quy trình thông báo xâm phạm. Đóng băng tín dụng của con bạn như một biện pháp phòng ngừa thay vì phản ứng. Sử dụng VPN và mật khẩu mạnh, riêng biệt trên mọi thiết bị kết nối với hệ thống trường học. Và nếu có thông báo xâm phạm đến, hãy xác minh độc lập bất kỳ dịch vụ khắc phục hoặc theo dõi nào trước khi chia sẻ thêm thông tin, vì kẻ lừa đảo thường bám theo sát sau các sự cố thực. Luôn cập nhật thông tin và chủ động vẫn là biện pháp phòng vệ đáng tin cậy nhất trước một mối đe dọa sẽ không sớm biến mất.