Новини безпеки та ШІ

Витоки даних у школах · Автор FireAI Security & Research Team · Опубліковано

Кібератаки протягом місяця вразили шкільні округи Спрингфілда (Массачусетс) і Бернабі (Британська Колумбія)

Кібератаки на школи Спрингфілда (Массачусетс) і Бернабі (Британська Колумбія) розкрили дані працівників і порушили навчання. На що зважати батькам.

A school building icon with a warning mark, illustrating cyberattacks on school districts in Springfield, Massachusetts and Burnaby, British Columbia.

Два шкільні округи на двох континентах повідомили про кібератаки протягом одного місяця. У Спрингфілді (Массачусетс) під час кібератаки було викрадено дані працівників і учнів, і шкільний комітет відтоді проголосував за скорочення цьогорічних різдвяних канікул, щоб надолужити втрачені навчальні дні. У Бернабі (Британська Колумбія) кібератака вивела з ладу внутрішні мережі й телефонні лінії, і родини досі чекають, щоб дізнатися, чи стався витік даних.

Передумови

Шкільні округи зберігають саме ті записи, які шукають угруповання, що крадуть дані: імена, адреси, дати народження, а в деяких системах і номери соціального страхування, як дітей, так і працівників. ІТ-відділи державних шкільних систем часто менші й гірше забезпечені, ніж у приватних роботодавців порівнянного розміру. Два сусідні зі Спрингфілдом округи, Еверетт і Саттон, того ж місяця повідомили про подібні атаки, і ця закономірність свідчить, що шкільні системи регіону атакували неодноразово, а не один раз.

Результати

ІТ-фахівці державних шкіл Спрингфілда помітили підозрілу активність у системах округу 1 вересня і весь наступний тиждень намагалися її локалізувати, повідомило The Reminder. Округ поінформував громадськість 11 вересня, а 15 вересня ФБР підтвердило, що дані було викрадено. За даними округу, викрадені файли містять записи про працівників і учнів, а також, можливо, номери соціального страхування нинішніх і колишніх працівників; номери соціального страхування учнів, за повідомленнями, в ураженій системі не зберігалися. У державних школах Спрингфілда працює понад 4800 людей, і всіх їх це зачіпає. Округ найняв компанію із захисту особистих даних IDX, щоб запропонувати працівникам безкоштовний моніторинг кредитної історії та крадіжки особистих даних, і співпрацює з ФБР, зовнішніми юристами та криміналістами.

Ми витратимо стільки, скільки доведеться.

Мер Доменік Дж. Сарно (Domenic J. Sarno), цитата за The Reminder

Відтоді мер Сарно звернувся до федеральної делегації Массачусетсу з проханням допомогти покрити витрати на подолання наслідків кібератаки, повідомило Western Mass News, назвавши подібні інциденти витратою, яку кожна місцева влада тепер мусить закладати в бюджет. MassLive повідомило, що шкільний комітет проголосував за скорочення майже тритижневих різдвяних канікул округу, щоб учні надолужили навчальний час, втрачений, поки системи не працювали.

У Бернабі округ 21 вересня повідомив родинам, що постраждали «внутрішні мережеві служби й телефонні лінії», а навчання учнів не було порушено, повідомило The Cyber Express. На момент виходу матеріалу округ не повідомив, чи було отримано доступ до персональних даних, хоча збої в його системах викликали побоювання щодо можливого витоку. Через кілька днів працівники все ще відновлювали роботу служб.

Наслідки для родин

Безпосередньо це стосується лише родин у названих вище округах. Узагальнюється закономірність: шкільні округи зберігають записи, потрібні угрупованням, що крадуть дані, і, як показують повідомлення зі Спрингфілда, часто немає очевидної причини, чому атакують саме цей округ, а не інший. Повідомлення про витік від школи власної дитини в цьому чи наступному семестрі — цілком реальна подія, до якої варто підготуватися.

Рекомендації

  1. Читайте повідомлення школи про витік на її власному вебсайті чи офіційному бланку, а не за посиланням у текстовому повідомленні чи листі. Справжнє повідомлення не проситиме ввести номер соціального страхування дитини, перейшовши за посиланням.
  2. Після будь-яких місцевих новин про витік чекайте хвилі повідомлень, що імітують школу: фальшиві прохання «оновіть контакт для екстрених випадків», «підтвердіть зарахування дитини» чи «сплатіть прострочений внесок» — поширене шахрайство, що йде слідом. Якщо сумніваєтеся, зателефонуйте до шкільної канцелярії.
  3. Скористайтеся безкоштовним моніторингом кредитної історії чи крадіжки особистих даних, якщо округ його пропонує, як це зробив Спрингфілд через IDX. Це нічого не коштує і може рано виявити зловживання викраденим номером соціального страхування.
  4. Перевірте, які облікові записи увійшли на виданому школою ноутбуці чи Chromebook дитини, і тримайте їх окремо від родинних облікових записів і паролів.
  5. Використовуйте унікальні паролі для шкільного порталу й родинних поштових скриньок і вмикайте двофакторну автентифікацію скрізь, де її пропонує школа чи поштовий сервіс.
  6. Поясніть дітям, що не можна натискати посилання чи відкривати вкладення в неочікуваному повідомленні нібито від школи і вставляти щось у спливне вікно, яке пропонує «виправити» шкільний застосунок.

Стосунок до FireAI

Власна мережа шкільного округу та його системи з інформацією про учнів повністю поза досяжністю FireAI: він захищає Mac, на якому працює, а не сервери округу. Він може зменшити ймовірність того, що шахрайство на хвилі таких новин чи сумнівний застосунок-«помічник із домашніх завдань» закріпиться на родинному Mac.

  • Батьківський контроль у FireAI вже блокує відомі фішингові й шахрайські сайти в кожному браузері на Mac, що охоплює частину фальшивих «шкільних» сторінок, які зазвичай з’являються після таких історій.
  • Якщо після повідомлення про витік з’являється підозрілий застосунок чи розширення браузера, правила для застосунків можуть повністю заблокувати цей застосунок чи компанію, а окрему погану сторінку можна відрізати, не зачіпаючи решти сайту.
  • Мапа світу і Дослідження з’єднання зрозумілою мовою показують, куди насправді надсилає дані застосунок на родинному Mac, замість того щоб вірити сторінці входу на слово.
  • ШІ FireAI на пристрої, Ask FireAI, може пояснити підозріле з’єднання, нічого не надсилаючи про Mac до хмарного сервісу.

FireAI не може відновити дані, які округ уже втратив, не сканує файлів у пошуках програм для крадіжки інформації і не може сказати, чи потрапив запис конкретної дитини до витоку; на це може відповісти лише школа чи округ. FireAI створено HisnLabs.

Обмеження

На момент виходу свого матеріалу The Cyber Express не підтвердило, чи було отримано доступ до персональних даних під час інциденту в Бернабі. Жодне з чотирьох джерел не встановлює, чи атаки на Спрингфілд, Еверетт і Саттон здійснив той самий виконавець і чи пов’язаний інцидент у Бернабі з випадками в Массачусетсі взагалі. Повний обсяг даних, викрадених із систем Спрингфілда, понад категорії, названі округом, не оприлюднено.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. The Reminder (Sarah Heinonen), 17 September 2026: Cyberattack on Springfield schools included data breach
  2. Western Mass News, 26 September 2026: Mayor Sarno seeks additional funding after cyberattack, macroburst
  3. The Cyber Express (Samiksha Jain), 25 September 2026: Burnaby School District cyberattack
  4. MassLive, reported 27 September 2026: Springfield schools’ holiday break will be shortened because of cyberattack