Практическо обучение – симулиране на хакерска атака
29/10/2025 2025-10-29 13:20Практическо обучение – симулиране на хакерска атака
На 28 октомври 2025 г. студентите от специалност „Киберсигурност в бизнеса“ в УНСС се сблъскаха с реална хакерска атака, което разкрива значимостта на практическото обучение в борбата с киберпрестъпленията. Тази специализирана лекция, организирана от преподаватели от катедра „Национална и регионална сигурност“, имаше за цел да предостави на бъдещите специалисти непосредствен поглед върху методите на киберпрестъпниците, което е от ключово значение за тяхната подготовка.
Лекцията беше проведена от доц. д-р Нончо Димитров – ръководител на катедрата, гл. ас. д-р Юри Ценков и гл. ас. д-р Иван Благоев от Think Cyber Bulgaria.
Кулминацията на обучението беше детайлната демонстрация на комплексна хакерска атака, специално подготвена да илюстрира уязвимостта на личните данни и финансовата информация в дигиталното пространство. Атаката беше представена в три последователни и логически свързани фази:
1. Пробив на безжична мрежа
Първата инициираща стъпка представляваше пробив на сигурността на безжична (Wi-Fi) мрежа. Тази фаза целеше да покаже колко лесно може да бъде преодоляна първоначалната защита на мрежата с цел незаконно проникване в частната мрежа на мишената.
2. Атака „Man in the Middle“ (MitM)
След успешното проникване беше осъществена атака „Човек по средата“ (MitM), при която хакерът се позиционира между жертвата и мрежата ѝ, за да подслушва мрежовия трафик. В резултат на тази атака беше успешно идентифицирано активното използване на платежната услуга PayPal от страна на жертвата, което превърна услугата във фокус на следващата фаза.
3. Фишинг и скриване на следи
Финалният и най-критичен етап обхвана подготовката на измамна фишинг страница, имитираща автентичния вход на PayPal, с цел заблуждаване на целта да въведе своите чувствителни данни. След успешното изпълнение на самата атака и компрометиране на данните беше демонстриран и процесът на скриване на всички дигитални следи, което е съществен елемент от действията на всеки опитен киберпрестъпник.
Интердисциплинарният подход на УНСС беше подчертан и от присъствието на ас. д-р Габриела Наскова-Учкунова от катедра „Информатика“, което илюстрира съвместната работа между различните звена на университета по въпросите на съвременната сигурност и технологии.
В контекста на нарасналата нужда от квалифицирани кадри в областта на киберсигурността, доц. д-р Нончо Димитров анонсира бъдеща мащабна инициатива. Предстои УНСС да организира Седмица на киберсигурността, чиято основна цел е повишаване на общата информираност по темата и предоставяне на допълнителни възможности за практическо обучение в тази ключова и динамично развиваща се област.
Проведеното обучение беше оценено като изключително полезно от студентите, тъй като им даде не само теоретична основа, но и директен, практически опит с методологиите на киберпрестъпниците, формирайки отговорни и подготвени бъдещи специалисти по киберсигурност.


