В начале учебного года электронные дневники становятся особенно уязвимыми для кибератак из-за резкого роста нагрузки. На фоне технических сбоев пользователям может быть сложнее заметить попытки взлома или фишинговые атаки. Об этом 30 августа предупредил генеральный директор ATLAS Тимур Мустафаев.
«Настоящая опасность может скрываться не в перегрузке, а в том, что на фоне технических проблем сложнее выявить целенаправленную атаку», — сказал он в беседе с «Газетой.Ru».
По словам эксперта, 1 сентября электронные дневники традиционно испытывают серьезную нагрузку: одновременно в системы пытается войти большое количество школьников и родителей. В результате сервисы могут работать медленно или становиться временно недоступными. Однако технические проблемы способны осложнить выявление целенаправленных атак. Злоумышленники могут использовать массовый подбор логинов и паролей, попытки авторизации по чужим данным или фишинговые схемы, маскируя подозрительную активность на фоне общего сбоя.
Особое внимание, по словам Мустафаева, следует уделить электронным дневникам, которые связаны с единой учетной записью на «Госуслугах». В этом случае учетные данные для школьного сервиса потенциально могут быть связаны с доступом к другим государственным услугам. Определить такую связь можно по способу авторизации. Если для входа используется кнопка «Войти через Госуслуги» либо применяются тот же номер телефона и код подтверждения, что и на портале, учетная запись связана с единой системой.
В случае компрометации учетных данных последствия могут быть серьезнее обычного взлома электронного дневника. Под угрозой потенциально могут оказаться персональные и налоговые сведения, информация о социальных выплатах и другие сервисы, доступные через учетную запись пользователя.
Еще одним риском эксперт назвал возможную утечку персональных данных. В электронных дневниках могут храниться ФИО пользователей, сведения о школах и классах, а также контактные данные родителей. Утечка подобных баз может быть обнаружена не сразу, а спустя продолжительное время.
Мустафаев рекомендовал пользователям относиться к данным для входа в электронный дневник с такой же осторожностью, как к учетным данным «Госуслуг» и банковских сервисов. Нельзя передавать коды подтверждения посторонним, в том числе людям, представляющимся сотрудниками школы или технической поддержки.
Кроме того, эксперт призвал не переходить по подозрительным ссылкам на электронный дневник. Проверить возможность авторизации лучше заранее — 30 или 31 августа. Это позволит войти в систему до пикового периода нагрузки и отличить возможный технический сбой от других проблем с доступом.

Виктимное оправдание: как жертвам мошенников отсудить деньги у операторов связи Прорыв системы «Антифрод» грозит телекоммуникационным компаниям крупными штрафами
Роскачество 29 августа предупредило родителей школьников о новой мошеннической схеме, которую злоумышленники активизировали накануне 1 сентября. Как отметили специалисты, родителям приходят сообщения в мессенджерах якобы от администраций школ, где учатся их дети. В них утверждается, что в связи с якобы новыми санитарными правилами детям необходимо пройти электронную регистрацию медицинского полиса перед началом учебного года.