ما يحتاج قادة المدارس إلى معرفته حول الجرائم الإلكترونية المنظمة

ما يحتاج قادة المدارس إلى معرفته حول الجرائم الإلكترونية المنظمة

عقدة المصدر: 2543059

تستمر الهجمات الإلكترونية ضد مدارس K-12 في الارتفاع من حيث العدد والنطاق. يمكن أن يكون لمثل هذه الهجمات تداعيات خطيرة ؛ وفقًا لتقرير حديث من مكتب المحاسبة الحكومية، "أفاد مسؤولون من الكيانات الحكومية والمحلية أن فقدان التعلم بعد هجوم إلكتروني تراوحت من ثلاثة أيام إلى ثلاثة أسابيع ، وتراوحت فترة التعافي من شهرين إلى تسعة أشهر".

لا يتم تنفيذ هذه الهجمات فقط من قبل الطلاب الساخطين أو أنواع "الذئاب المنفردة". على نحو متزايد ، أصبحت المدارس أهدافًا لمنظمات جرائم الإنترنت المنظمة. أصدر مكتب التحقيقات الفيدرالي و CISA و MS-ISAC تحذيرات في بداية هذا العام الدراسي ، قد تزداد الهجمات المتوقعة حيث تدرك مجموعات برامج الفدية الإجرامية فرصًا لهجوم ناجح.

ظهور برامج الفدية كخدمة

ارتكبت الجريمة المنظمة العديد من الهجمات البارزة الأخيرة ضد المدارس - وغالبًا ما يستخدمون ما يُعرف باسم Ransomware-as-a-Service (RaaS). هذا نموذج قائم على الاشتراك يسمح للشركاء (الشركات التابعة) باستخدام أدوات برامج الفدية التي طورها شخص آخر بالفعل. تكسب الشركات التابعة نسبة مئوية من الأرباح إذا نجح الهجوم ، لذلك هناك الكثير من الحوافز. تجعل RaaS من السهل شن المزيد من الهجمات بسرعة أكبر ، مما جعلها تحظى بشعبية كبيرة.

البحوث الحديثة وجدت أن تهديدات برامج الفدية ظلت عند مستويات الذروة في النصف الأخير من عام 2022 - مع تمكين متغيرات جديدة بواسطة RaaS. في عام 2022 ، تضمنت 82٪ من الجرائم الإلكترونية ذات الدوافع المالية توظيف برامج الفدية أو البرامج النصية الضارة. ولا يقتصر الأمر على استمرار الجهات الفاعلة السيئة في تقديم سلالات جديدة من فيروسات الفدية ، ولكنها تقوم أيضًا بترقية وتعديل وإعادة استخدام السلالات القديمة. النتيجة: هجمات أكثر تعقيدًا وضررًا. يبدو أن RaaS هي القوة الدافعة وراء كل ذلك.

RaaS هو مؤشر لما سيأتي

بدأت شبكة الويب المظلمة في استضافة عدد متزايد من موجهات الهجوم الإضافية كخدمة ، وسيؤدي ذلك إلى زيادة توفر ما يُعرف باسم

الجرائم الإلكترونية كخدمة (CaaS). ويتضمن استراتيجيات إجرامية جديدة ، مثل بيع الوصول إلى الأهداف التي تم اختراقها بالفعل ، والتي سيتم تطويرها بالإضافة إلى بيع برامج الفدية وغيرها من عروض البرامج الضارة كخدمة.

بوب تيرنر ، ميداني CISO للتعليم ، Fortinet

يتمتع بوب تيرنر بسنوات من الخبرة كمدير تنفيذي للتعليم العالي وعضو مجلس إدارة وقائد فكر مع التركيز على استراتيجية الأمن السيبراني والقيادة وضمان المعلومات وتخطيط استمرارية الأعمال وإدارة تكنولوجيا المعلومات. في فورتينت ، يشغل منصب CISO للتعليم من رياض الأطفال وحتى التعليم الثانوي والتعليم العالي ، حيث يعمل كمستشار استراتيجي رفيع المستوى للأعمال التجارية والتقنية لمجتمع الأمن السيبراني والمديرين التنفيذيين للأعمال. في السابق ، كان تيرنر تنفيذيًا للأمن السيبراني ومديرًا لمكتب الأمن السيبراني يقدم تقاريره إلى كبير مسؤولي المعلومات / نائب رئيس قسم تكنولوجيا المعلومات في جامعة ويسكونسن في ماديسون. هناك ، أنشأ فريقًا للأمن السيبراني مكونًا من أكثر من 12 خبيرًا في الأمن السيبراني يقدمون جميع خدمات الأمن السيبراني بالإضافة إلى تطوير سياسة تكنولوجيا المعلومات بالجامعة المحسنة من خلال العمل مع مجموعات إدارة تكنولوجيا المعلومات وأعضاء هيئة التدريس لضمان اتباع نهج متماسك لسياسة تكنولوجيا المعلومات والحوكمة والتدقيق وعمليات الأمن السيبراني.

آخر المشاركات التي كتبها eSchool Media المساهمون (انظر جميع)

الطابع الزمني:

اكثر من أخبار المدرسة الإلكترونية