從創紀錄的攻擊數量到針對學生和教育工作者的網路釣魚活動,威脅行為者正在利用學年中最繁忙的時期之一。
隨著暑假結束,學生、教師和家長們重返教室、校園和線上學習平台,網路犯罪者也正在為新學年做準備。根據Check Point Research的數據顯示,教育產業仍是全球網路攻擊最嚴重的產業,遭受的網路攻擊數量遠超過其他產業。
2026年1月至7月期間,包括大學、科研院所和中小學在內的教育機構平均每周遭受4696次網路攻擊,比2025年同期增長8%,是全球跨行業平均水平(2150次攻擊)的兩倍多。在追蹤的23個產業中,教育產業遭受的網路攻擊數量也最高,比排名第二的政府部門高出約70%。

隨著新學年的臨近,壓力也隨之加劇。光是2026年7月,教育機構就記錄到平均每週發生4848起網路攻擊事件,比去年同期增加了14%。
面臨日益增長壓力的地區
儘管全球教育機構仍面臨壓力,但亞太地區的攻擊量最高,2026 年 1 月至 7 月期間,平均每個機構每週遭受 7,452 次攻擊。歐洲和拉丁美洲的成長速度最快,攻擊量分別年增 18% 至每週 4,759 次和 42% 至每週 4,299 次。
這些數據凸顯了學校、大學和研究機構面臨的日益嚴峻的挑戰,這些機構越來越依賴雲端平台、數位化學習環境和線上協作工具。一旦安全漏洞被成功入侵,不僅會影響教育機構,還會影響學生、家長、研究合作夥伴、政府機構以及與學術生態系統相關的第三方服務提供者。
攻擊者正在建立返校基礎設施
為了了解威脅行為者如何為新學年做準備,Check Point Research 監控包含「學校」、「大學」、「學院」和「學生」等教育相關詞彙的新註冊域名。 2026 年 7 月,研究人員發現了 18,954 個新註冊的教育主題域名,比 6 月增長了 5%,同比增長了 3%。
更令人擔憂的是,Check Point ThreatCloud 指出,這些註冊網域中惡意活動日益增多。 2026 年 6 月,每 305 個新註冊的教育相關網域就有一個是惡意網域。到 7 月,這一比例上升到每 226 個網域中就有一個是惡意網域。
例如education-gov[.]com、students-portal[.]com和checkmyschool[.]org 等欺騙性域名,旨在偽裝成合法網站,利用人們對教育和政府機構的信任。
研究人員還發現了協調一致的域名註冊活動,包括 10 個以學生貸款為主題的域名studentloansYYYY.com,註冊時間跨越 2026 年至 2035 年,以及一個包含 48 個訓練營學生域名的網絡,這表明存在針對學生和潛在學習者的大規模自動化註冊活動。
網路釣魚活動以學生和教育工作者為目標
不法分子也利用諸如返校季之類的季節性因素,攻擊學生、家長和教育機構網路活動激增的現象。在每月數以萬計的新教育主題網域註冊的背景下,攻擊者會建立詐騙網站並發起電子郵件攻擊,以學生獎勵、折扣和入學申請為幌子竊取個人和財務資料。
其中一項行銷活動利用studentdiscount[.]online冒充美國大型零售連鎖店 Target 的學生獎勵促銷活動,提供虛假的 750 美元學生獎勵,然後將受害者重定向到欺詐性優惠和賭博相關內容。


研究人員也發現了一些冒充學校和教育機構的惡意PDF攻擊活動。檔案globeschool.pdf 6d0bd9615d730b0b828f7f91c346085f和beths-grammar-school.pdf 325d5de03758e3850dfae33e509afee99將使用者引導至多個被偽造的網站,最終被引導至竊取使用者憑證


研究人員還在孟加拉國坎布里亞學校(Cambrian School)被入侵的網站上發現了一個惡意URL:cambrianschoolbd[.]com/mail/。該URL已被多個威脅情報來源標記為資訊竊取和惡意軟體分發網站。先前,該頁面顯示了一個偽造的Spotify品牌安全驗證碼(CAPTCHA),這是一種常見的惡意軟體傳播或規避安全分析的手段。後續訪問該頁面會傳回各種錯誤訊息和存取被拒絕訊息,這表示惡意內容可能已被隱藏或已移除。


研究結果表明,攻擊者越來越多地利用受信任的品牌、合法網站和熟悉的學術工作流程來提高網路釣魚活動的有效性,並增加憑證被盜的可能性。
教育機構現在可以做些什麼
由於數位活動增加、新生入學、文件共享、金融交易和電子郵件通訊增多,返校季為網路犯罪分子提供了獨特的機會。
為降低風險,教育機構應:
隨著網路犯罪分子不斷將攻擊活動與學年安排相結合,網路安全必須成為返校準備工作的核心組成部分。最新研究表明,攻擊者不僅針對學校和大學本身,還瞄準整個教育生態系統,因此保持警惕和採取積極主動的防護措施比以往任何時候都更加重要。
文章來源/Check Point Blog Check Point Blog
返回