Universitetləri Hədəf Alan Fidyə Proqramı Hücumları Artır
Kibertəhlükəsizlik tədqiqat firması Comparitech-in 2026-cı ilin birinci yarısına dair hesabatı, ali təhsil müəssisələrinə qarşı fidyə proqramı hücumlarında narahatedici bir artım olduğunu ortaya qoyub. "The Gentlemen" adlı qrupun bu artımda əsas rol oynadığı qeyd edilir.
Nə Baş Verdi
Akademik dünya, kibercinayətkarların yeni hədəf lövhəsinə çevrilib. 2026-cı ilin birinci yarısını əhatə edən kibertəhlükəsizlik məlumatları, ali təhsil müəssisələrini hədəf alan fidyə proqramı hücumlarında nəzərəçarpacaq bir artım olduğunu göstərir. Kibertəhlükəsizlik tədqiqat və müqayisə platforması Comparitech tərəfindən 23 iyulda dərc edilən “Təhsil Sektoru Fidyə Proqramı Hesabatı”, yanvar və iyun ayları arasındakı altı aylıq dövrdə universitetlərə və kolleclərə qarşı hücumların, 2025-ci ilin son altı ayına nisbətən 8% artdığını sənədləşdirib.
Bu narahatedici mənzərənin arxasında duran əsas aktorlardan biri kimi son vaxtlar adını tez-tez eşitdiyimiz "The Gentlemen" adlı fidyə proqramı əməliyyatı önə çıxır. Hesabat, bu qrupun təhsil sektoruna yönəlmiş hücumlarının 2026-cı ilin birinci yarısında, əvvəlki altı aylıq dövrlə müqayisədə tam 275% artdığını ortaya qoyur. Daha da diqqət çəkən isə qrupun təhsil sektorundakı hücumlarının 80%-nin birbaşa universitetlər və kolleclər kimi ali təhsil müəssisələrini hədəf almasıdır. Bu vəziyyət, qrupun şüurlu şəkildə akademik mərkəzləri hədəf aldığını göstərir.
Comparitech-in məlumatlarına görə, 2026-cı ilin ilk altı ayında qlobal təhsil sektorunda ümumilikdə 104 fidyə proqramı hadisəsi qeydə alınıb. Bu hadisələrdən 36-sı, hücuma məruz qalan qurumlar tərəfindən rəsmi olaraq fidyə proqramı hücumu kimi təsdiqlənib. Hesabat, ali təhsildəki bu artıma baxmayaraq, təhsil sektorunun ümumiyyətinə baxdıqda ümumi hadisə sayında bir azalma olduğunu da qeyd edir. Bu azalmanın əsas səbəbi, ibtidai və orta məktəblər kimi K-12 səviyyəsindəki məktəblərə qarşı hücumların dörddə bir nisbətində azalmasıdır. Ancaq mütəxəssislər, bu ümumi azalmanın arxayınlığa səbəb olmaması lazım olduğu barədə xəbərdarlıq edirlər.
Comparitech Məlumat Araşdırmaları rəhbəri Rebecca Moody, vəziyyəti bu sözlərlə xülasə edir: “Bu ilk yarı hesabatı, tək bir qrupun təhdid mühiti üzərində nə qədər böyük təsirə malik ola biləcəyini bir daha vurğulayır. Başlanğıcda hücumlardakı azalma müsbət bir inkişaf kimi görünsə də, daha dərin bir araşdırma bunun əsasən tək bir dəstənin və onun hədəf seçiminin nəticəsi olduğunu ortaya qoyur.” Moody, "The Gentlemen qrupunun son aylarda böyük bir şöhrət qazandığını və məlumatlarımızın da göstərdiyi kimi, xüsusilə ali təhsil müəssisələrinə fokuslandığını" əlavə etdi. Bu təhlil, təhdidin aradan qalxmadığını, sadəcə hədəf dəyişdirdiyini və daha mürəkkəb hala gəldiyini açıq şəkildə göstərir.
Ələ Keçirilən Məlumatlar
Comparitech hesabatı, hücumların sayı və icraçıları üzərində fokuslansa da, bu 104 hadisədə xüsusi olaraq hansı məlumatların ələ keçirildiyinə dair ətraflı məlumat vermir. Ancaq, universitetlərin quruluşları səbəbindən kibercinayətkarlar üçün son dərəcə dəyərli və müxtəlif məlumat xəzinələri saxladığı bilinən bir həqiqətdir. Bu cür hücumlarda potensial olaraq risk altında olan məlumat növləri bunlardır:
- Şəxsi Tanımlayıcı Məlumatlar (PII): Tələbələrin, müəllim heyətinin və işçilərin adları, ünvanları, sosial sığorta nömrələri, doğum tarixləri və maliyyə məlumatları kimi həssas məlumatlar.
- Akademik Tədqiqatlar və Əqli Mülkiyyət: Universitetlər, illərlə davam edən tədqiqatların nəticələrini, patent müraciətlərini, dərc edilməmiş məqalələri və digər dəyərli əqli mülkiyyətləri saxlayır. Bu məlumatların sızdırılması və ya şifrələnməsi, həm quruma, həm də tədqiqatçılara bərpası çətin olan zərərlər verə bilər.
- Maliyyə Qeydləri: Qurumun büdcə məlumatları, donor qeydləri, tələbə təhsil haqqı ödənişləri və işçi maaş cədvəlləri kimi maliyyə məlumatları, fırıldaqçılıq və şantaj üçün istifadə edilə bilər.
- İnzibati və Əməliyyat Məlumatları: Tələbə qiymətləri, dərs cədvəlləri, qəbul müraciətləri və intizam qeydləri kimi qurumun gündəlik fəaliyyəti üçün kritik olan məlumatlar. Bu sistemlərin kilidlənməsi, universitetin bütün əməliyyatlarını iflic edə bilər.
Fidyə proqramı qrupları, bu məlumatları şifrələyərək əlçatmaz hala gətirir və məlumatların yenidən sərbəst buraxılması və ya internetdə yayımlanmaması üçün yüksək məbləğlərdə fidyə tələb edir.
Hücum Necə Həyata Keçirildi
Mənbə məqalə və Comparitech hesabatı, "The Gentlemen" qrupunun və ya digər təcavüzkarların universitet şəbəkələrinə sızmaq üçün istifadə etdikləri xüsusi hücum vektorları və ya texniki detallar haqqında məlumat vermir. Ancaq, təhsil sektorunu hədəf alan fidyə proqramı hücumlarında ümumiyyətlə istifadə olunan yaygın üsullar mövcuddur. Təcavüzkarların bu qurumlara sızmaq üçün adətən aşağıdakı yolları sınadığı bilinir:
- Fişinq (Phishing) Hücumları: Minlərlə tələbə və işçinin olduğu universitetlərdə, fişinq e-poçtları ən təsirli sızma üsullarından biridir. Təcavüzkarlar, qanuni bir mənbədən (məsələn, İT departamenti, kitabxana və ya dekanlıq) gəlirmiş kimi görünən saxta e-poçtlar göndərərək istifadəçilərin giriş məlumatlarını oğurlayır və ya zərərli proqram təminatı olan əlavələri açmalarını təmin edirlər.
- Zəifliklərin İstismarı: Universitetlərin geniş və mürəkkəb şəbəkələrində, yenilənməmiş proqram təminatları və ya yanlış konfiqurasiya edilmiş sistemlər ola bilər. Təcavüzkarlar, bu təhlükəsizlik boşluqlarını skan edərək və məlum zəiflikləri (CVE-lər) istismar edərək sistemə icazəsiz giriş əldə edə bilərlər.
- Zəif Giriş Məlumatları və Kobud Qüvvə Hücumları: Uzaqdan giriş protokollarında (RDP) və ya digər idarəetmə interfeyslərində istifadə olunan zəif və ya standart parollar, təcavüzkarlar üçün asan bir giriş qapısıdır. Milyonlarla parol kombinasiyasını avtomatik alətlərlə sınayan kobud qüvvə hücumları tez-tez görülür.
Sistemə sızdıqdan sonra təcavüzkarlar, şəbəkə daxilində üfüqi olaraq hərəkət edərək daha çox səlahiyyət əldə etməyə və ən dəyərli məlumatların olduğu serverləri ələ keçirməyə çalışırlar. Son mərhələdə isə məlumatları şifrələyərək fidyə qeydini buraxırlar.
Kimlər Təsir Gördü
Hesabat, fidyə proqramı hücumlarından ən çox təsirlənən coğrafiyanın Amerika Birləşmiş Ştatları olduğunu açıq şəkildə göstərir. ABŞ-dakı təhsil müəssisələri, kibercinayətkarlar üçün əsas hədəf olmağa davam edir. Hücumların mərkəzində xüsusilə ali təhsil müəssisələri olsa da, təsirlənənlər yalnız universitet rəhbərlikləri deyil. Bu hücumların zəncirvari təsiri, kampus həyatının hər sahəsinə yayılır:
- Tələbələr: Şəxsi məlumatları oğurlana bilər, onlayn dərs materiallarına və qiymət sistemlərinə girişləri kəsilə bilər. İmtahan dövrlərində və ya müraciət proseslərində yaranan bir fasilə, akademik karyeralarına birbaşa təsir edə bilər.
