В начале мая 2018 года полиция Калифорнии арестовала 16-летнего подростка по подозрению в том, что он с помощью фишинга получил данные учительских аккаунтов и исправил оценки в школьном электронном табеле.
Расследование началось после того, как администрация школы сообщила о вероятном проникновении в систему. Системный администратор обратил внимание на фишинговое письмо в папке со спамом и поинтересовался, получал ли кто-нибудь из учителей подобное сообщение. Одна учительница призналась, что кликнула по ссылке из такого фишингового письма и перешла на поддельный портал школы, где ввела данные своей учетной записи.
Вычислить и задержать предполагаемого нарушителя полиции помогли агенты Секретной службы США, сотрудники из офиса шерифа и прокуратуры. В операции принимали участие полицейские из кинологической службы К-9. Служебный пес по кличке Даг, натренированный искать электронные устройства, нашел у подозреваемого в коробке с бумажными салфетками SD-карту, на которой позже обнаружили улики.
В полиции отметили, что школьник – его имя официально не разглашали, потому что он несовершеннолетний – не крал персональные данные и другую конфиденциальную информацию. Он повысил собственные оценки по школьным предметам, а также повысил или понизил оценки других учеников, предположительно, от 10 до 15 одноклассников.
Журналисты нашли подростка. В интервью местному телеканалу он сказал, что получить данные и зайти в систему было не сложнее, чем отобрать конфету у ребенка. Чтобы создать поддельное письмо, ему понадобилось всего пять минут. Таким образом, по его словам, он хотел привлечь внимание к уязвимостям в кибербезопасности школы.
Обвинения, предъявленные подростку, включают 14 пунктов, в том числе незаконное проникновение в сеть и неправомерный доступ к личной информации. До суда его отпустили под родительский надзор. Школьник сказал журналистам, что сожалеет о поступке, надеется на снятие обвинений и планирует стать высококлассным IT-специалистом в будущем.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных