США: университет допустил утечку личных данных студентов

США: университет допустил утечку личных данных студентов

Кентский университет в США допустил утечку информации, разослав ряду студентов одинаковые письма, в которых содержались имена и адреса электронной почты тех учащихся этого ВУЗа, которые причислены к группе инвалидов разной степени.



Сотрудники Кентского университета разослали 615 студентам письма касательно условий проведения летних экзаменов в учебном заведении, а точнее, наличия каких-либо специальных требований по организации экзаменов для каждого из студентов-инвалидов. При этом, имена и адреса всех адресатов находились в открытом доступе, что позволяло каждому из получателей видеть весь список рассылки, сообщает ZDNet.

Как отмечает автор издания, в результате этой утечки сторонним лицам стали известны имена всех студентов университета, которые являются инвалидами. Представители ВУЗа уже опубликовали свое заявление с извинениями по поводу данного инцидента, пообещав разобраться и наказать виновных. Также об утечке поставили в известность Управление по делам информации США, которое и займется расследованием.

Еще одна значительная утечка, связанная с личными данными студентов, недавно произошла в Университете Йорка, Британия. В результате инцидента была скомпрометирована информация более чем 17 тыс. студентов.

Их личные данные по ошибке выложили в открытом доступе на официальном сайте университета. Таким образом, всем желающим были доступны номера мобильных телефонов студентов, их даты рождения, имена, оценки по различным предметам в ходе обучения и информация о предыдущем образовании.

Из-за утечки пострадали и все сотрудники ВУЗа, данные которых также находились в открытом доступе на сайте. Кроме того, в опубликованной базе оказались имена и контактные данные некоторых родственников студентов.

«Наверно, каждый сталкивался с неумением использовать поле "скрытая копия", когда его адрес фигурировал среди множества других. С одной стороны, в этом нет ничего страшного, но с другой стороны, почему-то часто после подобных рассылок увеличивается количество спама. И, конечно, не стоит забывать, что многие адресаты просто не хотят демонстрировать свой адрес другим получателям, например, конкурентам в тендере», - прокомментировал Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Каждое третье заражение стилером происходит сразу после скачивания файла

Злоумышленникам всё чаще не приходится взламывать системы или искать сложные уязвимости. Достаточно убедить человека скачать и запустить файл. К такому выводу пришли специалисты Kaspersky Digital Footprint Intelligence.

Эксперты проанализировали более 5 миллионов логов стилеров за 2025 год. Это архивы с украденными данными — паролями, файлами cookie, системной информацией и другими сведениями, которые похищают вредоносные программы.

Оказалось, что в 35% случаев заражение начиналось буквально через несколько секунд после загрузки файла из интернета. Стилер запускался из временной папки Windows C:\Users\AppData\Local\Temp, куда браузеры обычно помещают скачанные файлы до их сохранения пользователем.

Проще говоря, человек скачивал программу, активатор, мод для игры или другой файл из сомнительного источника и сам запускал вредоносное приложение.

Ещё в 32% случаев зловреды обнаруживались в каталоге Microsoft .NET Framework. По словам исследователей, это может указывать на использование более сложных техник маскировки, включая внедрение кода в легитимные процессы и подход Living off the Land, когда для вредоносных действий используются штатные инструменты Windows. Такое поведение характерно, например, для стилера Lumma.

Главными источниками заражения остаются пиратское ПО, нелегальные активаторы и файлы из недоверенных источников. Нередко злоумышленники даже убеждают пользователей самостоятельно отключить антивирус или другие защитные механизмы перед запуском программы.

По данным Kaspersky, в 2025 году количество заражений стилерами выросло на 59% по сравнению с предыдущим годом.

«Более чем в трети случаев стилеры запускались сразу после скачивания. Это показывает, что злоумышленникам часто не нужны сложные методы атаки — достаточно убедить пользователя открыть файл», — отметил эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель.

Исследование ещё раз подтверждает старое правило кибербезопасности: самым уязвимым местом в системе зачастую остаётся не операционная система и не программа, а человек, который нажимает кнопку «Запустить».

RSS: Новости на портале Anti-Malware.ru