ΑρχικήSecurityΕκπαίδευση: Ο αγαπημένος στόχος των ransomware συμμοριών το 2022

Εκπαίδευση: Ο αγαπημένος στόχος των ransomware συμμοριών το 2022

Ο τομέας της εκπαίδευσης ήταν ο τομέας που επηρεάστηκε περισσότερο από επιθέσεις ransomware το 2022, σύμφωνα με μια νέα έκθεση της Sophos.

ransomware εκπαίδευση

Η έκθεση της εταιρείας, The State of Ransomware in Education 2023, συντάχθηκε μετά από συνεντεύξεις με 400 ειδικούς IT και εμπειρογνώμονες στον τομέα της ασφάλειας στον κυβερνοχώρο σε όλο τον κόσμο. Η έκθεση αναφερόταν σε σχολεία αλλά και ιδρύματα τριτοβάθμιας εκπαίδευσης.

Δείτε επίσης: ALPHV ransomware: Νέο API διαρροής δεδομένων ως νέα στρατηγική εκβιασμού

Σύμφωνα με τα ευρήματα, το 79% των ιδρυμάτων τριτοβάθμιας εκπαίδευσης και το 80% των ιδρυμάτων “κατώτερης” εκπαίδευσης παραβιάστηκαν από ransomware το περασμένο έτος. Συγκριτικά, τα ποσοστά για το 2021 ήταν 64% και 56% αντίστοιχα. Αυτό σημαίνει ότι μέσα σε ένα χρόνο, αυξήθηκαν σημαντικά οι ransomware επιθέσεις στον τομέα της εκπαίδευσης.

Τα exloits και τα παραβιασμένα credentials οφείλονταν για το 77% των επιθέσεων ransomware εναντίον ιδρυμάτων τριτοβάθμιας εκπαίδευσης και για το 65% των επιθέσεων κατά σχολείων.

“Η μη υιοθέτηση της τεχνολογίας ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) στον τομέα της εκπαίδευσης, καθιστά τα ιδρύματα ακόμη πιο ευάλωτα σε αυτές τις μεθόδους παραβίασης“, υποστήριξε ο Chester Wisniewski, field CTO στη Sophos.

Δείτε επίσης: Azimut: Το ιταλικό Asset Manager θύμα επίθεσης ransomware

Ο ειδικός πρότεινε ότι η χρήση MFA θα πρέπει να γίνει υποχρεωτική. Όπως εξήγησε, η ομοσπονδιακή κυβέρνηση των ΗΠΑ έχει δώσει εντολή σε όλους τους οργανισμούς να χρησιμοποιούν MFA και κατά τη γνώμη του είναι καιρός τα σχολεία όλων των μεγεθών να χρησιμοποιούν επίσης MFA για τους λογαριασμούς καθηγητών, προσωπικού και φοιτητών/μαθητών. Το MFA βοηθά στην αντιμετώπιση των παραβιάσεων ασφαλείας. Χρησιμοποιώντας έναν πρόσθετο παράγοντα για την επαλήθευση της ταυτότητας ενός χρήστη, το MFA καθίσταται ένα αποτελεσματικό εργαλείο στην αντιμετώπιση των επιθέσεων στον κυβερνοχώρο.

Εκπαίδευση: Ο αγαπημένος στόχος των ransomware συμμοριών το 2022

Είναι ενδιαφέρον ότι ο τομέας της εκπαίδευσης έχει ένα από τα υψηλότερα ποσοστά πληρωμής λύτρων. Περισσότερα από τα μισά θύματα (56%) της τριτοβάθμιας εκπαίδευσης και το 47% των σχολείων έχουν πληρώσει τα λύτρα στις ransomware ομάδες, σύμφωνα με την έκθεση. Αυτό μπορεί να εξηγεί το γιατί ο τομέας της εκπαίδευσης βρίσκεται συχνά στο στόχαστρο των hackers. Ένας άλλος πιθανός παράγοντας είναι ότι τα ιδρύματα τριτοβάθμιας εκπαίδευσης σπάνια διατηρούν αντίγραφα ασφαλείας (σε σχέση με άλλες επιχειρήσεις).

Δείτε επίσης: Η Clop ransomware ομάδα θα κερδίσει $ 75-100 εκατ. μέσω των επιθέσεων MOVEit

Επιπλέον, σε περιπτώσεις ransomware επίθεσης, υπάρχει πίεση από τους γονείς για άμεση αντιμετώπιση του θέματος, και ίσως τα ιδρύματα εκπαίδευσης να αναγκάζονται να πληρώσουν. Ωστόσο, η πληρωμή των λύτρων δεν εγγυάται το τέλος της επίθεσης ή τη μη διαρροή κλεμμένων δεδομένων.

Οι επιθέσεις ransomware κατά του τομέα της εκπαίδευσης αποτελούν ένα αυξανόμενο πρόβλημα που απειλεί την ασφάλεια των προσωπικών και ευαίσθητων δεδομένων των φοιτητών/μαθητών και του προσωπικού. Οι hackers χρησιμοποιούν ευπάθειες συστημάτων των σχολείων και των πανεπιστημίων για να αποκτήσουν πρόσβαση και να κλέψουν δεδομένα, απαιτώντας λύτρα για την αποκατάστασή τους. Οι συχνές επιθέσεις ransomware καταδεικνύουν την ανάγκη για πιο αυστηρά μέτρα ασφάλειας.

Πηγή: www.infosecurity-magazine.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS