conversations
За 48 часов можно проверить идею, но не доказать, что она окупится
Надежда Шалимова (ЭОС): «На «Осеннем документообороте – 2026» затронем очень много тем – актуальных, горячих, беспокоящих и CIO, и пользователей»
Тарифы Билайна в Краснодаре в 2026 году
«Развиваем связь в сложных условиях»: интервью с Сергеем Мордасовым спустя год его работы на посту генерального директора ООО «Миранда-медиа»
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
ЦБ
°
четверг, 8 октября 2026

Кибератака на университет в Техасе: урок для всех вузов

Кибератака на университет в Техасе: урок для всех вузов
Изображение: Газинформсервис
Кибератака на Техасский университет в Сан-Антонио (UTSA), приведшая к переносу занятий и отключению всех цифровых сервисов, стала тревожным сигналом для системы высшего образования по всему миру. Об этом предупреждает эксперт по информационной безопасности компании «Газинформсервис» Арсений Мальгинов.

Инцидент, произошедший в преддверии нового учебного года, оставил более 40 тысяч студентов без почты, телефонии и личных кабинетов. Хотя в университете заявляют, что злоумышленникам не удалось добраться до ключевых систем, начало семестра было сдвинуто с 19 на 24 августа. По мнению эксперта, атака велась через уязвимости на границе сети (вероятно, VPN-шлюз), а время выбрано намеренно — в разгар «предсеместрового аврала», когда увеличивается количество логов, а сотрудники массово сбрасывают пароли.

«Отчёта по расследованию мы, вероятно, не увидим, поэтому остаётся строить осторожные предположения. Под "границей сети", упоминаемой в заявлении университета, скорее всего, понимается VPN-шлюз или опубликованный сервис, причём проникновение могло идти через свежую уязвимость или утёкшую учётку; эксплуатация уязвимостей, согласно отчёту M-Trends 2026, остаётся самым частым вектором первоначального доступа уже шестой год подряд, охватывая около трети инцидентов», —заметил эксперт.

Эксперт отмечает, что российские вузы также находятся в уязвимом положении: открытая среда университетов (личные устройства студентов, гостевой Wi-Fi, старые системы) делает их лакомой целью для хакеров, интересующихся персональными данными и научными разработками. Арсений Мальгинов добавил: «До 1 сентября остаются считанные дни, и в ИТ-службах сейчас тот же предсеместровый аврал, однако продвинутой системой информационной безопасности похвастаться могут лишь единицы из них. Держать собственную круглосуточную смену мониторинга при таких вводных мало кто в состоянии, причём касается это не только вузов – в том же положении оказывается любая организация, у которой нет ресурсов на свою службу реагирования».

В качестве решения проблемы эксперт рекомендует передачу функций мониторинга на аутсорсинг в коммерческие центры реагирования на инциденты, таким, как GSOC. Это позволяет выявлять атаки за 15 минут и оперативно устранять последствия, минимизируя риск повторных вторжений.

Больше о контексте современных угроз можно узнать на ежегодном форуме GIS DAYS *, который состоится с 30 сентября по 2 октября в Москве и Санкт-Петербурге.

*Global Information Security Days (GIS DAYS) — дни глобальной информационной безопасности

Свежее по теме

!-- Yandex.Metrika counter -->