Хакеры активизировались: мошенничество и утечки данных в образовании растут

Хакеры активизировались: мошенничество и утечки данных в образовании растут

Специалисты отмечают, что киберугрозы в сфере образования становятся все более разнообразными. На фоне высокой конкуренции и стресса перед зачислением злоумышленники разных типов — от политически мотивированных хактивистов до профессиональных кибершпионов — усиливают атаки на вузы и школы. Особенно опасны фишинговые схемы, направленные на сбор персональных данных абитуриентов.

Рост мошеннических сайтов в августе

По данным аналитиков BI.ZONE Digital Risk Protection, в первой половине августа 2026 года ожидается значительный рост числа поддельных сайтов, ориентированных на школьников и поступающих. Это связано с ключевыми датами приемной кампании: объявлением результатов зачисления в основную волну (7 августа), дополнительным этапом (11 августа) и началом повторного дополнительного приема (с 12 августа). Злоумышленники используют эти события для маскировки своих действий, создавая видимость официальных сервисов.

Типичная схема включает сообщения о необходимости «проверки данных» или «предоставления документов» для оформления зачисления. При этом пользователей просят вводить логины, пароли и СМС-коды — это позволяет мошенникам получить полный доступ к аккаунтам, в том числе на портале «Госуслуги». В случае отказа от сотрудничества абитуриенты могут получать угрозы о невозможности поступления во все вузы.

Фишинговые атаки: тренд 2026 года

Ранее в марте, во время досрочной сдачи ЕГЭ, было выявлено 96 фишинговых страниц. К маю, когда проходила основная волна экзаменов, их количество выросло до 126. Эксперты связывают это с ростом цифровизации процессов приёма и повышенным вниманием со стороны абитуриентов к новым технологиям.

Как защититься: советы экспертов

«Злоумышленники отлично используют эмоциональное состояние абитуриентов: стремление к быстрому зачислению и желание получить хорошие новости», — отмечает Лев Афанасьев, руководитель направления противодействия мошенничеству компании Innostage. Он рекомендует не поддаваться панике и эйфории, даже если сообщение кажется слишком выгодным. Важно обсудить ситуацию с родственниками или доверенными лицами, особенно если в сообщении запрещено делиться информацией.

Для безопасности следует:

  • Не вводить личные данные на сайтах, которые вызывают сомнения;
  • Не передавать коды из СМС третьим лицам;
  • Проверять ссылки и номера телефонов только на официальных сайтах приемных комиссий;
  • Включать двухфакторную аутентификацию там, где это возможно.

Утечки данных: тревожный рост

Кроме мошенничества, наблюдается устойчивый рост утечек персональных данных в образовательных учреждениях. По данным Дмитрия Кирюшкина, руководителя направления защиты цифровых активов в BI.ZONE, в первом полугодии 2026 года доля инцидентов в этой сфере превысила 12%. В 2025 году показатель составлял 9%, а в 2024 году — всего 6%.

В результате утечек чаще всего попадают списки студентов, экзаменационные ведомости, паспортные данные, а также сведения о родителях. Злоумышленники получают доступ к внутренним платформам и системам вузов, что повышает риск дальнейших атак.

Кибершпионаж: цель — научные разработки

Более половины атак на научные и образовательные организации имеют целью шпионаж. Особый интерес у хакерских групп вызывают исследования в стратегических отраслях: авиации, космосе, фармацевтике. Эти данные ценны как для государственных структур, так и для коммерческих компаний.

В 2026 году одна из групп, ранее известная как хактивистская, объявила в своем Telegram-канале о взломе российского вуза. За кражу конфиденциальной информации она потребовала вознаграждение в размере 30 тысяч долларов США. Это свидетельствует о переходе некоторых групп от идеологических целей к коммерческой мотивации.

По материалам: Rg.ru

Иллюстрация к статье: Яндекс.Картинки

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.