Злоумышленники адаптируют свои схемы под ключевые события в образовательной сфере, такие как сдача ЕГЭ и подача документов в вузы. В августе ожидается очередной всплеск активности преступников. По информации, предоставленной представителями BI.Zone, в сфере образования наблюдается рост утечек данных на треть. Эксперты BI.Zone Digital Risk Protection прогнозируют увеличение числа мошеннических сайтов, нацеленных на российских школьников и абитуриентов, в первую-вторую недели августа. Злоумышленники могут приурочить свою активность к важным датам, таким как появление приказов о зачислении в основную волну (7 августа), дополнительный этап зачисления (11 августа) и старт повторного дополнительного приема (с 12 августа).

Мошеннические схемы, скорее всего, будут направлены на кражу персональных данных и перехват доступа к государственным сервисам под предлогом «проверки данных о зачислении» и «предоставления необходимых документов». Ранее в этом году BI.Zone уже фиксировала всплески фишинговой активности, совпадающие с ключевыми событиями для школьников и студентов, такими как сдача ЕГЭ и подача документов в вузы. В марте, в период досрочной сдачи единого госэкзамена, было зафиксировано 96 фишинговых доменов, нацеленных на учащихся, а в мае, во время основной волны сдачи ЕГЭ, это число возросло до 126.

Кроме мошенников, специализирующихся на пользовательском мошенничестве, в сфере образования также активизировались другие категории злоумышленников. Доля утечек данных в отрасли показывает устойчивый рост. Дмитрий Кирюшкин, руководитель BI.Zone Digital Risk Protection, отметил, что по данным готовящегося исследования «Threat Zone 2026: обратная сторона», в первой половине 2026 года доля утечек данных из образовательных организаций превысила 12%, в то время как годом ранее этот показатель составлял 9%, а в первом полугодии 2024 года — всего 6%. Злоумышленники чаще всего получают доступ к данным студентов, сотрудников, абитуриентов и пользователей внутренних платформ, включая списки учащихся, экзаменационные ведомости и паспортные данные.

Информацию из утечек преступники используют для социальной инженерии и пользовательского фишинга, чтобы убедить жертву перевести деньги или передать код доступа к важным сервисам. По данным BI.Zone Threat Intelligence, более половины группировок, атакующих науку и образование, нацелены на кибершпионаж. Это связано с тем, что для шпионских кластеров интерес представляют новые разработки и исследования, особенно в стратегических отраслях, таких как авиационная и космическая промышленность, фармацевтика и другие. В последнее время злоумышленники также стремятся монетизировать атаки на научные институты и университеты. В 2026 году одна из группировок, ранее позиционировавшая себя как хактивистская, объявила о успешной атаке на один из российских вузов и запросила $30 тыс. за похищенные данные.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *