BI.ZONE ожидает рост угроз в сфере образования в начале августа

BI.ZONE ожидает рост угроз в сфере образования в начале августа

изображение: grok

Злоумышленники подстраивают свои схемы под ключевые для отрасли события: сдачу ЕГЭ и волны подачи документов в вузы. Очередной всплеск активности преступников ожидается в августе. Помимо пользовательского мошенничества, в сфере образования наблюдается также рост доли утечек данных на треть.

Эксперты BI.ZONE Digital Risk Protection прогнозируют рост числа мошеннических сайтов, нацеленных на российских школьников и абитуриентов, в первую-вторую недели августа. Злоумышленники могут подстраивать свою активность под ключевые даты: появление приказов о зачислении в основную волну (7 августа), дополнительный этап зачисления (11 августа) и старт повторного дополнительного приема (с 12 августа). Вероятнее всего, мошеннические схемы будут нацелены на кражу персональных данных и перехват доступа к государственным сервисам под предлогом «проверки данных о зачислении» и «предоставления необходимых документов».

Ранее в этом году BI.ZONE уже фиксировала всплески фишинговой активности, совпадающие по времени с ключевыми для школьников и студентов событиями, такими как сдача ЕГЭ и подача документов в вузы. Так, в марте (период досрочной сдачи единого госэкзамена) было зафиксировано 96 фишинговых доменов, нацеленных на учащихся. В мае (основная волна сдачи ЕГЭ) число таких доменов достигло 126.

Помимо преступников, специализирующихся на пользовательском мошенничестве, активный интерес к сфере образования проявляют и другие категории злоумышленников. Так, доля утечек данных в отрасли показывает устойчивый рост.

Дмитрий Кирюшкин, руководитель BI.ZONE Digital Risk Protection: «По данным готовящегося исследования «Threat Zone 2026: обратная сторона», в первой половине 2026 года доля утечек данных из образовательных организаций превысила 12%, тогда как годом ранее этот показатель составлял 9%, а в первом полугодии 2024 года — всего 6%. Чаще всего злоумышленники получают доступ к данным студентов, сотрудников, абитуриентов и пользователей внутренних платформ. В утечки обычно попадают списки учащихся, экзаменационные ведомости, паспортные данные, а также сведения о родителях.»

Полное исследование «Threat Zone 2026: обратная сторона» будет представлено 21 августа.

Информацию из утечек преступники чаще всего используют для социальной инженерии и пользовательского фишинга — например, чтобы убедить жертву перевести мошенникам деньги или передать код для доступа к важным сервисам.

По данным BI.ZONE Threat Intelligence, из всех группировок, атакующих науку и образование, более половины нацелены на кибершпионаж. Это связано с тем, что именно для шпионских кластеров наиболее интересны новые разработки и исследования, особенно связанные со стратегическими отраслями, такими как авиационная и космическая промышленность, фармацевтика и др. Однако в последнее время злоумышленники активно пытаются монетизировать атаки на научные институты и университеты. Так, в 2026 году группировка, ранее позиционировавшая себя как хактивистская, заявила в своем телеграм-канале об успешной атаке на один из российских вузов. За похищенные данные злоумышленники запрашивали 30 000 $.

BI.ZONE
Автор: BI.ZONE
BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Специализируется на подготовке индивидуальных стратегий для сложных проектов на основе более чем 40 собственных продуктов и услуг, а также предлагает простые автоматизированные решения и аутсорсинг для небольших компаний. С момента основания в 2016 году реализовала более 850 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других. Компетенции команды BI.ZONE признаны на международном уровне и подтверждены сертификатами крупнейших мировых агентств.
Комментарии: