Растут атаки программ-вымогателей, нацеленные на университеты – Veri Sızıntısı

Растут атаки программ-вымогателей на университеты

Отчет исследовательской компании по кибербезопасности Comparitech за первую половину 2026 года выявил тревожный рост атак программ-вымогателей на высшие учебные заведения. Группировка, известная как "The Gentlemen", отмечается как ключевой игрок в этом росте.

Концептуальное изображение, показывающее цифровой замок и предупреждающий символ, наложенные на университетский кампус.

Что произошло

Академический мир стал новой мишенью для киберпреступников. Данные по кибербезопасности за первую половину 2026 года показывают значительный рост атак программ-вымогателей, нацеленных на высшие учебные заведения. «Отчет о программах-вымогателях в образовательном секторе», опубликованный 23 июля исследовательской и сравнительной платформой Comparitech, документирует, что количество атак на университеты и колледжи за шестимесячный период с января по июнь увеличилось на 8% по сравнению с последними шестью месяцами 2025 года.

Одним из главных действующих лиц, стоящих за этой тревожной картиной, является недавно нашумевшая операция по распространению программ-вымогателей, известная как "The Gentlemen". В отчете говорится, что атаки этой группы на образовательный сектор в первой половине 2026 года выросли на целых 275% по сравнению с предыдущим шестимесячным периодом. Еще более поразительно то, что 80% атак группы в образовательном секторе были нацелены именно на высшие учебные заведения, такие как колледжи и университеты. Это указывает на то, что группа сознательно нацелена на академические центры.

По данным Comparitech, за первые шесть месяцев 2026 года в мировом образовательном секторе было зафиксировано в общей сложности 104 инцидента с программами-вымогателями. Из этих инцидентов 36 были официально подтверждены как атаки программ-вымогателей пострадавшими учреждениями. В отчете также отмечается, что, несмотря на этот рост в сфере высшего образования, общее количество инцидентов в образовательном секторе в целом сократилось. Основной причиной этого снижения является сокращение на четверть атак на школы уровня K-12, такие как начальные и средние школы. Однако эксперты предупреждают, что это общее снижение не должно приводить к самоуспокоенности.

Ребекка Муди, руководитель отдела исследований данных в Comparitech, резюмирует ситуацию: «Этот отчет за первое полугодие еще раз подчеркивает, какое влияние одна группа может оказать на ландшафт угроз. Хотя первоначальное снижение числа атак выглядит позитивно, дальнейшее расследование показывает, что это в значительной степени связано с одной бандой и ее выбором цели». Муди добавила: «Группа "The Gentlemen" приобрела огромную известность в последние месяцы и, как показывают наши данные, сосредоточилась на высших учебных заведениях». Этот анализ ясно показывает, что угроза не исчезла, а лишь сменила цель и стала более изощренной.

Какие данные были скомпрометированы

Хотя отчет Comparitech фокусируется на количестве атак и их исполнителях, он не предоставляет подробной информации о том, какие конкретно данные были скомпрометированы в этих 104 инцидентах. Однако общеизвестно, что университеты по своей природе хранят огромное количество разнообразных данных, представляющих большую ценность для киберпреступников. Типы данных, потенциально находящиеся под угрозой в таких атаках, включают:

  • Личная идентифицируемая информация (PII): Конфиденциальные данные студентов, преподавателей и сотрудников, такие как имена, адреса, номера социального страхования, даты рождения и финансовая информация.
  • Академические исследования и интеллектуальная собственность: Университеты хранят результаты многолетних исследований, заявки на патенты, неопубликованные статьи и другую ценную интеллектуальную собственность. Утечка или шифрование этих данных может нанести непоправимый вред как учреждению, так и исследователям.
  • Финансовые записи: Финансовые данные, такие как бюджетная информация учреждения, записи о донорах, платежи за обучение студентов и платежные ведомости сотрудников, могут быть использованы для мошенничества и вымогательства.
  • Административные и операционные данные: Данные, критически важные для повседневной работы учреждения, такие как оценки студентов, расписания занятий, заявления о приеме и дисциплинарные записи. Блокировка этих систем может парализовать всю деятельность университета.

Группы-вымогатели шифруют эти данные, делая их недоступными, и требуют крупные выкупы за их восстановление или за то, чтобы не публиковать их в интернете.

