Włamania do e-dzienników. Nowy cel cyberprzestępców

W ostatnich dniach w wielu szkołach w Polsce doszło do przejęcia kont nauczycieli w e-dziennikach, m.in. Librus i Vulcan – alarmuje niebezpiecznik.pl. Przestępcy rozsyłali podejrzane wiadomości, podszywając się pod pracowników placówek.

kabel, bateria, smartfon, telefon, telefon komórkowy, przewód, zawiesony, problem, moc, kontakt, z bliska, uzależniony, uzależnienie, od telefonu, usb typu c, usb c, bateria w telefonie, dziewczyna, problem z bateria, nagrzewanie, energia, powerbank, osobaCyberprzestępcy mają nowy cel
Źródło zdjęć: © Adobe Stock | PAWEL_KACPEREK
Oskar Ziomek

W ostatnim czasie systemy e-dzienników, takie jak Librus i Vulcan, stały się celem ataków hakerów. Przestępcy przejęli konta nauczycieli i rozsyłali z nich fałszywe wiadomości do rodziców uczniów - zwraca uwagę niebezpiecznik.pl. W niektórych przypadkach próbowano wyłudzić pieniądze, sugerując konieczność wpłaty na wskazany numer telefonu. W jednej z dolnośląskich szkół wykorzystano konto nauczycielki będącej na urlopie macierzyńskim.

Skala zjawiska nie ogranicza się do pojedynczych przypadków ani jednego regionu. Jak wynika z informacji dziennikarzy i zgłoszeń do MEN, liczba takich incydentów rośnie, a ataki dotyczą różnych platform wykorzystywanych w polskich szkołach. Minister edukacji Barbara Nowacka potwierdziła, że do MEN dotarły doniesienia o kilku przypadkach, lecz ekspertów niepokoi, że wiele incydentów mogło jeszcze nie zostać odnotowanych.

Misja AI © Cyfrowi Bezpieczni

Jak ustalono, przestępcy nie przełamywali zabezpieczeń serwerów samych e-dzienników. Dostęp do kont uzyskiwali, logując się danymi nauczycieli. Źródłem wykradzionych loginów i haseł były tzw. stealery, czyli złośliwe programy infekujące komputery użytkowników. Dane te trafiały następnie do upublicznionych baz, z których łatwo je pozyskać.

Firmy zarządzające dziennikami potwierdziły, że nie było masowych "technicznych włamań" ani ataków typu password spraying. Katarzyna Korzeniewska z Vulcan zaznaczyła, że pojawiają się incydenty związane jedynie z ujawnieniem danych przez samych użytkowników. Agata Sitarska z Librusa poinformowała, że najczęściej chodziło o wysyłkę obraźliwych lub podejrzanych wiadomości, a sporadycznie – o zmianę ocen.

Korzystanie z dwuskładnikowego uwierzytelniania (2FA) znacząco obniża ryzyko takich przejęć. Mimo prowadzonych kampanii informacyjnych, obecnie z tego zabezpieczenia korzysta poniżej 20 proc. nauczycieli. Administratorzy szkół mają możliwość wymuszania wprowadzenia silniejszych metod ochrony, jak 2FA, jednak nie zawsze z niej korzystają.

Eksperci apelują, by zawsze zwracać uwagę na nietypowe prośby pojawiające się w wiadomościach e-dziennika, szczególnie dotyczące wpłat lub udostępniania danych. W razie wątpliwości warto potwierdzić wiarygodność informacji innym kanałem, np. przez kontakt telefoniczny ze szkołą.

Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