Приемная кампания в вузы началась с масштабной DDoS-атаки

Пострадали университеты в разных регионах страны
Больше всего от последствий атак страдают вузы, которые не были заранее готовы к ним/ Евгений Разумный / Ведомости

Приемная кампания в вузах России 20 июня совпала с DDoS-атакой на сайты университетов в разных регионах страны. В этот день не открывались интернет-страницы вузов в Нижегородской, Астраханской, Оренбургской, Тюменской, Кемеровской областях, Красноярском крае, в Коми, Татарстане, Чечне, Бурятии и проч. Об этом официально заявляли представители вузов в соцсетях и на официальных ресурсах.

Среди столичных вузов атакам подверглись, в частности, ресурсы РУДН и Московского политеха. Проректор по цифровому развитию Московского политеха Илья Красильников пояснил «Ведомостям», что специалисты зафиксировали «масштабные и нетривиальные атаки на информационные системы вуза». Он сообщил, что атаки сказались негативно лишь на работе одной из интернет-страниц, но «ключевые ресурсы приемной кампании» с информацией для абитуриентов и их личные кабинеты работали без сбоев.

«Атаки продолжаются – недружественные российскому образованию группировки меняют тактику, но IТ-подразделения вуза продолжают мониторить обстановку и работать над устранением проблем», – добавил Красильников. В РУДН подтвердили «Ведомостям», что на них идет атака, но деталей не сообщили.

«Идет масштабная DDoS-атака на сайты ведущих университетов, – сообщила пресс-служба Сибирского государственного университета в официальном Telegram-канале вуза. – Наши ресурсы не стали исключением. IT-служба работает над восстановлением». Представители Уральского федерального университета утром в понедельник сообщили о DDoS-атаках также в своем Telegram-канале, к вечеру там же они отчитались, что работу портала и функционирование личных кабинетов абитуриентов удалось восстановить.

При этом в ряде крупных вузов – в МГУ им. Ломоносова и ИТМО – заявили «Ведомостям», что их DDoS-атака не затронула.

Повышение активности злоумышленников в период начала приемных кампаний в российских вузах ожидаемо, сообщил «Ведомостям» Александр Лямин, основатель и генеральный директор Qrator Labs (занимается защитой от киберугроз). «Каждый год в это время мы наблюдаем всплески DDoS-атак, и ресурсы образовательных учреждений испытывают колоссальные нагрузки, – сказал он. – Цель злоумышленников – обеспечить недоступность сайтов, чтобы сорвать вступительные экзамены».

Он отметил, что больше всего от последствий атак страдают вузы, которые не были заранее готовы к ним: не имеет подготовленной инфраструктуры и плана противодействия атакам. А для подготовки к атакам Лямин рекомендовал использовать специализированные сервисы противодействия DDoS-атакам, использующие поведенческий анализ и многоуровневую фильтрацию трафика: «Это поможет обеспечить стабильность работы ресурсов даже в периоды пиковой активности».

В приемную кампанию 2021 г. вузы также сталкивались с DDoS-атаками, говорится в официальном сообщении пресс-службы компании StormWall (разрабатывает защиту от киберугроз): количество DDoS-атак на высшие учебные заведения в июле 2021 г. увеличилось на 26% по сравнению с аналогичным периодом 2020 г. По мнению экспертов StormWall, DDoS-атаки на вузы могут устраивать абитуриенты, чтобы помешать другим выпускникам с более высокими баллами ЕГЭ подать документы в онлайн-формате в престижные вузы. DDoS-атаки могли организовать и конкурирующие образовательные учреждения, полагают в компании.

Представитель пресс-службы Минобрнауки заявил «Ведомостям», что абитуриенты этого года могут подать документы на поступление в вузы через суперсервис «Поступление в вузы онлайн» на портале «Госуслуги»: «Документы от абитуриентов будут принимать около 900 вузов и филиалов, включая частные университеты, имеющие бюджетные места». И для этого подавать документы через сайты вузов не требуется.

Приемная кампания продлится до 25 июля.