Ο τομέας της εκπαίδευσης ήταν ο τομέας που επηρεάστηκε περισσότερο από επιθέσεις ransomware το 2022, σύμφωνα με μια νέα έκθεση της Sophos.

Η έκθεση της εταιρείας, The State of Ransomware in Education 2023, συντάχθηκε μετά από συνεντεύξεις με 400 ειδικούς IT και εμπειρογνώμονες στον τομέα της ασφάλειας στον κυβερνοχώρο σε όλο τον κόσμο. Η έκθεση αναφερόταν σε σχολεία αλλά και ιδρύματα τριτοβάθμιας εκπαίδευσης.
Δείτε επίσης: ALPHV ransomware: Νέο API διαρροής δεδομένων ως νέα στρατηγική εκβιασμού
Σύμφωνα με τα ευρήματα, το 79% των ιδρυμάτων τριτοβάθμιας εκπαίδευσης και το 80% των ιδρυμάτων “κατώτερης” εκπαίδευσης παραβιάστηκαν από ransomware το περασμένο έτος. Συγκριτικά, τα ποσοστά για το 2021 ήταν 64% και 56% αντίστοιχα. Αυτό σημαίνει ότι μέσα σε ένα χρόνο, αυξήθηκαν σημαντικά οι ransomware επιθέσεις στον τομέα της εκπαίδευσης.
Τα exloits και τα παραβιασμένα credentials οφείλονταν για το 77% των επιθέσεων ransomware εναντίον ιδρυμάτων τριτοβάθμιας εκπαίδευσης και για το 65% των επιθέσεων κατά σχολείων.
“Η μη υιοθέτηση της τεχνολογίας ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) στον τομέα της εκπαίδευσης, καθιστά τα ιδρύματα ακόμη πιο ευάλωτα σε αυτές τις μεθόδους παραβίασης“, υποστήριξε ο Chester Wisniewski, field CTO στη Sophos.
Δείτε επίσης: Azimut: Το ιταλικό Asset Manager θύμα επίθεσης ransomware
Ο ειδικός πρότεινε ότι η χρήση MFA θα πρέπει να γίνει υποχρεωτική. Όπως εξήγησε, η ομοσπονδιακή κυβέρνηση των ΗΠΑ έχει δώσει εντολή σε όλους τους οργανισμούς να χρησιμοποιούν MFA και κατά τη γνώμη του είναι καιρός τα σχολεία όλων των μεγεθών να χρησιμοποιούν επίσης MFA για τους λογαριασμούς καθηγητών, προσωπικού και φοιτητών/μαθητών. Το MFA βοηθά στην αντιμετώπιση των παραβιάσεων ασφαλείας. Χρησιμοποιώντας έναν πρόσθετο παράγοντα για την επαλήθευση της ταυτότητας ενός χρήστη, το MFA καθίσταται ένα αποτελεσματικό εργαλείο στην αντιμετώπιση των επιθέσεων στον κυβερνοχώρο.

Είναι ενδιαφέρον ότι ο τομέας της εκπαίδευσης έχει ένα από τα υψηλότερα ποσοστά πληρωμής λύτρων. Περισσότερα από τα μισά θύματα (56%) της τριτοβάθμιας εκπαίδευσης και το 47% των σχολείων έχουν πληρώσει τα λύτρα στις ransomware ομάδες, σύμφωνα με την έκθεση. Αυτό μπορεί να εξηγεί το γιατί ο τομέας της εκπαίδευσης βρίσκεται συχνά στο στόχαστρο των hackers. Ένας άλλος πιθανός παράγοντας είναι ότι τα ιδρύματα τριτοβάθμιας εκπαίδευσης σπάνια διατηρούν αντίγραφα ασφαλείας (σε σχέση με άλλες επιχειρήσεις).
Δείτε επίσης: Η Clop ransomware ομάδα θα κερδίσει $ 75-100 εκατ. μέσω των επιθέσεων MOVEit
Επιπλέον, σε περιπτώσεις ransomware επίθεσης, υπάρχει πίεση από τους γονείς για άμεση αντιμετώπιση του θέματος, και ίσως τα ιδρύματα εκπαίδευσης να αναγκάζονται να πληρώσουν. Ωστόσο, η πληρωμή των λύτρων δεν εγγυάται το τέλος της επίθεσης ή τη μη διαρροή κλεμμένων δεδομένων.
Οι επιθέσεις ransomware κατά του τομέα της εκπαίδευσης αποτελούν ένα αυξανόμενο πρόβλημα που απειλεί την ασφάλεια των προσωπικών και ευαίσθητων δεδομένων των φοιτητών/μαθητών και του προσωπικού. Οι hackers χρησιμοποιούν ευπάθειες συστημάτων των σχολείων και των πανεπιστημίων για να αποκτήσουν πρόσβαση και να κλέψουν δεδομένα, απαιτώντας λύτρα για την αποκατάστασή τους. Οι συχνές επιθέσεις ransomware καταδεικνύουν την ανάγκη για πιο αυστηρά μέτρα ασφάλειας.
Πηγή: www.infosecurity-magazine.com
