Кибератака на Техасский университет в Сан-Антонио (UTSA), приведшая к переносу занятий и отключению всех цифровых сервисов, стала тревожным сигналом для системы высшего образования по всему миру. Об этом предупреждает эксперт по информационной безопасности компании «Газинформсервис» Арсений Мальгинов.

Инцидент, произошедший в преддверии нового учебного года, оставил более 40 тысяч студентов без почты, телефонии и личных кабинетов. Хотя в университете заявляют, что злоумышленникам не удалось добраться до ключевых систем, начало семестра было сдвинуто с 19 на 24 августа. По мнению эксперта, атака велась через уязвимости на границе сети (вероятно, VPN-шлюз), а время выбрано намеренно — в разгар «предсеместрового аврала», когда увеличивается количество логов, а сотрудники массово сбрасывают пароли.
«Отчёта по расследованию мы, вероятно, не увидим, поэтому остаётся строить осторожные предположения. Под "границей сети", упоминаемой в заявлении университета, скорее всего, понимается VPN-шлюз или опубликованный сервис, причём проникновение могло идти через свежую уязвимость или утёкшую учётку; эксплуатация уязвимостей, согласно отчёту M-Trends 2026, остаётся самым частым вектором первоначального доступа уже шестой год подряд, охватывая около трети инцидентов», —заметил эксперт.
Эксперт отмечает, что российские вузы также находятся в уязвимом положении: открытая среда университетов (личные устройства студентов, гостевой Wi-Fi, старые системы) делает их лакомой целью для хакеров, интересующихся персональными данными и научными разработками. Арсений Мальгинов добавил: «До 1 сентября остаются считанные дни, и в ИТ-службах сейчас тот же предсеместровый аврал, однако продвинутой системой информационной безопасности похвастаться могут лишь единицы из них. Держать собственную круглосуточную смену мониторинга при таких вводных мало кто в состоянии, причём касается это не только вузов – в том же положении оказывается любая организация, у которой нет ресурсов на свою службу реагирования».
В качестве решения проблемы эксперт рекомендует передачу функций мониторинга на аутсорсинг в коммерческие центры реагирования на инциденты, таким, как GSOC. Это позволяет выявлять атаки за 15 минут и оперативно устранять последствия, минимизируя риск повторных вторжений.
Больше о контексте современных угроз можно узнать на ежегодном форуме GIS DAYS *, который состоится с 30 сентября по 2 октября в Москве и Санкт-Петербурге.
*Global Information Security Days (GIS DAYS) — дни глобальной информационной безопасности
Возврат к списку