Количество атак на образовательный сектор выросло на 47%

В первом квартале 2025 года образовательный сектор столкнулся с резким ростом кибератак — их число выросло почти вдвое по сравнению с тем же периодом прошлого года. Основная причина — слабая защита персональных данных учащихся и преподавателей, которые стали легкой добычей для хакеров.

Количество атак на образовательный сектор выросло на 47% в первом квартале 2025 года по сравнению с аналогичным периодом в 2024 году, согласно исследованию «Информзащиты». Эксперты связывают этот рост с большими объемами ценных данных, которые часто недостаточно защищены. Образовательные организации хранят персональные данные, банковские реквизиты и другую конфиденциальную информацию, но у многих школ и вузов нет ресурсов для надежной защиты. Раньше слабая защита компенсировалась низким интересом хакеров, но теперь они активно атакуют образовательные учреждения из-за уязвимостей в их инфраструктуре.

Наиболее распространены фишинг (80% случаев) и DDoS-атаки (63%), а также растет число атак с использованием программ-вымогателей (32%). Каждый четвертый инцидент начинался с взлома IoT-устройств — проекторов, маршрутизаторов или аудиосистем, которые используют в учебном процессе.

Еще одной причиной роста атак стало развитие модели Cybercrime-as-a-Service (CaaS), когда преступники предлагают киберпреступные услуги за деньги. Это снижает барьер входа: даже те, кто не разбирается в технологиях, могут организовать атаку.

«Усугубляет ситуацию и растущая доступность ИИ-инструментов. Многие современные чат-боты с искусственным интеллектом могут быть использованы для создания вредоносного контента, и все, что нужно сделать злоумышленникам начального уровня — это купить или арендовать по низкой цене доступ к взломанным моделям в даркнете».

Шамиль Чич, эксперт-киберкриминалист Центра мониторинга и противодействия кибератакам IZ:SOC компании «Информзащита»

Специалисты рекомендуют образовательным организациям усилить защиту: регулярно проверять системы на уязвимости, защищать конечные точки и обучать сотрудников и студентов основам кибербезопасности, чтобы минимизировать человеческий фактор.

Что будем искать? Например,ChatGPT

Мы в социальных сетях