Добавить новость
Главные новости Москвы
Москва
Июль
2025

Зачем так поступать: на вузы обрушились рекордные кибератаки

0

В первые дни приемной кампании 2025 года бот-трафик на сайтах многих российских вузов достиг рекордных значений — до 50% от общего числа запросов, причем среди лидеров по ботовой активности — нетехнические учебные заведения. В этом трафике преобладают боты-парсеры — их создают абитуриенты, чтобы просчитать свои шансы на поступление. Устраивали и DDoS-атаки — в этом году их число выросло на 74% по сравнению с аналогичным периодом прошлого года. О том, зачем абитуриенты используют ботов и как вузы поддерживают работоспособность своих ресурсов, — в материале «Известий».

Как поступающие атакуют вузы

Рекордные значения бот-трафика показали первые дни приемной кампании, которая стартовала в российских вузах 20 июня, рассказали «Известиям» в компаниях по кибербезопасности. Всего это до 50% от общего объема, сообщили в службе компьютерной безопасности Servicepipe.

Ботов могут создавать сами абитуриенты, чтобы точнее просчитать свои шансы на поступление, — пояснил руководитель аналитического отдела компании Антон Чемякин. — Они могут подавать документы в несколько вузов, а в каждом из них — на несколько специальностей. При этом в период приемной компании они забирают документы, меняют приоритеты, списки поступающих меняются несколько раз в день.

По его словам, чтобы просчитать вероятность своего попадания на бюджет в то или иное учебное заведение, претенденты вынуждены постоянно мониторить изменения в списках на сайтах вузов.

— Здесь на помощь приходит бот, который постоянно проверяет, то есть парсит заветные списки и по номерам СНИЛС отслеживает то, как они изменились: куда переподали документы ребята с более высоким баллом ЕГЭ, как они изменили приоритеты в выборе того или иного направления, — добавил эксперт.

Среди лидеров по ботовой активности — нетехнические вузы.

По словам Антона Чемякина, раньше таких ботов-парсеров писали будущие студенты технических вузов, чаще всего используя для этого язык программирования Python.

— Но в этом году наблюдается взрывной рост «гуманитарных парсеров», — отметил он. — Абитуриенты гуманитарных и естественных специальностей стали активно использовать ИИ для создания парсинговых ботов для мониторинга списка поступающих, и для этого им нет необходимости знать программирование.

Активность подтвердили и в самих образовательных учреждениях. В первые дни приемной кампании 2025 года Камчатский государственный университет (КамГУ) имени Витуса Беринга отмечал повышенный уровень бот-трафика.

Эта активность не привела к сбоям в работе критически важных сервисов для абитуриентов. Подача документов, личные кабинеты и информационные ресурсы сохраняли стабильную доступность, — отметил начальник отдела по работе с абитуриентами КамГУ Олег Гадецкий.

По словам директора Центра информационных технологий Казанского государственного аграрного университета Тимура Шумкова, в первые дни приемной кампании фиксировалось значительное повышение подозрительной активности их цифровых ресурсах.

— По данным нашего IT-отдела, ботовый трафик составил около 35% от общего числа запросов к сайту приемной комиссии и чатам, что стало серьезным вызовом для стабильной работы системы, — отметил он. — Основные типы активности включают попытки массовой регистрации, нагрузочные атаки на серверы и попытки несанкционированного сбора данных об абитуриентах.

Интенсивность ботовых атак в 2025 году выросла примерно на 40% по сравнению с аналогичным периодом прошлого года, добавил Тимур Шумков. Особенно заметно увеличилась сложность атак.

— Если раньше мы сталкивались преимущественно с простыми DDoS-попытками, то сейчас наблюдаем более изощренные методы с использованием распределенных сетей и имитацией поведения реальных пользователей, — сказал он.

Впрочем, о ботовой активности отчитываются не все вузы.

— За время текущей приемной кампании подозрительной активности на сайте Московского художественно-промышленного института не зафиксировано, — заявила Известиям» начальник информационного отдела УВО МХПИ Анжелика Эргашева. — Серьезных инцидентов также не отмечалось.

А в Московском Политехе сообщили, что объем атак и ботовой активности не превышают показатели прошлого года.

Почему атакуют учебные заведения

После старта приемной компании было зафиксировано и стремительное увеличение количества DDoS-атак на вузы. По данным аналитиков компании StormWall, которая поставляет услуги в области информационной безопасности, с 20 по 30 июня 2025 года число подобных атак на высшие учебные заведения выросло на 74% по сравнению с аналогичным периодом прошлого года. Это на 162% выше по сравнению с периодом с 20 по 30 мая этого года.

Судя по характеру DDoS-атак, запущены они были непрофессионалами, — полагает CEO и сооснователь StormWall Рамиль Хантимиров. — Это могли быть абитуриенты, которые боялись конкуренции. В частности, чтобы помешать другим выпускникам с более высокими баллами ЕГЭ подать документы в онлайн-формате на сайтах вузов. Также есть вероятность, что атаки могли организовать конкурирующие образовательные учреждения в борьбе за лучших выпускников.

Он напомнил, что атаки на вузы во время работы приемной кампании происходят уже в течение нескольких лет и обычно их организацией занимались абитуриенты.

Для запуска атак хакеры использовали бесплатные инструменты и недорогие сервисы, которые можно приобрести в интернете, и небольшие ботнеты.

— Диапазон мощности атак составил от 10 тыс. до 20 тыс. запросов в секунду, — указали в компании. — Длительность атак была небольшой, инциденты продолжались примерно 5–10 минут. Но во время атак цифровые платформы образовательных учреждений либо работали со сбоями, либо были парализованы на какое-то время.

Пик проблем с кибератаками пришелся на июль 2022 года, когда мощная атака вызвала суточный простой сайта, напомнил Олег Гадецкий. С тех пор ситуация значительно улучшилась: 2023–2025 годы характеризуются отсутствием серьезных инцидентов.

— Фоновый бот-трафик этого года сопоставим с показателями прошлых лет, но благодаря усиленной инфраструктуре не оказывает разрушительного воздействия, — отметил он.

Однако многие российские университеты уделяют недостаточное внимание защите — она довольно слабая или отсутствует совсем, добавил Рамиль Хантимиров. В таких условиях даже непрофессиональные атаки с небольшой мощностью могут серьезно нарушить работу информационных систем образовательных учреждений.

— С каждым годом количество DDoS-атак на вузы растет, — сказал он. — В интернете можно легко приобрести недорогие инструменты для запуска атак, и злоумышленники используют эту возможность. По нашему опыту, атаки на университеты могут продолжаться в течение всего периода работы приемной кампании.

Как вузы защищают ресурсы

Для вузов летние месяцы до закрытия кампании самые жаркие, так как кратно возрастает нагрузка на интернет-ресурсы учебных заведений, отметила управляющий партнер аналитического агентства «ВМТ Консалт» Екатерина Косарева. Нагрузка на сайты способна «подвесить» его работу, и информации в таком случае никто не получит.

Отчасти решила проблему генерация pdf-файлов, которую используют, в частности, в МГТУ имени Баумана, где разрешено подавать документы на десятки специальностей, — сказала она. — Далеко не все боты обладают вычислительными возможностями для мгновенной расшифровки данных, а нагрузка для самих ресурсов при этом минимальна.

По словам Олега Гадецкого, в КамГУ ключевые меры безопасности были реализованы в 2023–2024 годах в ходе глубокой модернизации IT-систем.

— Университет перешел на отказоустойчивый серверный кластер с зеркалированием данных на двух независимых системах хранения, пояснил он. — При сбое оборудования сервисы автоматически восстанавливаются на резервных мощностях в течение пяти–десяти минут. Ежедневное резервное копирование на два отдельных сервера гарантирует сохранность данных.

Приоритетом остается бесперебойная работа сервисов для абитуриентов в условиях любой нагрузки, подчеркнул эксперт.

В МХПИ регулярно проверяют код на уязвимости и исправляют их, а также анализируют трафик и блокируют подозрительные IP-адреса.

— Такой подход помогает сайту работать стабильно даже при высокой нагрузке, — отметила Анжелика Эргашева.

Для защиты IT-инфраструктуры в период приемной кампании настроена система противодействия DDoS-атакам, которая защищает сайты и приложения от ботов и веб-атак, добавили в Московском Политехе. Кроме того, обновлены правила на межсетевых экранах для отсечения подозрительных подключений и выявления сетевых аномалий.

«Также реализован переход на двухфакторную авторизацию для всех пользователей систем университета, — указали там. — Эти меры обеспечивают стабильную работу цифровых сервисов во время подачи документов. Личные кабинеты абитуриентов и информационные ресурсы работают без сбоев, что критично важно для проведения приемной кампании».

