Aktualności
Szkoły wyższe
29 Czerwca
Źródło: www.pixabay.com
Opublikowano: 2026-06-29

Raport: uczelnie nie zapewniają odpowiedniej ochrony swoich systemów IT

W tzw. dark webie dostępnych jest 25 tys. wycieków loginów i haseł logowania użytkowników z 50 największych polskich uczelni. Część z nich pochodzi od… samych rektorów. Eksperci wykryli aż 59 tys. podatności, czyli „furtek”, przez które cyberprzestępcy są w stanie dostać się do systemów IT szkół wyższych.

Cyberataki stały się w ostatnim czasie poważnym problemem dla instytucji akademickich. Dość przypomnieć ostatni incydent na Uniwersytecie Warszawskim, w wyniku którego cyberprzestępcy uzyskali dostęp do około 850 GB danych obejmujących dokumenty studentów, pracowników i kandydatów. Wcześniej ataki ransomware odnotow3ano także na Uniwersytecie Zielonogórskim czy Wyższej Szkole Gospodarki w Bydgoszczy.

Uczelnie, instytucje naukowe w ogóle, są jednym z ważnych elementów tkanki państwa. O naszej kluczowej roli w tym systemie świadczy kilka komponentów: edukacyjny, badawczy i rozwojowy, wreszcie infrastruktura informatyczna (…) To służby obcych państw, w tym białoruskie lub rosyjskie, najczęściej atakują infrastrukturę akademicką. Nie są to ataki przypadkowe, tylko celowe, świadome i wrogie – mówił niedawno na łamach FA dr hab. Dariusz Szostek, przewodniczący Zespołu ds. cyberbezpieczeństwa Konferencji Rektorów Akademickich Szkół Polskich, dyrektor Śląskiego Centrum Inżynierii Prawa, Technologii i Kompetencji Cyfrowych CYBER SCIENCE.

Badanie, którego wyniki zaprezentowano w najnowszym raporcie Grant Thornton Technology, objęło 50 uczelni. Analiza polegała na sprawdzeniu: ile w sieci jest dostępnych wycieków danych, tj. unikalnych haseł powiązanych z adresami e-mail w domenach badanych uczelni oraz ile widocznych podatności występuje w infrastrukturze każdej uczelni, z podziałem na podatności infrastrukturalne i webowe. Jak zaznaczono, w trosce o bezpieczeństwo badanych podmiotów celowo nie opublikowano szczegółowych informacji umożliwiających ich identyfikację. Pełny raport dostępny jest TUTAJ.

Z analizy wynika, że polskie uczelnie nadal nie zapewniają odpowiedniej ochrony swoich systemów IT. Większość odnotowała znaczące wycieki danych logowania.

W sieci dostępnych jest obecnie blisko 25 tys. wycieków danych uwierzytelniających użytkowników uczelni. Niechlubny rekordzista, jedna z dużych publicznych uczelni, posiada ponad 1400 zidentyfikowanych wycieków, co może świadczyć o wieloletnich zaniedbaniach w obszarze zarządzania dostępem i bezpieczeństwem kont. Mowa tu przede wszystkim o danych dostępowych wykorzystywanych w publicznych serwisach, do których rejestrowano się przy użyciu adresu mailowego uczelni – czytamy w raporcie.

Wprawdzie zdecydowana większość wykrytych wycieków ma stosunkowo niski poziom ryzyka, ale wykryto również 71 wycieków o podwyższonym poziomie ryzyka, w tym 23 o wysokiej wadze. Jak tłumaczą autorzy analizy, to przede wszystkim dane, które trafiły do sieci niedawno lub dostępne są wielu miejscach, a przez to łatwiej dostępne dla cyberprzestępców. „Skala wykrytych wycieków pokazuje, że bezpieczeństwo kont i zarządzanie tożsamością cyfrową pozostają jednym z największych wyzwań dla polskiego szkolnictwa wyższego” – wskazują eksperci.

Raport obnaża niedoskonałości wielkich organizacji. Gros wycieków danych logowania dotyczy bowiem największych polskich uczelni publicznych, posiadających rozbudowaną infrastrukturę IT oraz dziesiątki tysięcy aktywnych kont studentów, pracowników i współpracowników. Jak zaznaczono, ryzyko cyberataków rośnie wraz ze skalą organizacji. W uczelniach kształcących poniżej 7 tys. studentów odnotowano 2838 wycieków danych uwierzytelniających, w uczelniach średniej wielkości (7–13 tys. studentów) – 5140 przypadków, w uczelniach dużych (powyżej 13 tys. studentów) – 6116, zaś w największych – 11202. W przypadku tych ostatnich liczba wykrytych wycieków przekraczała 1000 rekordów na pojedynczą instytucję.

Uczelnie, szczególnie największe i najbardziej zinformatyzowane, stają się coraz atrakcyjniejszym celem dla cyberprzestępców. Skala potencjalnych skutków ataku może obejmować nie tylko wyciek danych, lecz także zakłócenie działalności dydaktycznej, administracyjnej i badawczej – przestrzegają autorzy raportu.

Co istotne, nawet najważniejsze osoby na uczelniach są podatne na kradzież danych lub łamią zasady cyberhigieny. W analizowanych danych były 32 przypadki wycieków danych powiązanych z rektorami uczelni.

Ale wycieki danych, jak podkreślają analitycy, to tylko część problemu. Poważnym zagrożeniem są też podatności, czyli luki bezpieczeństwa w systemach wykorzystywanych przez uczelnie. Mogą one prowadzić do cyberataków lub kolejnych wycieków. Według badania przeprowadzonego przez firmę ResilientX (w formie pasywnego skanu infrastruktury, a więc bez podejmowania prób przełamania zabezpieczeń), w 50 uczelniach zidentyfikowano niemal 60 tys. podatności. Obejmują one zarówno infrastrukturę IT, jak i systemy oraz usługi dostępne z internetu. W praktyce mogą umożliwiać m.in. wykonanie złośliwego kodu, przejęcie kontroli nad systemem, dostęp do danych uwierzytelniających czy wykorzystanie błędów konfiguracyjnych.

Szczególnie niepokojący jest poziom krytyczności wykrytych luk. Ponad 37 tys. podatności zostało sklasyfikowanych jako wysokie lub krytyczne. Oznacza to, że potencjalny atak może być stosunkowo łatwy do przeprowadzenia, a jego skutki bardzo poważne – czytamy w publikacji.

Zwrócono w niej uwagę, że w przeciwieństwie do wielu innych sektorów, największym problemem środowiska akademickiego nie okazały się podatności webowe (związane z aplikacjami i usługami dostępnymi z internetu), lecz luki występujące w infrastrukturze IT (serwery, urządzenia sieciowe, usługi zdalnego dostępu czy systemy operacyjne). Wykryto ich ponad 58,6 tys. Oznacza to, że źródłem ryzyka nie są same strony internetowe czy aplikacje webowe, lecz przede wszystkim rozbudowane i często trudne do zarządzania środowiska IT wykorzystywane przez studentów, pracowników i administrację.

Analiza źródeł wycieków pokazuje, że znaczna część danych logowania trafia do sieci w wyniku naruszeń bezpieczeństwa w zewnętrznych serwisach internetowych, z których korzystają studenci i pracownicy. Największym pojedynczym źródłem wycieków okazały się tzw. stealer logs– zbiory danych przechwyconych przez złośliwe oprogramowanie wykradające zapisane hasła, pliki cookie i dane przeglądarek. W badanej grupie odpowiadały one za blisko 3,8 tys. ujawnionych rekordów. Drugim najczęściej występującym źródłem był wyciek związany z platformą Apollo (start-up sprzedażowy), obejmujący ponad 2,3 tys. rekordów. Na trzecim miejscu znalazł się polski sklep internetowy Morele.net, którego historyczny incydent bezpieczeństwa odpowiadał za ponad 2,1 tys. ujawnionych danych powiązanych z użytkownikami uczelni. Wśród innych występujących źródeł znalazły się również wycieki pochodzące z serwisów MyHeritage, Badoo, Canva oraz LinkedIn.

Uczelnie są szczególnie atrakcyjnym celem dla cyberprzestępców, ponieważ łączą kilka wrażliwych obszarów: duże zbiory danych osobowych, systemy finansowe i kadrowe, własność intelektualną, wyniki badań, infrastrukturę laboratoryjną, a często także dostęp do międzynarodowych konsorcjów naukowych. Obecne trendy pokazują, że atakujący coraz częściej wykorzystują nie tylko klasyczny phishing, ale także przejęte hasła, credential stuffing, podatności w systemach VPN, poczcie, platformach e-learningowych, systemach zarządzania tożsamością czy aplikacjach webowych. Coraz większym problemem są również ataki ransomware połączone z wyciekiem danych, czyli tzw. double extortion. Dla uczelni taki incydent może oznaczać nie tylko paraliż zajęć i administracji, ale też utratę wyników badań, naruszenie danych osobowych, konsekwencje prawne oraz spadek zaufania grantodawców, partnerów i studentów. Zmiana modelu z reaktywnego na proaktywny jest dziś ogromnym wyzwaniem dla uczelni, zarówno pod kątem organizacyjnym, kulturowym jak i finansowym – komentuje wyniki badania Adam Woźniak z Grant Thornton.

MK, źródło: Grant Thornton

Cyberataki na infrastrukturę akademicką nie są przypadkowe

Dyskusja (4 komentarze)
  • ~RoxiFoxi 01.07.2026 06:18

    Uczelnie uczelniami ;) Na warszawskim Żeraniu działa firma spedycyjno-logistyczna, która najwyraźniej uznała, że dział IT najlepiej powierzyć komuś, dla kogo bezpieczeństwo systemów jest raczej abstrakcyjną koncepcją niż codziennym obowiązkiem. Efekty takiego „zarządzania” mogą przyprawić o ból głowy — przy odpowiednich zaniedbaniach nawet osoba z podstawową wiedzą informatyczną może uzyskać dostęp do operacji, które powinny być zabezpieczone przed osobami nieuprawnionymi.

    Trudno nie zadać pytania, czy problemem była technologia, czy może jednak brak kompetencji osób odpowiedzialnych za jej nadzorowanie.

  • ~Is 30.06.2026 08:28

    To tylko łatwo sprawdzalny wierzchołek góry lodowej.
    Bezpieczeństwo to nie tylko loginy, hasła i wymienione w artykule elementy,...
    Backup i archiwum danych badawczych? A co to i po co? Mnóstwo newralgicznych danych na niechronionych nośnikach poza uczelnią. Polityki bezpieczeństwa na papierze i tylko dla naiwnych, itd...
    O otwartym promptowaniu już nie wspomnę

  • ~AN 29.06.2026 16:28

    A w przynajmniej kilku instytutqch PAN: hasło do e mail podawane przy zatrudnieniu i LATAMI nie ma możliwości zmiany. Cyberbezpieczenstwo? Moze I o tym słyszeli w działach IT, ale komu by się chciało wprowadzać jakieś zasady bezpieczeństwa na miarę XXI wieku...

  • ~kk 29.06.2026 09:47

    Wszystkie polskie uczelnie są penetrowane przez chińczyków.