Кибератака на университет в Техасе: урок для всех вузов

Кибератака на университет в Техасе: урок для всех вузов

Кибератака на Техасский университет в Сан-Антонио (UTSA), приведшая к переносу занятий и отключению всех цифровых сервисов, стала тревожным сигналом для системы высшего образования по всему миру. Об этом предупреждает эксперт по информационной безопасности компании «Газинформсервис» Арсений Мальгинов.

Инцидент, произошедший в преддверии нового учебного года, оставил более 40 тысяч студентов без почты, телефонии и личных кабинетов. Хотя в университете заявляют, что злоумышленникам не удалось добраться до ключевых систем, начало семестра было сдвинуто с 19 на 24 августа. По мнению эксперта, атака велась через уязвимости на границе сети (вероятно, VPN-шлюз), а время выбрано намеренно — в разгар «предсеместрового аврала», когда увеличивается количество логов, а сотрудники массово сбрасывают пароли.

«Отчёта по расследованию мы, вероятно, не увидим, поэтому остаётся строить осторожные предположения. Под «границей сети», упоминаемой в заявлении университета, скорее всего, понимается VPN-шлюз или опубликованный сервис, причём проникновение могло идти через свежую уязвимость или утёкшую учётку; эксплуатация уязвимостей, согласно отчёту M-Trends 2026, остаётся самым частым вектором первоначального доступа уже шестой год подряд, охватывая около трети инцидентов», — заметил эксперт.

Эксперт отмечает, что российские вузы также находятся в уязвимом положении: открытая среда университетов (личные устройства студентов, гостевой Wi-Fi, старые системы) делает их лакомой целью для хакеров, интересующихся персональными данными и научными разработками. Арсений Мальгинов добавил: «До 1 сентября остаются считанные дни, и в ИТ-службах сейчас тот же предсеместровый аврал, однако продвинутой системой информационной безопасности похвастаться могут лишь единицы из них. Держать собственную круглосуточную смену мониторинга при таких вводных мало кто в состоянии, причём касается это не только вузов — в том же положении оказывается любая организация, у которой нет ресурсов на свою службу реагирования».

В качестве решения проблемы эксперт рекомендует передачу функций мониторинга на аутсорсинг в коммерческие центры реагирования на инциденты, такие как GSOC. Это позволяет выявлять атаки за 15 минут и оперативно устранять последствия, минимизируя риск повторных вторжений.

Больше о контексте современных угроз можно узнать на ежегодном форуме GIS DAYS *, который состоится с 30 сентября по 2 октября в Москве и Санкт-Петербурге.

*Global Information Security Days (GIS DAYS) — дни глобальной информационной безопасности

Газинформсервис
Автор: Газинформсервис
«Газинформсервис» — отечественный разработчик программного обеспечения и оборудования для защиты информационной безопасности и комплексной инженерно-технической охраны.
Комментарии: