Ngày 08/7/2022, trên một diễn đàn trực tuyến, có thông tin rao bán dữ liệu của 30 triệu hồ sơ người dùng, được thu thập từ website về giáo dục, kèm theo mẫu dữ liệu là thông tin của một số giáo viên và học sinh ở Việt Nam.

Ngay sau khi nhận được thông tin về nghi vấn trên, Bộ GD-ĐT đã phối hợp với các cơ quan chức năng xác minh, rà soát. Kết quả kiểm tra, xác minh ban đầu từ các mẫu dữ liệu (do người rao bán chia sẻ) thông qua dung lượng dữ liệu, cấu trúc dữ liệu, trường dữ liệu, độ chính xác dữ liệu, và logic sắp xếp dữ liệu cho thấy nguồn dữ liệu này khác với hệ thống cơ sở dữ liệu ngành Giáo dục do Bộ GD-ĐT quản lý.

Hiện nay, Bộ GD-ĐT đã và đang phối hợp với các cơ quan chức năng của Bộ Thông tin Truyền thông, Bộ Công an để tiếp tục xác minh, đồng thời tiếp tục rà quét, kiểm tra các hệ thống bảo mật để đảm bảo an toàn thông tin.

Bộ GD-ĐT cũng lưu ý các doanh nghiệp, các tổ chức cung cấp các dịch vụ ứng dụng CNTT cho ngành giáo dục như: hệ thống học trực tuyến, hệ thống thi trực tuyền, hệ thống quản lý trực tuyến chủ động rà quét, kiểm tra và khắc phục các lỗ hổng về bảo mật (nếu có) để đảm bảo an toàn cho các hệ thống dịch vụ.

Trong trường hợp phát hiện nghi vấn không đảm bảo an toàn thông tin, đề nghị liên hệ với các cơ quan chức năng của Bộ Thông tin Truyền thông, Bộ Công an, và Bộ Giáo dục và Đào tạo (qua Cục Công nghệ thông tin) để phối hợp giải quyết.

Trước đó, ngày 08/7/2022 một thành viên meli0das đăng trên một diễn đàn tin tặc để rao bán dữ liệu của khoảng 30 triệu người dùng tại Việt Nam. Người này khẳng định thu thập được lượng dữ liệu lớn từ một website trường học phổ biến ở Việt Nam.

Theo đó tên hacker này mô tả bộ dữ liệu sẽ chứa nhiều thông tin bao gồm tên đăng nhập, email, số điện thoại, họ tên đầy đủ, ngày sinh, trường học và địa chỉ của người dùng.

Giá bán cho tập dữ liệu này được hacker đề ra là 3.500 USD (khoảng 80 triệu đồng) và phương thức thanh toán bằng token XMR để tránh tiết lộ thông tin. Ngoài ra, hacker sẵn lòng thương lượng giá hoặc bán với số lượng ít hơn.