Взломал школьный сервер — получи приглашение на работу в ИТ.
Регулятор по защите данных ICO в Великобритании предупредил о тревожной тенденции: школьники всё чаще становятся виновниками кибератак и утечек информации в образовательных учреждениях. Анализ 215 инцидентов, зафиксированных с января 2022 по август 2024 года, показал, что в 57% случаев за ними стояли учащиеся. Основные мотивы варьировались от вызовов и стремления к популярности до мести и соперничества. По словам специалистов, подобные действия, даже начавшиеся как забава, могут привести к вовлечению подростков в тяжёлые преступления против инфраструктуры и бизнеса.
Регулятор отдельно отметил, что типичный портрет таких нарушителей совпадает с профилем молодых англоязычных хакеров , уже замеченных в крупных атаках последних лет. В июле Национальное агентство по борьбе с преступностью (NCA) задержало четырёх человек, включая троих подростков, по подозрению в участии в атаках с применением программ-вымогателей против британских ритейлеров. По статистике ведомства, каждый пятый ребёнок в возрасте от 10 до 16 лет в стране совершал незаконные действия в сети, а самым юным направленным в программу Cyber Choices оказался семилетний ребёнок. Этот случай напоминает историю американского подростка-хакера , который в 15 лет взломал системы НАСА и Пентагона. NCA подчёркивает, что цель программы — перенаправить интерес к технологиям в легальное русло и помочь подросткам построить карьеру в ИТ.
ICO также обратило внимание на слабые места в организации защиты данных в школах и колледжах. Часть инцидентов происходила из-за халатности персонала: оставленные без присмотра устройства, доступ учеников к технике преподавателей или просмотр данных сотрудниками без законных оснований. Лишь около 5% случаев были связаны с продвинутыми методами обхода сетевых средств защиты. Среди реальных примеров — трое старшеклассников, которые загрузили из интернета инструменты и проникли в школьную систему управления, а также студент, использовавший логин преподавателя для доступа к базе колледжа. В последнем эпизоде пострадали данные более 9 000 сотрудников, учащихся и абитуриентов. При допросе некоторые школьники объяснили, что хотели проверить свои навыки и интересовались вопросами кибербезопасности, а двое признались в участии в онлайновых хакерских форумах.
ICO подчёркивает, что родителям стоит чаще обсуждать с детьми их действия в интернете. Как отмечает главный специалист по киберугрозам ведомства Хизер Туми, привычка воспринимать взлом школьных систем как игру или испытание может обернуться серьёзными последствиями. По её словам, важно вовремя понять мотивацию нового поколения и направить их увлечение технологиями в законное русло, ведь отрасли постоянно требуются квалифицированные специалисты.