Данные 600 тысяч британских учителей украли из систем Минобразования
Хакеры выкрали 600 тысяч записей с персональными данными сотрудников британских школ и университетов. О взломе системы министерства образования заявила группа ExfilSquad. Часть данных уже выложили в даркнете. Злоумышленники проникли в систему техподдержки ведомства и в портал программы Turing Scheme. Министерство образования уже уведомило регулятора об инциденте.
Проблемы с защитой данных в британских школах и вузах этим не ограничиваются. Независимый ИТ-аудит показал серьёзные нарушения в школах. В одном случае директор школы приклеила стикер с логином и паролем на нижнюю панель служебного ноутбука. Учётная запись с расширенными правами была защищена совпадающими логином и паролем — «директор».
Получение злоумышленником доступа к такой учётной записи с правами администратора могло бы поставить под угрозу всю школьную сеть. Атакующий сможет прочитать данные об учащихся, кадровые документы и служебную переписку. С этими учётными данными злоумышленник сможет получить доступ к внутренним ресурсам школы удалённо, не заходя в здание. За такую небрежность британский регулятор может выписать учебному заведению внушительный штраф.
Ситуацию обнаружил британский ИБ-исследователь Кевин Уолкер. Во время аудита школьных систем он находил и другие многочисленные нарушения. Главной причиной таких инцидентов эксперт видит отношение руководства к информационной безопасности. В ходе проверок в разных школах Великобритании удалось выявить системное пренебрежение базовой цифровой гигиеной:
- Файл с названием `Passwords.xlsx` в одной из школ хранился без какой-либо защиты на общем сетевом диске, доступном всем ученикам. В нём был полный список учётных данных для доступа к сетевым и внутренним сервисам.
- Учётные записи уволенных сотрудников оставались активны, что оставляло бывшим работникам возможность войти в школьную сеть.
- Резервные копии были постоянно подключены к серверам. При атаке программы-вымогателя она могла зашифровать и рабочие данные, и локальные резервные копии одновременно.
- В системе видеонаблюдения использовалась устаревшая Windows XP. Microsoft прекратила поддержку этой ОС и выпуск обновлений безопасности много лет назад, поэтому сейчас она особенно уязвима.
- Серверная также служила складом. Помещение, куда доступ должен быть ограничен, стало хранилищем канцелярии и новогодних украшений, в том числе из легковоспламеняющихся материалов.