«Єдина школа»: чи був витік даних учнів і як захиститися

У липні 2026 року з'явилася інформація про можливий витік даних з освітньої платформи «Єдина школа». Розробники заперечують, CERT-UA каже про усунення проблеми, а експерти пояснюють, чим небезпечний такий інцидент.
У липні 2026 року редакція AIN отримала анонімне повідомлення про нібито витік даних з української освітньої системи «Єдина школа». Ця платформа, рекомендована Міністерством освіти і науки, використовується для електронних щоденників, розкладу, оцінок і зв'язку між школою, вчителями, батьками та учнями. За даними сайту, у системі зареєстровано 3,5 тисячі закладів, 89 тисяч вчителів, 930 тисяч батьків і 1,2 мільйона учнів.
Анонімний автор повідомлення стверджував, що виявив адмін-панель інформаційного сайту системи, куди зміг увійти з дефолтним паролем admin/admin без жодного захисту. Він також заявив про наявність бази даних за 2026 рік, яка нібито містить ПІБ учнів, класи, дати народження, номери телефонів батьків, дані вчителів та точні домашні адреси дітей. Частину цих матеріалів опублікували на форумі DOU.
Олексій Кошевець, власник компанії «Татл Технолоджі», яка розробляє «Єдину школу», назвав інформацію «вкидом» і заявив, що внутрішня перевірка не виявила ознак несанкціонованого доступу чи масового експорту даних. Він зазначив, що більшість полів на скриншотах замальовані, тому перевірити їх походження неможливо. Компанія повідомила про ситуацію CERT-UA.
У відповідь на запит CERT-UA заявили, що «проблему, описану в публікації, наразі усунено», але не підтвердили факт витоку та не оцінили потенційні наслідки.
Максим Делембовський, завідувач кафедри кібербезпеки КНУБА, пояснив, що якщо витік підтвердиться, найбільший ризик — створення розширеного цифрового профілю родини. Це може призвести до фішингу, захоплення акаунтів, деанонімізації, шахрайства та репутаційних втрат. Він наголосив, що дані, які вже скопійовані, неможливо гарантовано видалити з усіх зовнішніх ресурсів.
Експерт рекомендує користувачам у разі підозри на витік змінити паролі на платформі та в інших сервісах, увімкнути багатофакторну автентифікацію, не переходити за підозрілими посиланнями та перевіряти запити про оплату через офіційні контакти. Для систем загалом важливо використовувати унікальні паролі, 2FA, розділяти контури доступу, мінімізувати збір даних і проводити регулярні тестування на проникнення.
За даними Держспецзв'язку, у 2025 році в Україні зафіксували 5927 кіберінцидентів, а в першому півріччі 2026-го — 3309. Зловмисники дедалі частіше використовують штучний інтелект, що робить атаки масштабнішими та переконливішими.
Читайте також
Ще в розділі «Освіта»
- Луцька школярка перемогла на міжнародній олімпіаді з ментальної арифметики
- У Бєлгороді безпілотники спричинили пожежу в університеті, що розробляв БПЛА
- Зміни серпня: воєнний стан, виплати, інклюзивні класи та нові правила
- «Пакунок школяра» став постійною допомогою: 5 тисяч грн на кожного першокласника
- «Пакунок школяра»: як батькам першокласників отримати 5 000 гривень через «Дію»





