Bộ Giáo dục và cảnh sát Anh bị tấn công mạng, hơn 740.000 bản ghi dữ liệu bị rò rỉ
- Ngô Thụy Xương
- •
Ngày 29/7, truyền thông Anh đưa tin Bộ Giáo dục (DfE) và một cơ sở dữ liệu pháp lý của cảnh sát đã trở thành mục tiêu của các cuộc tấn công mạng, khiến hơn 740.000 bản ghi dữ liệu bị rò rỉ. Bộ Giáo dục đã xác nhận vụ việc và nói đang phối hợp chặt chẽ với Trung tâm An ninh Mạng Quốc gia (NCSC) và Cơ quan Tội phạm Quốc gia (NCA).
Một nhóm tin tặc trước đó chưa được biết đến, mang tên “ExfilSquad”, đã nhận trách nhiệm và đã lập một “trang rò rỉ” để công bố một phần mẫu dữ liệu bị đánh cắp.
Hình ảnh chụp màn hình mà The Guardian thu thập cho thấy nhóm này yêu cầu Bộ Giáo dục và các đơn vị liên quan trả một khoản tiền chuộc không được tiết lộ, đồng thời đe dọa sẽ công khai toàn bộ dữ liệu nếu không nhận được tiền chuộc, khiến chính phủ đối mặt với các vụ kiện bồi thường dữ liệu rò rỉ khổng lồ.
Bộ Giáo dục bị tấn công
Theo nội dung trên trang của tin tặc, hơn 600.000 bản ghi bị rò rỉ xuất phát từ hệ thống “help desk” trực tuyến của Bộ Giáo dục, bao gồm họ tên đầy đủ, địa chỉ email, số điện thoại và chức danh của phụ huynh, giáo viên và lãnh đạo nhà trường.
Một tập dữ liệu khác nhỏ hơn nhưng có tính chất tương tự được cho là bị lấy từ cổng thông tin của chương trình Turing Scheme – hệ thống quản lý việc sinh viên Anh đi du học nước ngoài.
Bộ Giáo dục Anh khẳng định đã “hành động nhanh chóng” để kiểm soát sự cố và cho biết “thông tin bị ảnh hưởng chỉ giới hạn ở các chi tiết liên lạc dịch vụ khách hàng liên quan đến cá nhân và tổ chức; không có loại dữ liệu nào khác bị xâm nhập”. Tới nay chưa có bằng chứng cho thấy tin tặc đã dùng ransomware khóa hệ thống.
Liên quan đến vụ tấn công nói trên, chính phủ Anh đang phối hợp với NCSC và NCA để điều tra. Sự cố cũng đã được báo cáo cho Văn phòng Ủy viên Thông tin (ICO).
Cơ sở dữ liệu pháp lý của cảnh sát cũng là mục tiêu
Ngoài Bộ Giáo dục, nhóm tin tặc còn xâm nhập Cơ sở dữ liệu Pháp lý Quốc gia của Cảnh sát (Police National Legal Database, PNLD), hệ thống hỗ trợ tư vấn pháp lý cho các sở cảnh sát Anh, và tuyên bố đã lấy khoảng 135.000 bản ghi. Các dữ liệu này bao gồm tên, đơn vị công tác, email làm việc và thậm chí mật khẩu đăng nhập trang web của một số nhân viên cảnh sát và giới tư pháp hình sự.
Thêm vào đó, một phần thông tin cá nhân của những người từng gửi câu hỏi tới dịch vụ “Ask the Police” cũng bị đánh cắp.
PNLD được lực lượng cảnh sát West Yorkshire quản lý, phục vụ các đơn vị cảnh sát ở Anh và Wales. Đơn vị phụ trách cho biết hệ thống không lưu dữ liệu nhạy cảm như thông tin về nạn nhân, nhân chứng hay tội phạm, nên rủi ro được đánh giá ban đầu là không quá cao.
Tuy vậy, ông Jake Moore – cố vấn an ninh toàn cầu của công ty an ninh mạng hàng đầu châu Âu ESET – cảnh báo rằng các cơ quan chính phủ thường là những mục tiêu “mềm” do ngân sách bảo mật hạn chế, khiến hệ thống phòng vệ yếu. Ông nói các vụ tấn công kiểu này không hề đơn lẻ. Nhiều cơ quan chính phủ đã từng bị tấn công tương tự và công việc bị gián đoạn nghiêm trọng, nên chính phủ Anh cần rút kinh nghiệm từ những sai lầm trước đây.
Theo báo cáo tổng kết năm 2025 của NCSC, số vụ tấn công mạng được phân loại là “có ý nghĩa quốc gia” đã tăng mạnh từ 89 lên 204. Các sự cố “có ý nghĩa rất lớn” tăng lên 18 vụ.
Từ khóa tin tặc Vương Quốc Anh Anh hacker tấn công mạng







![[VIDEO] 5 thủ đoạn ma quỷ hóa tôn giáo trong lịch sử nhân loại](https://trithucvn2.net/wp-content/uploads/2026/07/5-thu-doan-ma-quy-hoa-ton-giao-trong-lich-su-nhan-loai-446x295.png)






![[VIDEO] Đặt niềm tin vào con](https://trithucvn2.net/wp-content/uploads/2026/07/Dat-niem-tin-vao-con-02-446x295.jpg)



















