Toàn cảnh vụ hack nền tảng học trực tuyến Canvas khiến hàng nghìn trường học bị ảnh hưởng

Đúng lúc hàng triệu sinh viên Mỹ bước vào mùa thi, nền tảng học trực tuyến Canvas bất ngờ sập diện rộng.

Chú thích ảnh
Viện Công nghệ Mỹ ở Cambridge, Massachusetts. Ảnh: AP/TTXVN

Theo CNN, một cuộc tấn công mạng nhằm vào nền tảng học trực tuyến Canvas đã khiến hàng nghìn trường đại học và phổ thông tại Mỹ rơi vào tình trạng gián đoạn trong ngày 7/5, đúng thời điểm sinh viên và học sinh bước vào giai đoạn thi cuối kỳ căng thẳng.

Canvas là hệ thống quản lý học tập trực tuyến phổ biến do công ty Instructure vận hành, được sử dụng để đăng tải bài giảng, giao bài tập, tổ chức kiểm tra và liên lạc giữa giáo viên với học sinh. Theo giới thiệu của công ty, nền tảng này hiện có hơn 30 triệu người dùng hoạt động trên toàn cầu và phục vụ hơn 8.000 cơ sở giáo dục.

Sự cố khiến nhiều trường đại học lớn như Columbia, Princeton, Harvard hay Georgetown bất ngờ xuất hiện thông báo đòi tiền chuộc ngay trên trang chủ Canvas của trường. Hàng loạt khu học chánh tại California, Florida, Georgia, Oregon, Nevada và nhiều bang khác cũng xác nhận bị ảnh hưởng.

Tin tặc để lại thông điệp đòi tiền chuộc

Sinh viên tại nhiều trường mô tả sự cố bắt đầu vào khoảng giữa trưa khi người dùng đăng nhập vào Canvas và nhìn thấy thông điệp từ nhóm tin tặc mang tên ShinyHunters. Nhóm này tuyên bố đã xâm nhập hệ thống của Instructure và yêu cầu tiền chuộc để ngăn dữ liệu bị phát tán.

Một sinh viên của Đại học Pennsylvania cho biết anh bị đăng xuất khỏi tài khoản đúng lúc đang ôn thi cuối kỳ. Các giảng viên sau đó phải tìm cách gửi tài liệu học tập qua email hoặc các nền tảng khác để duy trì việc giảng dạy.

Đây được cho là lần thứ hai trong tháng này Canvas gặp sự cố an ninh mạng liên quan đến ShinyHunters. Trước đó, ngày 1/5, Instructure thừa nhận đã trải qua một sự cố an ninh mạng do tác nhân tội phạm gây ra. Công ty cho biết vụ việc đã được kiểm soát, song dữ liệu như tên người dùng, email, mã số sinh viên và một số nội dung trao đổi có thể đã bị lộ.

Trong thông điệp mới nhất, nhóm tin tặc cáo buộc Instructure phớt lờ cảnh báo trước đó.

Theo CNN, Instructure đã phải đưa Canvas vào chế độ “bảo trì” trong thời gian điều tra sự cố trước khi khôi phục dịch vụ cho phần lớn người dùng vào tối cùng ngày.

Nhóm ShinyHunters là ai?

Dù ít thông tin công khai về tổ chức này, ShinyHunters từ lâu đã bị các cơ quan an ninh mạng và giới điều tra Mỹ theo dõi do liên quan tới nhiều vụ đánh cắp dữ liệu quy mô lớn.

Năm 2024, nhóm từng nhận trách nhiệm vụ tấn công hệ thống bán vé của Ticketmaster và rao bán dữ liệu người dùng trên web đen. Công ty an ninh mạng Mandiant, thuộc sở hữu của Google, cũng ghi nhận sự gia tăng hoạt động của các chiến dịch tống tiền mang dấu hiệu ShinyHunters trong thời gian gần đây.

Theo giới chuyên gia, nhóm này thường sử dụng các cuộc gọi giả mạo, trang đăng nhập giả có giao diện giống doanh nghiệp thật để đánh cắp thông tin nhân viên trước khi xâm nhập hệ thống lưu trữ đám mây và lấy dữ liệu nhạy cảm nhằm đòi tiền chuộc.

Bộ Tư pháp Mỹ năm ngoái cũng công bố bản án đối với một thành viên có liên hệ với ShinyHunters. Hồ sơ tòa án cho thấy người này từng đăng bán dữ liệu đánh cắp từ hơn 60 công ty thuộc nhiều lĩnh vực như công nghệ, giải trí, truyền thông, thời trang và trò chơi điện tử.

Sinh viên hoảng loạn giữa mùa thi

Sự cố xảy ra đúng thời điểm nhạy cảm nhất trong năm học khiến nhiều sinh viên rơi vào trạng thái lo lắng.

Melanie Topchyan, sinh viên năm cuối tại University of California, Riverside, cho biết cô đã bỏ lỡ một bài kiểm tra vì không thể truy cập Canvas. “Tôi thực sự hoảng loạn một chút”, cô nói, đồng thời cho biết đang chuẩn bị cho một môn thi khó và phụ thuộc nhiều vào bài giảng cũng như ghi chú lưu trên hệ thống.

Anish Garimidi, sinh viên năm ba tại Đại học Pennsylvania, mô tả cảm giác lo âu khi mất quyền truy cập các tài liệu học tập quan trọng trước kỳ thi.

Tại Viện Công nghệ Massachusetts (MIT), sinh viên Allison Park cho biết nhiều giảng viên phải cuống cuồng tìm địa chỉ email sinh viên vì không thể sử dụng tính năng thông báo trên Canvas. “Tôi không nhận ra chúng tôi phụ thuộc vào nền tảng này nhiều đến vậy cho đến khi mọi người phải chạy khắp nơi để tìm cách liên lạc”, cô nói.

Một số trường đã phải thay đổi lịch thi để ứng phó. Đại học James Madison thông báo dời các bài thi dự kiến diễn ra ngày thứ Sáu sang tuần sau.

Dù vậy, không phải sinh viên nào cũng quá bi quan. Minhal Nazeer, sinh viên năm hai của Georgetown, cho biết việc giảng viên gia hạn thời hạn nộp bài vô tình giúp cô có thêm thời gian rà soát bài vở.

Tuy nhiên, với nhiều người khác, sự cố cho thấy mức độ phụ thuộc ngày càng lớn của giáo dục hiện đại vào các nền tảng số. Canvas hiện không chỉ là nơi nộp bài tập mà còn đóng vai trò trung tâm trong việc lưu trữ tài liệu, video bài giảng, chấm điểm và kết nối giữa giảng viên với sinh viên.

Bảo Hân/Báo Tin tức và Dân tộc
Các trường đại học Mỹ đối mặt với tình trạng sinh viên quốc tế sụt giảm nghiêm trọng
Các trường đại học Mỹ đối mặt với tình trạng sinh viên quốc tế sụt giảm nghiêm trọng

Theo phóng viên TTXVN tại New York, do các chính sách siết chặt thị thực của chính quyền Tổng thống Donald Trump, số lượng sinh viên quốc tế tại các trường đại học Mỹ sụt giảm mạnh, gây thâm hụt ngân sách lớn và buộc nhiều cơ sở giáo dục phải cắt giảm nhân sự.

Chia sẻ:

doanh nghiệp - Sản phẩm - Dịch vụ

Các đơn vị thông tin của TTXVN