Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

DDoS-атаки на учебные заведения и как с ними бороться

Переход на удаленную работу и распространение онлайн-форм обучения вызвали ожидаемый рост DDoS-атак в том числе на веб-ресурсы образовательных и административных заведений. По данным «Лаборатории Касперского», в первом квартале 2020 года такие случаи составили 19% от общего числа инцидентов, тогда как в аналогичный период прошлого года на их долю приходилось лишь 11%. При этом само количество атак на образовательные платформы и правительственные сайты выросло втрое по сравнению с 2019 годом.

Чем DDoS-атаки опасны для учреждений образования?

Что первым приходит в голову при ответе на поставленный выше вопрос? Ну конечно — электронные дневники. Все помнят, как хотелось изменить оценки в школьном журнале или своем дневнике? А кто-то, вооружившись ластиком и подобрав ручку нужного цвета, шел на поводу у соблазна — стирал поставленные карандашом двойки, исправлял колы на четверки. Сейчас сделать такое намного сложнее — дневники электронные, а потому на смену ластику и ручке пришли… DDoS-атаки, с помощью которых легко можно парализовать работу онлайн-ресурса. Логика простая: нет дневника — нет проблемы, домашнего задания и плохих оценок.

Организовать подобное нападение достаточно просто. Нередко ученики объединяются в сообщества и группы в своем нежелании допустить родителей к «компромату» в электронном дневнике. Следуя инструкции, школьники устанавливают и запускают на ПК простейшую программу, указывают адрес веб-ресурса, а после этого их компьютеры круглосуточно участвуют в DDoS-атаке.

Иной раз «несколько компьютеров» превращаются в «очень много», и тогда последствия могут быть куда хуже, чем просто временное падение сайта. Например, широко известен случай, когда в США ученик, не подготовившись к тесту, заказал DDoS-атаку на систему проверки знаний. Решив подстраховаться, он нанял себе в помощь сразу несколько исполнителей. В результате их совместных усилий в час икс обрушилась вся инфраструктура департамента образования. Убытки составили несколько миллионов долларов, покрывать которые пришлось… родителям юного предприимчивого «гения». Вряд ли они были от этого в большом восторге.

Однако электронным дневником все не исчерпывается. Иной раз в немилость к студентам и школьникам попадают онлайн-занятия и электронное тестирование. Учитывая распространение дистанционного обучения, это может стать серьезной проблемой. И, конечно, периодически под прикрытием DDoS скрывается целевая атака на информационную систему, итогом которой может стать похищение или изменение персональных данных и прочих критически важных сведений.

Летом, когда школьники отдыхают от учебы, наблюдается всплеск активности DDoS-атак на вузы, ведь именно в это время работают приемные комиссии. Учитывая, как много процессов уже переведено в онлайн (подача документов, регистрация в тот или иной вуз, отслеживание конкурсной информации и многое другое), DDoS-атака может стать очень и очень неприятным сюрпризом..

Как защититься от DDoS-атак?

Как ни странно, такое средство уже есть. Специально для защиты от DDoS-атак «Лаборатория Касперского» создала решение Kaspersky DDoS Protection. Этот облачный продукт позволяет перенаправить трафик защищаемых ресурсов на инфраструктуру «Лаборатории Касперского», где отсеиваются злонамеренные обращения.

Kaspersky DDoS Protection представляет собой программно-аппаратный комплекс, состоящий из высокопроизводительного сетевого оборудования и доверенных серверов с установленным на них ПО «Лаборатории Касперского». Помимо эффективного противостояния DDoS-атакам, решение «Лаборатории Касперского» также позволяет закрывать нормативные требования, предъявляемые к защите государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ). Решение входит в Реестр российского ПО и имеет сертификацию ФСТЭК.

А что на практике?

О реальных DDoS-атаках рассказывать не любят, но кейсы тем не менее есть. Одним из типичных является защита образовательного портала Республики Татарстан — edu.tatar.ru с помощью решения Kaspersky DDoS Protection.

С 2014 года ресурс регулярно подвергался DDoS-атакам разных типов и мощности, поэтому его владельцы в поисках решения проблемы обратились к «Лаборатории Касперского». Искать долго не пришлось — в популярной социальной сети была обнаружена группа, где школьники обсуждали и планировали DDoS-атаки на образовательный портал, не желая демонстрировать родителям свои «блестящие» успехи в учебе. 

С тех пор «Лаборатория Касперского» на постоянной основе защищает образовательный портал Республики Татарстан. За это время можно отметить, что атаки не стали более изощренными — злоумышленники в большинстве своем являются непрофессионалами. Но при этом частота и настойчивость атак не уменьшаются, а потому образовательные ресурсы нуждаются в постоянной защите.

Для учебных заведений обучение — это основной бизнес, который может пострадать от действий злоумышленников. Поэтому необходимо правильно оценивать возможные риски, последствия и уязвимость используемых систем. Нужно просчитывать самые негативные сценарии, ведь если на атаку тратят время и ресурсы, значит, атакующие знают, что именно хотят получить, а потому нанесут удар в наиболее неподходящий момент. Тогда, когда урон от атаки будет максимальным.

Теги:

Новости, истории и события
Смотреть все
Совет директоров ПАО «Софтлайн» рекомендовал Собранию акционеров направить 1 млрд рублей на выплату дивидендов по итогам 2024 года
Новости

Совет директоров ПАО «Софтлайн» рекомендовал Собранию акционеров направить 1 млрд рублей на выплату дивидендов по итогам 2024 года

22.05.2025

ActiveCloud (ГК Softline) запускает облачный хостинг CloudServer по цене VPS
Новости

ActiveCloud (ГК Softline) запускает облачный хостинг CloudServer по цене VPS

21.05.2025

ОС «МСВСфера Сервер» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с менеджером паролей «Пассворк»
Новости

ОС «МСВСфера Сервер» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с менеджером паролей «Пассворк»

21.05.2025

ОС «МСВСфера АРМ» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с офисным пакетом «АльтерОфис 2025»
Новости

ОС «МСВСфера АРМ» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с офисным пакетом «АльтерОфис 2025»

20.05.2025

Совет директоров ПАО «Софтлайн» 21 мая 2025 года даст рекомендацию Собранию акционеров по выплате дивидендов
Новости

Совет директоров ПАО «Софтлайн» 21 мая 2025 года даст рекомендацию Собранию акционеров по выплате дивидендов

19.05.2025

«Инферит» (ГК Softline) оснастил ноутбуками лабораторию дизайна университета им. С. Г. Строганова
Новости

«Инферит» (ГК Softline) оснастил ноутбуками лабораторию дизайна университета им. С. Г. Строганова

19.05.2025

ВАЛОВАЯ РЕНТАБЕЛЬНОСТЬ ПАО «СОФТЛАЙН» В 1 КВАРТАЛЕ 2025 ГОДА ДОСТИГЛА ИСТОРИЧЕСКИ РЕКОРДНЫХ 39% ЗА СЧЕТ ТРАНСФОРМАЦИИ БИЗНЕСА И РАСТУЩЕЙ РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ
Новости

ВАЛОВАЯ РЕНТАБЕЛЬНОСТЬ ПАО «СОФТЛАЙН» В 1 КВАРТАЛЕ 2025 ГОДА ДОСТИГЛА ИСТОРИЧЕСКИ РЕКОРДНЫХ 39% ЗА СЧЕТ ТРАНСФОРМАЦИИ БИЗНЕСА И РАСТУЩЕЙ РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ

19.05.2025

Операционная система «МСВСфера» от «Инферит» (ГК Softline) победила в конкурсе «ПРОФ-IT.Инновация»
Новости

Операционная система «МСВСфера» от «Инферит» (ГК Softline) победила в конкурсе «ПРОФ-IT.Инновация»

16.05.2025

Система инвентаризации и контроля ИТ-активов «Инферит ИТМен» (ГК Softline) стала призером конкурса «ПРОФ-IT.Инновация»
Новости

Система инвентаризации и контроля ИТ-активов «Инферит ИТМен» (ГК Softline) стала призером конкурса «ПРОФ-IT.Инновация»

16.05.2025

ГК Softline получила статус золотого партнера вендора «АйТи Бастион»
Новости

ГК Softline получила статус золотого партнера вендора «АйТи Бастион»

16.05.2025

ГК Softline стала лидером NGFW-проектов среди партнеров UserGate
Новости

ГК Softline стала лидером NGFW-проектов среди партнеров UserGate

16.05.2025

ГК Softline стала золотым партнером компании ФЛАТ
Новости

ГК Softline стала золотым партнером компании ФЛАТ

15.05.2025

«Инферит Облако» (ГК Softline) подтвердил совместимость с серверами 3-го поколения серии RS «Инферит Техника»
Новости

«Инферит Облако» (ГК Softline) подтвердил совместимость с серверами 3-го поколения серии RS «Инферит Техника»

14.05.2025

На платформе СЛМетрикс от Академии Softline стала доступна сертификация специалистов по работе с DLP-системой InfoWatch Traffic Monitor
Новости

На платформе СЛМетрикс от Академии Softline стала доступна сертификация специалистов по работе с DLP-системой InfoWatch Traffic Monitor

14.05.2025

ГК Softline, МФТИ, ОМЗ Перспективные Технологии и Sk Capital запускают инициативу по подготовке будущих технологических лидеров в сфере цифровой трансформации и кибербезопасности
Новости

ГК Softline, МФТИ, ОМЗ Перспективные Технологии и Sk Capital запускают инициативу по подготовке будущих технологических лидеров в сфере цифровой трансформации и кибербезопасности

14.05.2025

Директор по маркетинговым коммуникациям и бренду «Инферит» Анна Кулик вошла в состав жюри Silver Mercury 2025
Новости

Директор по маркетинговым коммуникациям и бренду «Инферит» Анна Кулик вошла в состав жюри Silver Mercury 2025

13.05.2025

Николай Анохин назначен техническим директором софтверных решений «Инферит» (ГК Softline)
Новости

Николай Анохин назначен техническим директором софтверных решений «Инферит» (ГК Softline)

12.05.2025

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)
Новости

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)

07.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться