Школьник из Калифорнии применил социальную инженерию для «повышения» успеваемости - SearchInform
Школьник из Калифорнии применил социальную инженерию для «повышения» успеваемости
16.05.2018

В начале мая 2018 года полиция Калифорнии арестовала 16-летнего подростка по подозрению в том, что он с помощью фишинга получил данные учительских аккаунтов и исправил оценки в школьном электронном табеле.

Расследование началось после того, как администрация школы сообщила о вероятном проникновении в систему. Системный администратор обратил внимание на фишинговое письмо в папке со спамом и поинтересовался, получал ли кто-нибудь из учителей подобное сообщение. Одна учительница призналась, что кликнула по ссылке из такого фишингового письма и перешла на поддельный портал школы, где ввела данные своей учетной записи.

Вычислить и задержать предполагаемого нарушителя полиции помогли агенты Секретной службы США, сотрудники из офиса шерифа и прокуратуры. В операции принимали участие полицейские из кинологической службы К-9. Служебный пес по кличке Даг, натренированный искать электронные устройства, нашел у подозреваемого в коробке с бумажными салфетками SD-карту, на которой позже обнаружили улики.

В полиции отметили, что школьник – его имя официально не разглашали, потому что он несовершеннолетний – не крал персональные данные и другую конфиденциальную информацию. Он повысил собственные оценки по школьным предметам, а также повысил или понизил оценки других учеников, предположительно, от 10 до 15 одноклассников.

Журналисты нашли подростка. В интервью местному телеканалу он сказал, что получить данные и зайти в систему было не сложнее, чем отобрать конфету у ребенка. Чтобы создать поддельное письмо, ему понадобилось всего пять минут. Таким образом, по его словам, он хотел привлечь внимание к уязвимостям в кибербезопасности школы.

Обвинения, предъявленные подростку, включают 14 пунктов, в том числе незаконное проникновение в сеть и неправомерный доступ к личной информации. До суда его отпустили под родительский надзор. Школьник сказал журналистам, что сожалеет о поступке, надеется на снятие обвинений и планирует стать высококлассным IT-специалистом в будущем.

Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.