Sophos, один из ведущих мировых поставщиков решений в области кибербезопасности, публикует сегодня свой отчет о состоянии дел с программами-вымогателями в сфере образования за 2026 год. В этом новом выпуске сообщается, что методы атак на основе идентификационных данных использовались в 85 % атак программ-вымогателей, направленных против учебных заведений. Эти методы включают в себя вредоносные электронные письма, фишинг, скомпрометированные учетные данные и атаки методом перебора. Превышая средний показатель по всем отраслям в 79 %, этот уровень подчеркивает роль, которую продолжает играть компрометация учетных данных в инцидентах с программами-вымогателями, нацеленными на начальные, средние и высшие учебные заведения.
Вредоносные электронные письма представляют собой основной технический фактор атак программ-вымогателей как в начальном и среднем образовании (31 %), так и в высшем образовании (29 %). Кроме того, 77 % высших учебных заведений и 71 % учреждений начального и среднего образования заявляют, что инцидент с программой-вымогателем стал для них наиболее серьезной атакой на основе идентификационных данных, с которой они сталкивались.
Сектор образования также восстанавливается медленнее. По сравнению со средним показателем по всем отраслям, учебные заведения примерно в два раза чаще тратят от одного до трех месяцев на полное восстановление. В частности, в сфере начального и среднего образования наблюдается самая высокая доля восстановления, потребовавшего месяц или более: 31 % учреждений понадобилось не менее месяца, чтобы встать на ноги, что больше, чем в любом другом секторе.
«Учебные заведения остаются приоритетными целями, поскольку они хранят большие объемы персональных данных и при этом функционируют в условиях крайне ограниченных ресурсов», — объясняет Росс Маккерчар (Ross McKerchar), директор по информационной безопасности Sophos. «Сегодня злоумышленникам больше не нужен лом, поскольку они могут просто украсть ключи. Компрометация учетных данных стала одним из наиболее эффективных способов проникновения в организацию, а искусственный интеллект лишь увеличивает скорость, масштаб и изощренность этих атак. Наиболее устойчивыми являются те организации, которые рассматривают идентификационные данные как фундаментальный элемент контроля безопасности и сочетают его со встроенными возможностями обнаружения и реагирования, позволяющими нейтрализовать угрозы до того, как они перерастут в крупные инциденты».
Другие выводы из отчета:
- Учебные заведения сообщают о более выраженных операционных трудностях, чем в среднем по всем отраслям. Более половины (53 %) высших учебных заведений заявляют, что им не хватает навыков или опыта для своевременного обнаружения атак и противодействия им по сравнению с 35 % во всех остальных секторах. В свою очередь, учреждения начального и среднего образования чаще всего называют в качестве способствующих факторов человеческий фактор (52 %), отсутствие защиты (47 %), неизвестные уязвимости безопасности (42 %) и ограниченные возможности (41 %).
- Показатели шифрования данных более чем удвоились в начальном и среднем образовании. Процент учреждений начального и среднего образования, данные которых были зашифрованы во время атаки программы-вымогателя, более чем удвоился в годовом исчислении, увеличившись с 29 % в 2025 году до 61 % в 2026 году. По всему сектору образования 58 % атак программ-вымогателей привели к шифрованию данных.
- Восстановление данных в значительной степени опирается на резервные копии. Более трех четвертей (77 %) учреждений начального и среднего образования и 69 % высших учебных заведений восстанавливают свои зашифрованные данные с помощью резервных копий — оба этих показателя выше среднего показателя по всем отраслям в 66 %.
- Требования о выкупе остаются высокими, несмотря на тенденцию к снижению, наблюдаемую в течение нескольких лет. Медианная сумма выкупа, затребованная у учебных заведений, составляет 775 200 долларов США, что выше медианного показателя по всем отраслям в 698 000 долларов США. Медианные требования о выкупе в секторе образования снижались два года подряд, в то время как выплаты увеличились на 15 000 долларов США в период между отчетами за 2025 и 2026 годы.
- Расходы на восстановление растут, а сроки возвращения к нормальной работе остаются долгими. Средние затраты на восстановление после атаки программы-вымогателя достигли 2,26 миллиона долларов США в секторе образования, превысив средний показатель по всем отраслям в 1,7 миллиона долларов США. Более четверти (26 %) учебных заведений потратили от одного до трех месяцев на полное восстановление после атаки, что почти в два раза превышает средний показатель по всем отраслям (14 %).
- Человеческое воздействие на ИТ-команды и команды по безопасности усиливается. Более половины (53 %) команд высших учебных заведений сообщают об усилении давления со стороны своего руководства по сравнению с 40 % во всех остальных секторах. Около 39 % учебных заведений сообщили об отсутствии сотрудников на рабочих местах из-за стресса или проблем с психическим здоровьем в результате атаки программы-вымогателя по сравнению с 29 % во всех остальных секторах. В секторе образования также наблюдается высокая текучесть кадров среди руководства: 29 % команд в высшем образовании и 27 % в начальном и среднем образовании столкнулись с заменой руководства после атаки, в то время как средний показатель по всем отраслям составляет 21 %.
Выводы этого отчета основаны на независимом исследовании, проведенном среди 226 руководителей ИТ-отделов и специалистов по кибербезопасности из сектора образования в 17 странах, организации которых подверглись атакам программ-вымогателей за последний год. Исследование проводилось в период с января по март 2026 года. В контексте данного отчета возрастные категории определяются следующим образом: начальное и среднее образование (как правило, учащиеся младше 18 лет) и высшее образование (как правило, студенты старше 18 лет). Это шестой год подряд, когда Sophos собирает подобные данные.
Чтобы загрузить полный отчет «Состояние дел с программами-вымогателями в сфере образования за 2026 год» (État des lieux 2026 des ransomwares dans le secteur de l’éducation), посетите сайт https://www.sophos.com/fr-fr/resources/white-papers/state-of-ransomware-in-education
О компании Sophos
Sophos — мировой лидер в области кибербезопасности, защищающий более 625 000 компаний по всему миру с помощью Sophos Fusion, первой и самой комплексной в отрасли системы защиты на базе искусственного интеллекта: единой связанной архитектуры, где каждая точка контроля работает как единое целое. Благодаря агентному ИИ и опыту элитной команды специалистов Sophos обнаруживает, анализирует и нейтрализует угрозы до того, как они смогут нарушить работу бизнеса. В сотрудничестве с глобальной экосистемой поставщиков управляемых услуг (MSP), реселлеров и технологических партнеров Sophos собирает информацию о каждой встреченной угрозе и каждой защищенной среде, чтобы постоянно повышать уровень безопасности каждого клиента. Штаб-квартира Sophos находится в Оксфорде, Великобритания. Для получения дополнительной информации посетите сайт www.sophos.com.
Контакты для прессы:
Агентство OneChocolate
Ксавье Дельом (Xavier Delhôme): [email protected] - 01 41 31 75 09
Аликс Пайеллевиль (Alix Payelleville): [email protected] - 01 41 31 75 01