При этом, по словам Екатерины Косаревой, ответственность поступающим за применение ботов не грозит, так как противоправных действий отдельно взятый бот не совершает, а перегрузка интернет-ресурсов связана исключительно с возможностями серверов и хостинговой платформы.








Трамвай «Славянка» получил первые тяговые подстанции

Юбилейный фестиваль «Лица улиц» пройдёт в Екатеринбурге

К доктору – без страха: сеть клиник «Будь Здоров» представила VR-решения для детского здоровья

Вскрылись жуткие подробности смерти 24-летней звезды «Дома-2»: несколько дней мертвая пролежала в квартире


The 5 biggest global business rivalries to watch, and how their outcomes will shape the future

Trump’s threatened 40% tariff on ‘transshipped’ goods tries to target China and its manufacturing strength

OpenAI launches GPT-5, its most powerful AI yet—will it be enough to stay ahead in today’s ruthless AI race? 

Cameroon star has said yes to Man Utd transfer but Red Devils face hurdle


Наталья Рудик назначена директором по продуктам ERM и BPM в компании «НЕКСТБИ»

Велоспорт для всех: начни вместе с ENERGY

Гранатометчика ВСУ приговорили к 16 годам за преступления в Курской области

"Главный азербайджанец Урала" сдал Алиева. Этот раунд Баку проиграл. Что будет дальше?


Находи идеальные места для персонажей-фигурок в «Is This Seat Taken?»

Раскрой потенциал Мистера Террифика из DC Worlds Collide с этим гайдом

Обзор на мобильную версию A Game About Digging A Hole

DeepMind CEO makes big brain claims, saying AGI could be here within 'five to 10 years' and cause humanity to experience widespread change that's '10 times bigger than the Industrial Revolution, and maybe 10 times faster'



ЦСКА разгромил «Рубин» 5:1 и продлил беспроигрышную серию до 18 матчей

Спецназ Росгвардии провел тактико-специальное занятие в полевых условиях в Подмосковье

При участии спецназа Росгвардии в Москве задержаны 300 нарушителей миграционного законодательства (видео)

Пресейв. Пресейв в музыке. Как сделать Пресейв.


Ближе Дубая, чище Байкала и намного дешевле Тая: морской курорт в России, где не стыдно провести свой отпуск

Красотки «Дома 2». Пять жертв и новая смерть в трущобах шокировали россиян

Вылетевший из Стамбула в РФ самолет вернулся обратно из-за недомогания у пилота

Героическое участие армян в СВО. Часть шестнадцатая


Первая жена Товстика заявила, что нынешняя жена бизнесмена «увела его из семьи»

День физкультурника отметили спортивными шествиями по всей стране

Ближе Дубая, чище Байкала и намного дешевле Тая: морской курорт в России, где не стыдно провести свой отпуск

Профессиональный ремонт и обслуживание скважин


Теннисист номер один мира прошёл отбор на итоговое соревнование ATP

Теннисист Хачанов рассказал, что полгода не заходил в соцсети из-за хейта

Потапова проиграла Свёнтек во втором круге турнира WTA в Цинциннати

Самсонова уступила 125-й ракетке мира во втором раунде турнира в Цинциннати


В аэропорту Екатеринбурга задержали и отменили ряд рейсов

Ближе Дубая, чище Байкала и намного дешевле Тая: морской курорт в России, где не стыдно провести свой отпуск

"Спартак" выдал худший старт в РПЛ с 2011 года

Профессиональный ремонт и обслуживание скважин


Музыкальные новости

Кто бесплатно попадет на концерт Башмета в Ярославле

Тимати стал отцом в третий раз

Вадим Самойлов рассказал, что завершает работу над новым альбомом

Где купить билеты на концерт Башмета на Советской площади


Будут ли магнитные бури сегодня, 10 августа 2025 года?

Пресейв. Пресейв в музыке. Как сделать Пресейв.

ЦСКА разгромил "Рубин" 5:1: дубль Глебова и блеск Мусаева!

Спортсмены Росгвардии стали призерами чемпионата России по легкой атлетике


20-летие отметил авиационный отряд специального назначения Росгвардии, обеспечивающий охрану космодрома «Байконур»

Офицер и любимец женщин: умер актер Иван Краско

Лукашенко заявил, что Путин не кровожадный

Вывод песни для продвижения в Импульсе Яндекс Музыка.


