Nowy wymiar szkolnych kłopotów
Kiedyś szczytem buntu było przerobienie jedynki na czwórkę za pomocą długopisu, ale te czasy odeszły do lamusa. Dziś włamania do dzienników elektronicznych to realne zagrożenie, które potwierdziła sama minister edukacji. Wiadomo o co najmniej kilku głośnych przypadkach, ale skala problemu może być znacznie większa. W Otwocku sprawca nie tylko wystawił uczniom oceny niedostateczne na półrocze, ale też rozsyłał do rodziców wulgarne wiadomości, podszywając się pod kadrę pedagogiczną.
Oszustwo „na wycieczkę”
Okazuje się, że cyberprzestępcy znaleźli sposób na szybki zarobek. Wykorzystują zaufanie rodziców do szkoły, wysyłając z kont nauczycieli prośby o szybkie przelewy lub kody Blik. Argument jest prosty: chodzi o wycieczkę do kina lub inne nagłe wydatki klasowe. To klasyczny przekręt w nowym, „nauczycielskim” wydaniu, który dla nieświadomego rodzica może skończyć się utratą sporej sumy pieniędzy.
Dlaczego zabezpieczenia zawodzą?
Mechanizm włamań jest banalnie prosty. Sprawcy korzystają z tego, że wielu nauczycieli używa tych samych haseł w różnych serwisach. Jeśli dane kiedyś wyciekły z innej strony, droga do Librusa czy Vulcanu stoi otworem. Eksperci biją na alarm, bo poziom zabezpieczeń w szkołach wciąż pozostawia wiele do życzenia:
- Zaledwie co piąty nauczyciel korzysta z bezpiecznego, dwuskładnikowego logowania (2FA).
- Do włamań doszło z wykorzystaniem loginu i hasła, które były pozyskane przez atakujących m.in. z upublicznionych baz danych z wycieków.
- Wiele placówek nie wymusza na pracownikach regularnej zmiany haseł, nawet jeśli te znajdują się na listach haseł skompromitowanych.
Dostawcy systemów podkreślają, że wielokrotnie wysyłaliśmy do użytkowników i dyrektorów szkół informacje o tym, dlaczego uwierzytelnianie dwuskładnikowe jest przez nas rekomendowane oraz prośby o włączanie i używanie tego rozwiązania. Ostateczna decyzja o poziomie bezpieczeństwa należy jednak do dyrekcji szkół, które pełnią rolę administratorów danych. Morał z tej historii jest prosty: bez względu na to, czy jesteś nauczycielem, czy rodzicem, czas zadbać o porządne hasło i dodatkową weryfikację logowania.
Fotografia: pixabay.com

