КИБЕРБЕЗОПАСНОСТЬ

APUC подтвердила утечку исторических данных после кибератаки

APUC подтвердил кибератаку и несанкционированный доступ к историческим данным после инцидента в середине июля 2026 года.

✍️ Редакция iTech News | 01.08.2026 | ⏱ 3 мин | Источник: The Register
🦠

Шотландский закупочный центр APUC подтвердил киберинцидент и признал, что злоумышленники могли получить доступ к части исторических данных. История важна не только для британских вузов: атака пришлась по общей сервисной площадке, через которую проходят контракты, поставщики и закупочная история сразу многих организаций.

О происшествии сообщил The Register со ссылкой на представителя Advanced Procurement for Universities and Colleges (APUC). По словам организации, подозрительную активность в IT-системах заметили недавно, инцидент локализовали, а к расследованию подключили внешних специалистов.

Что известно об инциденте

APUC утверждает, что текущая работа не остановилась: закупочные процессы продолжаются, сервисы для повседневных операций не отключали. Но параллельно организация проверяет более неприятную часть истории: группа, получившая несанкционированный доступ, заявила о копировании части исторических данных.

Какие именно данные могли уйти, APUC пока не раскрывает. Нет и цифр по объему возможной утечки. Для таких структур это принципиальный момент: в централизованных закупочных системах обычно хранятся не только договоры и контакты поставщиков, но и многолетняя история закупок, ценовые условия, служебная переписка и следы согласований.

The Register также пишет со ссылкой на собственные источники, что злоумышленники якобы потребовали выкуп. Издание отдельно оговаривает: независимо подтвердить это не удалось. Не подтверждены и другие детали, которые фигурируют в сообщениях источников, включая возможную кражу данных за 20 лет и получение административного доступа через учетную запись сотрудника.

Почему APUC важна для сектора образования

APUC — не локальный подрядчик, а закупочный центр для университетов и колледжей Шотландии. Организация входит в UK Universities Purchasing Consortia — объединение из восьми закупочных консорциумов. Такие структуры помогают вузам работать по рамочным соглашениям с одобренными поставщиками и не запускать отдельную процедуру на каждую закупку.

Именно в этом и риск. Когда десятки учреждений опираются на один сервисный узел, он становится удобной точкой входа для атаки. Проще ударить по посреднику с длинной историей данных, чем по каждому университету по отдельности.

Почему это касается не только Шотландии

Для российских вузов, госсектора и компаний с общими сервисными платформами история звучит знакомо. Чем сильнее организация централизует закупки, документооборот и работу с поставщиками, тем выше цена одного успешного взлома. Особенно если в системе годами лежат архивы, к которым давно никто не пересматривал права доступа.

Практический вывод простой: инвентаризация старых данных, многофакторная аутентификация для сотрудников с повышенными правами, контроль привилегированных учетных записей и сегментация доступа остаются не базовой гигиеной «для галочки», а прямой защитой от дорогих инцидентов. Отсутствие простоя бизнеса в таких случаях тоже мало что значит: сервис может работать штатно, а утечка уже состояться.

Значение для рынка

Инцидент с APUC показывает слабое место централизованных платформ: они экономят время и деньги в мирной жизни, но в момент атаки превращаются в концентратор риска. Для CISO, ИТ-директоров и руководителей закупочных функций это повод смотреть не только на доступность сервисов, но и на срок хранения данных, права старых учетных записей и связки с внешними подрядчиками.

Следующий важный вопрос — подтвердит ли APUC масштаб утечки и раскроет ли состав затронутых данных. Оригинал: The Register.

Поделиться: Telegram X LinkedIn