- Akademiklər və Tədqiqatçılar: İllərini verdikləri tədqiqat məlumatlarını itirə bilərlər. Əqli mülkiyyətlərinin oğurlanması və ya məhv edilməsi riski ilə üzləşirlər.
- İnzibati Heyət: Qurumun əməliyyat fəaliyyətlərini həyata keçirə bilməz hala gəlirlər. Maaş ödənişləri, tələbə qeydiyyatları və digər inzibati funksiyalar dayanma nöqtəsinə gələ bilər.
- Qurumun Nüfuzu: Uğurlu bir kiberhücum, bir universitetin nüfuzuna ciddi şəkildə zərər verə bilər. Bu vəziyyət, gələcəkdəki tələbə qeydiyyatlarına, ianələrə və tədqiqat fondlarına mənfi təsir edə bilər.
Nə Edə Bilərsiniz
Universitetlərin bu artan təhdidə qarşı proaktiv addımlar atması kritik əhəmiyyət daşıyır. Həm qurumlar, həm də fərdlər üçün alına biləcək bəzi əsas tədbirlər bunlardır:
Universitet Rəhbərlikləri Üçün:
- Çox Faktorlu Kimlik Doğrulaması (MFA): Bütün kritik sistemlərə, e-poçt hesablarına və uzaqdan giriş nöqtələrinə MFA tətbiq edilməsi, parol oğurluğuna qarşı ən təsirli müdafiələrdən biridir.
- Mütəmadi Yedəkləmə və Bərpa Planı: Kritik məlumatların mütəmadi olaraq yedəklənməsi və bu yedəklərin şəbəkədən təcrid olunmuş bir şəkildə saxlanması (oflayn və ya buludda dəyişdirilə bilməyən yaddaş) həyati əhəmiyyət daşıyır. Mümkün bir hücumdan sonra sistemləri sürətlə bərpa etmək üçün fövqəladə hal planı yaradılmalı və sınaqdan keçirilməlidir.
- Təhlükəsizlik Məlumatlılığı Təlimi: Bütün işçilərə və tələbələrə fişinq hücumlarını, şübhəli e-poçtları və təhlükəsiz internet istifadə vərdişlərini tanımaları üçün mütəmadi təlimlər verilməlidir.
- Şəbəkə Seqmentasiyası: Universitet şəbəkəsini daha kiçik və təcrid olunmuş seqmentlərə ayırmaq, bir təcavüzkarın şəbəkənin hamısına yayılmasını çətinləşdirir.
Tələbələr və İşçilər Üçün:
- Şübhəli E-poçtlara Qarşı Diqqətli Olun: Naməlum göndəricilərdən gələn, gözlənilməz əlavələr və ya bağlantılar olan e-poçtlara qarşı şübhə ilə yanaşın. Şəxsi və ya maliyyə məlumatı istəyən e-poçtlara əsla cavab verməyin.
- Güclü və Unikal Parollardan İstifadə Edin: Hər hesab üçün fərqli və mürəkkəb parollar yaradın. Bir parol meneceri istifadə etmək bu prosesi asanlaşdıra bilər.
- Proqramlarınızı Yeniləyin: Əməliyyat sisteminizi, brauzerinizi və digər tətbiqlərinizi daima ən son versiyaya yeniləyərək məlum təhlükəsizlik boşluqlarını bağlayın.
Şirkət Nə Deyir
Comparitech Məlumat Araşdırmaları rəhbəri Rebecca Moody, hesabatın nəticələrini şərh edərkən, statistikanın səthi oxunmaması lazım olduğuna diqqət çəkir. Moody, "Başlanğıcda hücumlardakı azalma müsbət bir inkişaf kimi görünsə də, daha dərin bir araşdırma bunun əsasən tək bir dəstənin və onun hədəf seçiminin nəticəsi olduğunu ortaya qoyur" deyərək, təhdidin forma dəyişdirdiyini vurğulayır. "The Gentlemen" qrupunun ali təhsil müəssisələrinə yoğunlaşmasının, bu sahədəki hücum sayını artırarkən, digər sahələrdəki azalmanın ümumi statistik göstəricini yanıltıcı bir şəkildə müsbət göstərə bildiyini qeyd edir. Bu vəziyyət, kibertəhlükəsizlikdə müəyyən bir sahədəki yaxşılaşmanın, təhdidin tamamilə aradan qalxdığı anlamına gəlmədiyini, əksinə təcavüzkarların davamlı olaraq ən zəif halqanı axtardığını və hədəflərini dinamik olaraq dəyişdirdiyini göstərən mühüm bir xəbərdarlıq xarakteri daşıyır.
Mənbə
https://www.infosecurity-magazine.com/news/university-ransomware-attacks-rise/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.