Kyberzločinci útočí na školství, na darknetu obchodují s daty studentů i přístupy do škol
Na začátek nového školního roku se nepřipravují jen studenti, učitelé a rodiče, ale také kyberzločinci. Podle kyberbezpečnostní společnosti Check Point je školství nejčastějším terčem kybernetických útoků a ve velkém se obchoduje také s daty studentů a přístupy do školních systémů.
- 2. 9. 2026
- 4 min
„Každá vzdělávací organizace a škola čelí v průměru 4 696 kybernetickým útokům týdně, což je o 70 % více, než kolik cílí na veřejnou správu na druhém místě žebříčku nejčastěji napadaných organizací. Školy a výzkumné instituce jsou čím dál více závislé na cloudových platformách, digitálním vzdělávání a online nástrojích pro spolupráci, což je činí pro útočníky velmi atraktivním cílem. Úspěšný útok navíc nemusí cílit pouze na školu, ale také na studenty, rodiče, partnery, státní organizace nebo externí poskytovatele služeb,“ upozornil Miloslav Lujka, country manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies.
Na darknetu se obchoduje s daty studentů i přístupy do škol
Check Point zaznamenal na darknetových fórech také obchodování s daty studentů a přístupy do vzdělávacích institucí. Jedna z nabídek například za 1 500 dolarů v kryptoměnách nabízela databázi údajně obsahující data 1 739 studentů prestižních japonských univerzit. Součástí měly být e-mailové adresy, hesla, jména, data narození, fotografie nebo informace o škole a také další citlivé osobní údaje, jako jsou krevní skupina, výška, osobnostní typ či zájmy.
„Na undergroundových fórech je zároveň patrná poptávka po přístupech přímo do systémů vzdělávacích institucí. Kyberzločinci shánějí například administrátorský přístup ke školním webům a systémům, což ukazuje, že pro ně mají hodnotu nejen odcizená data studentů, ale také kompromitovaná infrastruktura, kterou lze následně využít k dalším útokům,“ dodal Lujka.
Útočníci připravují infrastrukturu na nový školní rok
Check Point sledoval také nově registrované domény související se vzděláváním, které obsahovaly slova jako „school“, „university“, „college“ nebo „student“. V červenci bylo identifikováno 18 954 nově registrovaných domén se vzdělávací tematikou, což je o pět procent více než v červnu a o tři procenta více než minulý rok.
Znepokojivé je, jak roste podíl škodlivých domén mezi novými registracemi. V červnu 2026 byla škodlivá každá 305. nově registrovaná doména související se vzděláváním. V červenci už to byla každá 226.
Mezi podvodné domény patří například education-gov[.]com, students-portal[.]com nebo checkmyschool[.]org, které mají působit legitimně a zneužívat důvěru lidí ve vzdělávací a státní instituce.
Výzkumníci odhalili také různé koordinované kampaně. Jedna z nich zahrnovala deset domén zaměřených na studentské půjčky (variace na adresu studentloansYYYY.com pro roky 2026 až 2035). Další síť tvořilo 48 domén souvisejících se vzdělávacími kempy.
Phishingové kampaně cílí na studenty i učitele
Sledujeme také podvodné weby a e-mailové kampaně, které lákají na studentské odměny a slevy.
Doména studentdiscount[.]online se tvářila jako studentský věrnostní program významného amerického maloobchodního řetězce Target. Obětem slibovala falešnou studentskou odměnu ve výši 750 dolarů a následně je přesměrovávala na podvodné nabídky a obsah související s hazardními hrami.
Výzkumníci odhalili také nebezpečné PDF soubory vydávající se za dokumenty škol a dalších vzdělávacích institucí. Soubory globeschool.pdf a beths-grammar-school.pdf přesměrovávaly uživatele přes několik napadených webových stránek až na falešné přihlašovací stránky služeb Microsoft 365 a OneDrive, jejichž cílem bylo odcizit přihlašovací údaje.
Útočníci stále častěji zneužívají známé značky, legitimní webové stránky a běžné procesy spojené se studiem, aby zvýšili důvěryhodnost phishingových kampaní a pravděpodobnost odcizení přihlašovacích údajů.
Jak se mohou vzdělávací organizace chránit?
Začátek školního roku je pro kyberzločince mimořádně atraktivní. Výrazně roste digitální aktivita, školy registrují nové studenty, sdílí velké množství dokumentů, probíhají finanční transakce a prudce narůstá také e-mailová komunikace.
Kyberzločinci ale své kampaně přizpůsobují celému školnímu roku. Proto by kybernetická bezpečnost měla být nedílnou součástí všech vzdělávacích institucí. Útočníci navíc necílí pouze na samotné školy, ale na celý vzdělávací ekosystém. Obezřetnost a proaktivní ochrana jsou proto důležitější než kdy dříve.
Vzdělávací instituce by měly dodržovat základní bezpečnostní postupy:
- Školit zaměstnance a studenty, aby dokázali rozpoznat phishingové e-maily, falešné nabídky a podezřelé přihlašovací stránky.
- Pečlivě kontrolovat webové adresy před zadáváním přihlašovacích nebo osobních údajů.
- Používat vícefaktorové ověřování u Microsoft 365, e-mailových služeb a školních systémů.
- Pravidelně aktualizovat a opravovat zranitelnosti zařízení, vzdělávacích platforem a administrativních systémů.
- Monitorovat nově registrované domény a pokusy o napodobení vzdělávacích institucí.
- Pravidelně kontrolovat přístupová oprávnění a chránit citlivá data studentů, výzkumná data i administrativní informace.