Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Атаки вымогателей все больше распространяются на школы

09/09/22

hack112

CISA, ФБР и MS-ISAC уже выпустили бюллетень, в котором подробно разобрали тактики злоумышленников. В бюллетене говорится, что атак с использованием вымогательского ПО на учебные заведения K-12 (обучающие детей с детского сада до двенадцатого класса) в 2022/2023 учебном году станет еще больше.

Такие учебные заведения хранят множество ценной личной информации и обычно обеспечены не самыми продвинутыми системами защиты, что делает их лакомым кусочком для кибервымогателей.

Последствия вымогательских атак могут варьироваться от ограничения доступа к школьным сетям и данным, задержки экзаменов и отмены учебных дней до кражи личной информации обучающихся и сотрудников.

Особое внимание в бюллетене было уделено хакерской группировке Vice Society, пишут Securitylab. Злоумышленники используют вымогательское ПО HelloKitty/FiveHands и Zeppelin. Тактика киберпреступников довольно проста – они получают доступ к школьной сети с помощью украденных учетных данных, затем выкачивают все нужные данные и шифруют системы. После этого в ход идет двойное вымогательство – хакеры угрожают слить данные в сеть, если жертва откажется платить.

Чтобы избежать обнаружения, Vice Society маскируют вредоносные программы и инструменты под легитимные файлы, а также используют особые методы обхода автоматических систем безопасности.

Правоохранительные органы настоятельно рекомендуют всем учреждениям хранить зашифрованные резервные копии данных на носителях, не подключенных к интернету, проверить свои системы безопасности на наличие уязвимостей и разработать планы защиты и восстановления после вымогательских атак.

Темы:ПрогнозыПреступленияВымогателиОбразование
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...