Эксперт предупредил о угрозе взлома электронных дневников в начале учебного года

С началом учебного года электронные дневники становятся особенно уязвимыми для кибератак из-за увеличения нагрузки. В условиях технических сбоев пользователям может быть труднее заметить попытки взлома или фишинговые атаки. Об этом 30 августа сообщил генеральный директор ATLAS Тимур Мустафаев. Данную информацию сообщает портал Известия.

«Основная угроза может заключаться не в перегрузке, а в том, что на фоне технических проблем труднее выявить целенаправленную атаку», — отметил он в разговоре с «Газетой.Ru».

По словам эксперта, 1 сентября электронные дневники традиционно подвергаются значительной нагрузке: одновременно в системы пытается войти множество школьников и родителей. Это может привести к замедлению работы сервисов или их временной недоступности. Однако технические сбои могут усложнить выявление целенаправленных атак. Злоумышленники могут применять массовый подбор логинов и паролей, попытки авторизации по чужим данным или фишинговые схемы, скрывая подозрительную активность на фоне общего сбоя.

Мустафаев подчеркнул, что особое внимание следует уделить электронным дневникам, связанным с единой учетной записью на «Госуслугах». В этом случае учетные данные для школьного сервиса могут быть связаны с доступом к другим государственным услугам. Определить такую связь можно по методу авторизации. Если для входа используется кнопка «Войти через Госуслуги» или применяются тот же номер телефона и код подтверждения, что и на портале, учетная запись связана с единой системой.

При компрометации учетных данных последствия могут быть более серьезными, чем при обычном взломе электронного дневника. Под угрозой могут оказаться персональные и налоговые сведения, информация о социальных выплатах и другие услуги, доступные через учетную запись пользователя.

Еще одним риском эксперт назвал возможную утечку персональных данных. В электронных дневниках могут храниться ФИО пользователей, сведения о школах и классах, а также контактные данные родителей. Утечка таких данных может быть обнаружена не сразу, а спустя длительное время.

Мустафаев рекомендовал пользователям относиться к данным для входа в электронный дневник с такой же осторожностью, как к учетным данным «Госуслуг» и банковских сервисов. Нельзя передавать коды подтверждения посторонним, включая людей, представляющихся сотрудниками школы или технической поддержки.

Кроме того, эксперт призвал не переходить по подозрительным ссылкам на электронный дневник. Проверить возможность авторизации лучше заранее — 30 или 31 августа. Это позволит войти в систему до пикового периода нагрузки и отличить возможный технический сбой от других проблем с доступом.

Роскачество 29 августа предупредило родителей школьников о новой мошеннической схеме, активизированной злоумышленниками накануне 1 сентября. Специалисты отметили, что родителям приходят сообщения в мессенджерах якобы от администраций школ, где учатся их дети. В них утверждается, что в связи с новыми санитарными правилами детям необходимо пройти электронную регистрацию медицинского полиса перед началом учебного года.