Как произошла атака

Исходная статья и отчет Comparitech не предоставляют конкретных векторов атак или технических подробностей, использованных группой "The Gentlemen" или другими злоумышленниками для проникновения в сети университетов. Однако существуют общие методы, широко используемые в атаках программ-вымогателей на образовательный сектор. Известно, что злоумышленники часто используют следующие способы для проникновения в эти учреждения:

  • Фишинговые атаки: В университетах с тысячами студентов и сотрудников фишинговые электронные письма являются одним из наиболее эффективных методов проникновения. Злоумышленники отправляют поддельные электронные письма, которые выглядят как исходящие от легитимного источника (например, IT-отдела, библиотеки или деканата), чтобы украсть учетные данные пользователей или заставить их открыть вложения, содержащие вредоносное ПО.
  • Эксплуатация уязвимостей: В больших и сложных сетях университетов могут быть необновленное программное обеспечение или неправильно настроенные системы. Злоумышленники могут сканировать эти бреши в безопасности и получать несанкционированный доступ, эксплуатируя известные уязвимости (CVE).
  • Слабые учетные данные и атаки методом перебора: Слабые или стандартные пароли, используемые в протоколах удаленного доступа (RDP) или других административных интерфейсах, являются легкой точкой входа для злоумышленников. Часто используются атаки методом перебора, которые с помощью автоматизированных инструментов перебирают миллионы комбинаций паролей.

После проникновения в систему злоумышленники перемещаются по сети горизонтально, чтобы получить больше привилегий и захватить контроль над серверами, содержащими наиболее ценные данные. На заключительном этапе они шифруют данные и оставляют записку с требованием выкупа.

Кто пострадал

В отчете четко указано, что наиболее пострадавшей от атак программ-вымогателей географией являются Соединенные Штаты. Образовательные учреждения в США продолжают оставаться основной целью для киберпреступников. Хотя основное внимание атак сосредоточено на высших учебных заведениях, жертвами становятся не только администрации университетов. Цепная реакция этих атак распространяется на все сферы кампусной жизни:

  • Студенты: Их личные данные могут быть украдены, а доступ к онлайн-учебным материалам и системам оценок может быть заблокирован. Сбой во время экзаменов или процесса подачи заявлений может напрямую повлиять на их академическую карьеру.
  • Академики и исследователи: Они могут потерять данные исследований, над которыми работали годами. Они сталкиваются с риском кражи или уничтожения их интеллектуальной собственности.
  • Административный персонал: Они не могут выполнять операционную деятельность учреждения. Выплаты заработной платы, регистрация студентов и другие административные функции могут остановиться.
  • Репутация учреждения: Успешная кибератака может серьезно повредить репутации университета. Это может негативно сказаться на будущем наборе студентов, пожертвованиях и финансировании исследований.

Что вы можете сделать

Критически важно, чтобы университеты предпринимали проактивные шаги для противодействия этой растущей угрозе. Вот некоторые основные меры, которые могут принять как учреждения, так и отдельные лица:

Для администраций университетов:

  • Многофакторная аутентификация (MFA): Внедрение MFA для всех критически важных систем, учетных записей электронной почты и точек удаленного доступа является одной из самых эффективных мер защиты от кражи паролей.
  • Регулярное резервное копирование и план восстановления: Регулярное резервное копирование критически важных данных и хранение этих копий в изолированном месте (офлайн или в неизменяемом облачном хранилище) жизненно важно. Следует создать и протестировать план действий в чрезвычайных ситуациях для быстрого восстановления систем после потенциальной атаки.
  • Обучение по вопросам безопасности: Необходимо проводить регулярное обучение для всего персонала и студентов, чтобы помочь им распознавать фишинговые атаки, подозрительные электронные письма и соблюдать правила безопасного использования Интернета.
  • Сегментация сети: Разделение университетской сети на более мелкие, изолированные сегменты затрудняет распространение злоумышленника по всей сети.

Для студентов и сотрудников:

  • Будьте осторожны с подозрительными электронными письмами: Скептически относитесь к письмам от неизвестных отправителей с неожиданными вложениями или ссылками. Никогда не отвечайте на письма с просьбой предоставить личную или финансовую информацию.
  • Используйте надежные и уникальные пароли: Создавайте разные и сложные пароли для каждой учетной записи. Использование менеджера паролей может упростить этот процесс.
  • Обновляйте свое программное обеспечение: Всегда обновляйте свою операционную систему, браузер и другие приложения до последней версии, чтобы закрыть известные уязвимости в системе безопасности.

Что говорит компания

Ребекка Муди, руководитель отдела исследований данных в Comparitech, комментируя выводы отчета, предостерегает от поверхностного прочтения статистики. Муди заявляет: «Хотя первоначальное снижение числа атак выглядит позитивно, дальнейшее расследование показывает, что это в значительной степени связано с одной бандой и ее выбором цели», подчеркивая, что угроза меняет свою форму. Она отмечает, что сосредоточенность группы "The Gentlemen" на высших учебных заведениях увеличила количество атак в этой области, в то время как снижение в других областях может создать обманчиво позитивную общую статистику. Это служит важным предупреждением о том, что улучшение в одной конкретной области кибербезопасности не означает исчезновения угрозы; напротив, это показывает, что злоумышленники постоянно ищут самое слабое звено и динамично меняют свои цели.

Источник

https://www.infosecurity-magazine.com/news/university-ransomware-attacks-rise/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.