آنچه مدیران مدارس باید در مورد جرایم سایبری سازمان یافته بدانند

آنچه مدیران مدارس باید در مورد جرایم سایبری سازمان یافته بدانند

گره منبع: 2543059

حملات سایبری علیه مدارس K-12 هم در تعداد و هم در مقیاس افزایش می یابد. چنین حملاتی می تواند عواقب جدی داشته باشد. بر اساس گزارش اخیر از دفتر پاسخگویی دولت"مقامات ایالتی و محلی گزارش دادند که از دست دادن یادگیری به دنبال یک حمله سایبری از سه روز تا سه هفته و زمان بهبودی بین دو تا نه ماه متغیر است."

این حملات فقط توسط دانش آموزان ناراضی یا انواع «گرگ تنها» انجام نمی شود. مدارس به طور فزاینده ای به هدف سازمان های سازمان یافته جرایم سایبری تبدیل می شوند. FBI، CISA و MS-ISAC صادر کردند هشدارها در آغاز این سال تحصیلی، ممکن است حملات پیش بینی شده افزایش یابد زیرا گروه های باج افزار جنایتکار فرصت هایی را برای حمله موفقیت آمیز درک می کنند.

ظهور Ransomware-as-a-Service

بسیاری از حملات برجسته اخیر علیه مدارس توسط جرایم سازمان یافته انجام شده است - و آنها اغلب از آنچه به عنوان Ransomware-as-a-Service (RaaS) شناخته می شود، استفاده می کنند. این یک مدل مبتنی بر اشتراک است که به شرکا (وابسته ها) اجازه می دهد از ابزارهای باج افزاری که شخص دیگری قبلاً توسعه داده است استفاده کنند. در صورت موفقیت آمیز بودن حمله، شرکت های وابسته درصدی از سود را به دست می آورند، بنابراین انگیزه های زیادی وجود دارد. RaaS انجام حملات بیشتر را با سرعت بیشتری آسان‌تر می‌کند و همین امر آن را بسیار محبوب کرده است.

تحقیقات اخیر دریافتند که تهدیدات باج‌افزار در نیمه دوم سال 2022 در اوج خود باقی مانده است - با فعال‌سازی انواع جدید توسط RaaS. در سال 2022، 82 درصد از جرایم سایبری با انگیزه مالی شامل استفاده از باج افزار یا اسکریپت های مخرب بود. و نه تنها بازیگران بد به معرفی گونه‌های جدید باج‌افزار ادامه می‌دهند، بلکه در حال ارتقا، اصلاح و استفاده مجدد از باج‌افزارهای قدیمی هستند. نتیجه: حملاتی که پیچیده تر و آسیب رسان تر هستند. به نظر می رسد RaaS نیروی محرکه همه اینها باشد.

RaaS نشانگر چیزی است که قرار است بیاید

وب تاریک شروع به میزبانی تعداد فزاینده ای از بردارهای حمله اضافی به عنوان یک سرویس می کند، و این به طور قابل توجهی در دسترس بودن آنچه به عنوان شناخته می شود افزایش می دهد.

جرایم سایبری به عنوان یک سرویس (CaaS). این شامل استراتژی‌های جنایی جدید، مانند فروش دسترسی به اهدافی است که قبلاً در معرض خطر قرار گرفته‌اند، علاوه بر فروش باج‌افزار و سایر پیشنهادات بدافزار به‌عنوان یک سرویس، توسعه خواهند یافت.

باب ترنر، فیلد CISO برای آموزش، Fortinet

باب ترنر دارای سال ها تجربه به عنوان مدیر آموزش عالی، عضو هیئت مدیره و رهبر فکری با تمرکز بر استراتژی و رهبری امنیت سایبری، تضمین اطلاعات و برنامه ریزی تداوم کسب و کار و مدیریت فناوری اطلاعات است. در فورتینت، او CISO برای K-12 و آموزش عالی است که به عنوان مشاور فنی استراتژیک و تجاری در سطح ارشد برای جامعه امنیت سایبری و مدیران تجاری فعالیت می کند. پیش از این، ترنر یک مدیر اجرایی امنیت سایبری و مدیر دفتر امنیت سایبری بود که به مدیر ارشد اطلاعات / معاون فناوری اطلاعات در دانشگاه ویسکانسین در مدیسون گزارش می داد. در آنجا، او یک تیم امنیت سایبری متشکل از 60+ متخصص امنیت سایبری ایجاد کرد که تمام خدمات امنیت سایبری و همچنین توسعه سیاست فناوری IT دانشگاه را با همکاری با گروه‌های مدیریت فناوری اطلاعات و هیئت علمی برای اطمینان از رویکرد منسجم به سیاست‌های فناوری اطلاعات، حاکمیت، ممیزی و عملیات امنیت سایبری، بهبود بخشید.

آخرین پست‌های eSchool Media Contributors (دیدن همه)

تمبر زمان:

بیشتر از اخبار مدرسه