Bộ GD&ĐT lên tiếng về nghi vấn rao bán dữ liệu của 30 triệu người dùng Việt từ website giáo dục

Thứ Tư, 13/07/2022, 14:30 [GMT+7]

Cục Công nghệ thông tin (Bộ Giáo dục và Đào tạo) đã có thông tin trả lời về nghi vấn rao bán dữ liệu liên quan đến giáo viên và học sinh ở Việt Nam.

1
Hacker rao bán "dữ liệu trường học của 30 triệu người Việt". Ảnh: Chụp màn hình.

Đầu tháng 7, trên một diễn đàn trực tuyến, có thông tin rao bán dữ liệu của 30 triệu hồ sơ người dùng, được thu thập từ website về giáo dục, kèm theo mẫu dữ liệu là thông tin của một số giáo viên và học sinh ở Việt Nam.

Ngay sau khi nhận được thông tin về nghi vấn trên, Bộ Giáo dục và Đào tạo (GD&ĐT) đã phối hợp với các cơ quan chức năng xác minh, rà soát. Kết quả kiểm tra, xác minh ban đầu từ các mẫu dữ liệu (do người rao bán chia sẻ) thông qua dung lượng dữ liệu, cấu trúc dữ liệu, trường dữ liệu, độ chính xác dữ liệu và logic sắp xếp dữ liệu cho thấy, nguồn dữ liệu này khác với hệ thống cơ sở dữ liệu ngành Giáo dục do Bộ GD&ĐT quản lý.

Hiện nay, Bộ GD&ĐT đã, đang phối hợp với các cơ quan chức năng của Bộ Thông tin Truyền thông, Bộ Công an để tiếp tục xác minh, đồng thời tiếp tục rà quét, kiểm tra các hệ thống bảo mật để đảm bảo an toàn thông tin.

Bộ GD&ĐT lưu ý các doanh nghiệp, các tổ chức cung cấp dịch vụ ứng dụng công nghệ thông tin cho ngành giáo dục như: hệ thống học trực tuyến, hệ thống thi trực tuyến, hệ thống quản lý trực tuyến chủ động rà quét, kiểm tra và khắc phục các lỗ hổng về bảo mật (nếu có) để đảm bảo an toàn cho các hệ thống dịch vụ.

Bộ cũng đề nghị các đơn vị, trong trường hợp phát hiện nghi vấn không đảm bảo an toàn thông tin, đề nghị các doanh nghiệp, tổ chức liên hệ với các cơ quan chức năng của Bộ Thông tin Truyền thông, Bộ Công an, Bộ GD&ĐT (qua Cục Công nghệ thông tin) để phối hợp giải quyết.

Trước đó, bài rao bán dữ liệu được thành viên meli**** đăng trên một diễn đàn hacker vào ngày 8/7. Người này khẳng định thu thập được lượng dữ liệu lớn này "từ một website trường học phổ biến ở Việt Nam" vào tháng 7/2022. Hacker cũng đã đăng tải một phần trong số đó để làm minh chứng.

1
Một phần dữ liệu rò rỉ được hacker này chia sẻ công khai.

Hacker mô tả các thông tin bao gồm tên đăng nhập, email, số điện thoại, họ tên đầy đủ, ngày sinh, trường học và địa chỉ, là những dữ liệu chưa từng rò rỉ trước đây.

"Cơ sở dữ liệu này rất hữu ích cho việc tiếp thị hay đánh cắp thông tin, vì con số này tương đương 1/3 dân số Việt Nam", meli**** viết. Để tăng sự tin tưởng, hacer này đã đăng ảnh chụp thông tin của khoảng 70 người, hầu hết là giáo viên. Ngoài ra, hacker này cũng cho biết có thể cung cấp bản xem trước của khoảng 10.000 người, hoặc có thể thương lượng để mua bán các gói dữ liệu nhỏ hơn.

Giá bán cho tập dữ liệu này được hacker đề ra là 3.500 USD (khoảng 82 triệu đồng) và thanh toán bằng token XMR (tiền điện tử Monero).

Bài viết của hacker được đặt chế độ hạn chế bình luận. Những người muốn mua phải liên hệ qua nền tảng Telegram.

Link: https://vtv.vn/xa-hoi/bo-gddt-len-tieng-ve-nghi-van-rao-ban-du-lieu-cua-30-trieu-nguoi-dung-viet-tu-website-giao-duc-20220713133938178.htm

 

 

Theo VTV

 

.