На МКАД на видео попало, как "Газель" на скорости врезалась в столб

Мотоциклист с пассажиром погибли при столкновении с электровелосипедом в Москве

Трагическая авария на Ходынском бульваре: погибли двое, один госпитализирован

Специалист объяснил, как обновить данные в ОСАГО после получения новых водительских прав


Овечкина и других русских хоккеистов хотели выгнать из НХЛ

Ситуация катастрофическая. Вот зачем Трамп запросил встречу с Путиным: Хазин

Эксперт поделился прогнозами относительно результатов встречи Путина и Трампа

Кремль и Белый дом анонсируют встречу Путина и Трампа на Аляске 15 августа




Министерство здравоохранения сообщает о здоровье раненых в результате взрыва в Стерлитамаке

Будут ли магнитные бури сегодня, 10 августа 2025 года?

Предложено сделать День физкультурника официальным праздничным днём

Два майора: 9 августа 2025 года, в День физкультурника спортивные шествия движения «Здоровое Отечество» охватили все федеральные округа — от Москвы до Владивостока


Раскрыто, что ждет Киев после утреннего «нет» Зеленского

В Киеве раскрыли тайный приказ Зеленского перед саммитом США и РФ на Аляске

NYT: своими заявлениями Зеленский может разозлить Трампа и навлечь на себя

Раскрыто, что ждет Киев после утреннего "нет" Зеленского


ЦСКА разгромил "Рубин" 5:1: дубль Глебова и блеск Мусаева!

Спортсмены Росгвардии стали призерами чемпионата России по легкой атлетике

Роднина: «Жить люблю и хочу в Москве. Вы меня перепутали с другим поколением, которое всегда ищет, где лучше»

ЦСКА разгромил «Рубин» 5:1 и продлил беспроигрышную серию до 18 матчей


Лукашенко объяснил изменения в проведении военных учений

Лукашенко рассказал об отношениях с Китаем

Лукашенко заявил, что у России и Белоруссии достаточно вооружения для ведения боевых действий

Лукашенко: Минск не использует нелегалов, чтобы навредить Евросоюзу


Собянин сообщил об уничтожении второго беспилотника над Москвой

Собянин: сбиты летевшие к Москве БПЛА

Сергей Собянин рассказал, как в Москве выбирают деревья для озеленения города

Собянин: Около 200 социальных объектов будет построено в Москве в ближайшие годы


Площадь возгорания в Ялтинском заповеднике составила два гектара

Площадь пожара в Ялтинском заповеднике достигла двух гектаров

Дмитриев выступил за укрепление сотрудничества России и США в Арктике

Гарбузов: на форуме-фестивале «Территория будущего. Москва 2030» столица расскажет о развитии экологичного транспорта


Монарх Малайзии побывал на Казанском вертолетном заводе

Ротенберг про Кубок Овечкина: «Спасибо Александру, Правительству Московской области и организаторам. Такие события вдохновляют детей, дают веру в свои силы и желание двигаться вперед»

"Спартак" выдал худший старт в РПЛ с 2011 года

Первая жена Товстика заявила, что нынешняя жена бизнесмена «увела его из семьи»


Льготные ипотеки на Дальнем Востоке активно получают участники СВО и сотрудники ОПК

Защищённый планшет промышленного класса Saotron RT-W11

В Алтайском крае не будут проводить проверку на предмет чрезмерного роста тарифов на ЖКУ

Коми, Камчатку, Архангельскую, Иркутскую, Калужскую, Костромскую, Курскую, Свердловскую и Оренбургскую области эксперты отнесли к регионам, где на осенних выборах "протестный потенциал выше среднего", говорится в докладе...


Анастасия Гридчина: В Симферополе, в стенах гостеприимного Дома дружбы народов, состоялась торжественная презентация военно-патриотических изданий, увидевших свет в 2025 году благодаря усилиям Медиацентра им. И. Гаспринского

Семь поездов задерживаются на Кубани из-за падения обломков БПЛА между станциями Величковка и Ангелинская, там пропало напряжение контактной сети

В Калининском районе Краснодарского края фрагменты дронов повредили контактную сеть на железной дороге между станциями Величковка и Ангелинская, сообщил оперштаб региона

Аренда квартир в июле 2025 года: за сколько можно снять жильё в Симферополе и Севастополе?


Черчесов дебютировал победой над Зенитом благодаря автоголу на 30-й минуте

Российские школьники выиграли международную олимпиаду по ИИ в Китае

Хет-трик Батракова: «Локомотив» обыграл «Спартак» со счётом 4:2 в Москве

День физкультурника отметили спортивными шествиями по всей стране














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *