Киберпреступники стали активнее интересоваться сферой образования
Эксперты BI.ZONE Digital Risk Protection прогнозируют рост числа мошеннических сайтов, нацеленных на российских школьников и абитуриентов, в первую‑вторую недели августа. Злоумышленники могут подстраивать свою активность под ключевые даты: появление приказов о зачислении в основную волну (7 августа), дополнительный этап зачисления (11 августа) и старт повторного дополнительного приема (с 12 августа). Вероятнее всего, мошеннические схемы будут нацелены на кражу персональных данных и перехват доступа к государственным сервисам под предлогом «проверки данных о зачислении» и «предоставления необходимых документов».
Ранее в этом году мы уже фиксировали всплески фишинговой активности, совпадающие по времени с ключевыми для школьников и студентов событиями, такими как сдача ЕГЭ и подача документов в вузы. Так, в марте (период досрочной сдачи единого госэкзамена) было зафиксировано 96 фишинговых доменов, нацеленных на учащихся. В мае (основная волна сдачи ЕГЭ) число таких доменов достигло 126.
Помимо преступников, специализирующихся на пользовательском мошенничестве, активный интерес к сфере образования проявляют и другие категории злоумышленников. Так, доля утечек данных в отрасли показывает устойчивый рост.
Исследование «Threat Zone 2026: обратная сторона» будет представлено 21 августа в 10:00 на конференции OFFZONE 2026.
Информацию из утечек преступники чаще всего используют для социальной инженерии и пользовательского фишинга — например, чтобы убедить жертву перевести мошенникам деньги или передать код для доступа к важным сервисам.
По данным BI.ZONE Threat Intelligence, из всех группировок, атакующих науку и образование, более половины нацелены на кибершпионаж. Это связано с тем, что именно для шпионских кластеров наиболее интересны новые разработки и исследования, особенно связанные со стратегическими отраслями, такими как авиационная и космическая промышленность, фармацевтика и др. Однако в последнее время злоумышленники активно пытаются монетизировать атаки на научные институты и университеты. Так, в 2026 году группировка, ранее позиционировавшая себя как хактивистская, заявила в своем телеграм‑канале об успешной атаке на один из российских вузов. За похищенные данные злоумышленники запрашивали 30 000 $.