Атаки вымогателей на образование выросли на 16%: как GenAI делает угрозу серьезнее

За последний год количество атак программ-вымогателей на образовательные учреждения увеличилось на 16%, достигнув 380 инцидентов. Согласно отчету компании BlackFog, большинство атак произошло в Латинской Америке, тогда как в Африке зафиксировано снижение. Эксперты предупреждают, что неосторожное исп

Атаки вымогателей на образование выросли на 16%: как GenAI делает угрозу серьезнее

За последний год количество атак программ-вымогателей на образовательные учреждения увеличилось на 16%, достигнув 380 инцидентов. Согласно отчету компании BlackFog, большинство атак произошло в Латинской Америке, тогда как в Африке зафиксировано снижение. Эксперты предупреждают, что неосторожное использование генеративного ИИ (GenAI) может быть одной из причин эскалации угрозы, так как злоумышленники активно применяют новые технологии для повышения эффективности атак.

Рост атак на образовательные учреждения

Исследование BlackFog, опубликованное в июне 2024 года, показывает, что образовательный сектор стал третьим по популярности объектом для вымогателей после здравоохранения и государственного сектора. Всего за год было зарегистрировано 380 атак, что на 16% больше, чем в предыдущем периоде. При этом 82% инцидентов пришлось на Латинскую Америку, где уязвимость школ и университетов особенно высока. В Африке количество атак сократилось, что может быть связано с усилением мер защиты или переключением внимания преступников на другие регионы.

Почему образовательные учреждения стали главной мишенью для вымогателей?

Образовательные учреждения традиционно считаются легкой добычей для киберпреступников из-за ограниченных бюджетов на кибербезопасность и большого числа пользователей с разным уровнем цифровой грамотности. Пандемия COVID-19 ускорила цифровизацию образования, но многие системы остались незащищенными. В последние годы вымогатели все чаще используют тактику двойного вымогательства: шифруют данные и угрожают их публикацией. Появление GenAI усугубило ситуацию, так как злоумышленники могут быстро генерировать фишинговые письма и вредоносный код без глубоких технических знаний.

Как генеративный ИИ способствует росту атак

Генеративный ИИ позволяет создавать убедительные фишинговые кампании, которые сложнее отличить от легитимных сообщений. Кроме того, с помощью GenAI можно автоматически генерировать варианты вредоносного ПО, обходящие сигнатурные методы обнаружения. BlackFog отмечает, что неосторожное использование GenAI сотрудниками образовательных учреждений — например, для обработки конфиденциальных данных через публичные чат-боты — также увеличивает поверхность атаки. Злоумышленники могут использовать утечки данных из таких сервисов для целенаправленных атак.

Какие методы атак используют вымогатели в образовательном секторе?

Вымогатели в образовательном секторе чаще всего используют фишинг, эксплуатацию уязвимостей в устаревшем ПО и атаки на удаленный доступ (RDP). Отчет BlackFog подчеркивает, что многие школы не применяют многофакторную аутентификацию и не обновляют программное обеспечение своевременно. GenAI позволяет автоматизировать разведку целей: ИИ может анализировать открытые источники и социальные сети для сбора информации о сотрудниках, что повышает эффективность социальной инженерии.

Кого затронет и как

Рост атак напрямую угрожает школам, колледжам и университетам по всему миру, особенно в Латинской Америке. Последствия включают утечку персональных данных студентов и преподавателей, срывы учебного процесса и финансовые потери. Для российских и постсоветских образовательных учреждений угроза также актуальна: многие из них используют устаревшее ПО и ограничены в бюджетах на киберзащиту. Родители и студенты могут столкнуться с кражей личных данных, а учебные заведения — с требованием выкупа за восстановление доступа к системам.

Что делать школам и университетам для защиты от вымогателей?

Эксперты прогнозируют дальнейший рост атак, особенно по мере того, как GenAI станет доступнее. Ожидается, что злоумышленники будут активнее использовать ИИ для автоматизации атак и обхода защиты. BlackFog рекомендует образовательным учреждениям усилить меры безопасности: внедрить многофакторную аутентификацию, регулярно обновлять ПО, проводить обучение сотрудников и ограничить использование GenAI для обработки конфиденциальных данных. Возможно, в ближайшие годы появятся специализированные регуляции для защиты образовательного сектора от киберугроз.

Что будет дальше

Рост атак программ-вымогателей на образовательный сектор на 16% — тревожный сигнал, усугубляемый неосторожным использованием генеративного ИИ. Учебные заведения должны срочно пересмотреть свои стратегии кибербезопасности, чтобы не стать легкой добычей для преступников. Следите за обновлениями в этой сфере: ситуация быстро меняется, и промедление может стоить дорого.