Данные 600 тысяч британских учителей украли из систем Минобразования

3 мин
31
30 июля 2026
Данные 600 тысяч британских учителей украли из систем Минобразования

Хакеры выкрали 600 тысяч записей с персональными данными сотрудников британских школ и университетов. О взломе системы министерства образования заявила группа ExfilSquad. Часть данных уже выложили в даркнете. Злоумышленники проникли в систему техподдержки ведомства и в портал программы Turing Scheme. Министерство образования уже уведомило регулятора об инциденте.

Проблемы с защитой данных в британских школах и вузах этим не ограничиваются. Независимый ИТ-аудит показал серьёзные нарушения в школах. В одном случае директор школы приклеила стикер с логином и паролем на нижнюю панель служебного ноутбука. Учётная запись с расширенными правами была защищена совпадающими логином и паролем — «директор».

Приступная крепость: как научить сотрудников кибербезопасности

Получение злоумышленником доступа к такой учётной записи с правами администратора могло бы поставить под угрозу всю школьную сеть. Атакующий сможет прочитать данные об учащихся, кадровые документы и служебную переписку. С этими учётными данными злоумышленник сможет получить доступ к внутренним ресурсам школы удалённо, не заходя в здание. За такую небрежность британский регулятор может выписать учебному заведению внушительный штраф.

Ситуацию обнаружил британский ИБ-исследователь Кевин Уолкер. Во время аудита школьных систем он находил и другие многочисленные нарушения. Главной причиной таких инцидентов эксперт видит отношение руководства к информационной безопасности. В ходе проверок в разных школах Великобритании удалось выявить системное пренебрежение базовой цифровой гигиеной:

  • Файл с названием `Passwords.xlsx` в одной из школ хранился без какой-либо защиты на общем сетевом диске, доступном всем ученикам. В нём был полный список учётных данных для доступа к сетевым и внутренним сервисам.
  • Учётные записи уволенных сотрудников оставались активны, что оставляло бывшим работникам возможность войти в школьную сеть.
  • Резервные копии были постоянно подключены к серверам. При атаке программы-вымогателя она могла зашифровать и рабочие данные, и локальные резервные копии одновременно.
  • В системе видеонаблюдения использовалась устаревшая Windows XP. Microsoft прекратила поддержку этой ОС и выпуск обновлений безопасности много лет назад, поэтому сейчас она особенно уязвима.
  • Серверная также служила складом. Помещение, куда доступ должен быть ограничен, стало хранилищем канцелярии и новогодних украшений, в том числе из легковоспламеняющихся материалов.

Важное по теме
Новости
Читать 3 минуты
30.07.2026
Фальшивые будильники и календари из Google Play оказываются источником бесконечных рекламных показов
Новости
Читать 3 минуты
30.07.2026
Иностранные системы внесены в список угроз
Новости
Читать 3 минуты
30.07.2026
Спрос на сотрудников ИБ-команд с такими компетенциями будет расти
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000