Рансъмуер атака срещу белгийско училище: хакери изнудват родители

Средното училище OLV Pulhof в Берчем отказва да плати откуп, въпреки заплахите за публикуване на чувствителни данни на ученици и служители в дарк уеб.

Атака срещу образователна институция

Киберпрестъпници са извършили рансъмуер атака срещу Onze-Lieve-Vrouw Instituut (OLV) Pulhof – средно училище в белгийския град Берчем. Нападателите твърдят, че са криптирали сървърите на училището и са откраднали голям обем лични данни, като заплашват да ги публикуват в дарк уеб, ако не бъде платен откуп до началото на следващата седмица.

Инцидентът е станал малко след коледната ваканция. По информация на белгийски медии атаката е осъществена чрез рансъмуер, който е блокирал достъпа до вътрешните системи на учебното заведение.

От 100 000 до 15 000 евро

Първоначално хакерите са поискали откуп в размер на 100 000 евро. По-късно сумата е намалена драстично до 15 000 евро, което често е тактика за оказване на допълнителен психологически натиск и ускоряване на решението за плащане.

До момента ръководството на училището не е влизало в контакт с извършителите.

„В съответствие със съветите на компетентните органи не сме отговорили на това съобщение и съзнателно го игнорираме. От етична гледна точка и в съответствие с нашите принципи няма да изпълним исканията на тези престъпници“, заявява генералният директор на училището Крис Смаут.

Заплахи директно към родителите

След като училището не е реагирало на исканията, част от родителите са получили директен имейл от извършителите. В него отговорност за атаката поема рансъмуер операцията BitLock, която твърди, че е имала незабелязан достъп до системите на училището повече от година.

По думите на нападателите са били откраднати около 45 GB данни, включително:

  • копия на лични документи;

  • данни, свързани с психичното здраве на ученици;

  • дипломи и учебни досиета;

  • финансова информация на училището.

В съобщението до родителите се съдържа директна заплаха: ако училището не плати 15 000 евро, родителите трябва да заплатят по 50 евро за всяко свое дете, в противен случай данните ще бъдат публикувани и продавани в дарк уеб.

Вероятен имитатор, а не LockBit

Експерти по киберсигурност посочват, че атаката най-вероятно не е извършена от реалната група LockBit, а от имитатори, които използват сходни тактики и имена с цел сплашване. Според белгийската медия VRT NWS родителите са били категорично посъветвани да не плащат откуп и да не кликват върху никакви линкове в получените имейли.

Проверки и мониторинг на дарк уеб

В официално съобщение до учениците и родителите ръководството на OLV Pulhof информира, че се извършва текущо разследване за установяване какви точно лични данни може да са били компрометирани.

„Нашите външни партньори следят внимателно дигиталната ни среда. Освен това дарк уеб се наблюдава активно. Към момента няма открити доказателства за публикуване на данни“, допълва Смаут.

По-широкият проблем: образованието като цел

Случаят е поредното доказателство, че образователните институции все по-често се превръщат в цел на киберпрестъпници. Ограничените бюджети, наследените ИТ системи и наличието на чувствителни лични данни правят училищата особено уязвими за рансъмуер атаки и изнудване.

e-security.bg

Подобни

Два американски вестника съдят OpenAI и Microsoft заради обучението на ИИ
7.09.2026
stevepb-newspaper-1595773_640
Rhysida публикува 5,8 TB данни на Берлин
7.09.2026
analogicus-german-3504961_640
Pegasus е използван срещу сръбски активисти и политици
6.09.2026
spyware
След 20 години: властите унищожиха един от най-устойчивите ботнети в света
6.09.2026
europol
Пробив в Aesto Health засегна над 9,5 млн. души
2.09.2026
Healthcare_Olekcii_Mach_Alamy
Атака срещу Tectonic манипулира TONIC 100 пъти и позволи заем за $74 млн.
1.09.2026
crypto-7678815_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640