Ce que les chefs d'établissement doivent savoir sur la cybercriminalité organisée

Ce que les chefs d'établissement doivent savoir sur la cybercriminalité organisée

Nœud source: 2543059

Les cyberattaques contre les écoles K-12 continuent d'augmenter en nombre et en ampleur. De telles attaques peuvent avoir de graves répercussions ; selon un rapport récent de la Bureau de la responsabilisation du gouvernement, "des responsables d'entités étatiques et locales ont signalé que la perte d'apprentissage à la suite d'une cyberattaque variait de trois jours à trois semaines et que le temps de récupération variait de deux à neuf mois".

Ces attaques ne sont pas seulement menées par des étudiants mécontents ou des types de « loup solitaire ». De plus en plus, les écoles deviennent la cible d'organisations cybercriminelles organisées. Le FBI, le CISA et le MS-ISAC ont émis avertissements au début de cette année scolaire, l'anticipation des attaques peut augmenter à mesure que les groupes de rançongiciels criminels perçoivent des opportunités d'attaques réussies.

L'essor du Ransomware-as-a-Service

Bon nombre des récentes attaques importantes contre des écoles ont été perpétrées par le crime organisé - et ils utilisent souvent ce que l'on appelle Ransomware-as-a-Service (RaaS). Il s'agit d'un modèle basé sur un abonnement qui permet aux partenaires (affiliés) d'utiliser des outils de ransomware que quelqu'un d'autre a déjà développés. Les affiliés gagnent un pourcentage des bénéfices si l'attaque réussit, il y a donc beaucoup d'incitations. RaaS permet de réaliser plus facilement et plus rapidement plus d'attaques, ce qui l'a rendu très populaire.

Recherche récente ont constaté que les menaces de ransomwares sont restées à des niveaux maximaux au cours du second semestre 2022, avec de nouvelles variantes activées par RaaS. En 2022, 82 % des cybercrimes à motivation financière impliquaient l'utilisation de rançongiciels ou de scripts malveillants. Et non seulement les acteurs malveillants continuent d'introduire de nouvelles souches de rançongiciels, mais ils mettent également à niveau, modifient et réutilisent les anciens. Le résultat : des attaques plus complexes et plus dommageables. RaaS semble être la force motrice derrière tout cela.

RaaS est un indicateur de ce qui est à venir

Le dark web commence à héberger un nombre croissant de vecteurs d'attaque supplémentaires en tant que service, ce qui augmentera considérablement la disponibilité de ce que l'on appelle

Cybercriminalité en tant que service (CaaS). Il comprend de nouvelles stratégies criminelles, telles que la vente d'accès à des cibles déjà compromises, qui se développeront en plus de la vente de ransomwares et d'autres offres de malware-as-a-service.

Bob Turner, CISO de terrain pour l'éducation, Fortinet

Bob Turner a des années d'expérience en tant que cadre de l'enseignement supérieur, membre du conseil d'administration et leader d'opinion avec un accent sur la stratégie et le leadership en matière de cybersécurité, l'assurance de l'information et la planification de la continuité des activités, et la gestion des technologies de l'information. À Fortinet, il est RSSI pour la maternelle à la 12e année et l'enseignement supérieur agissant en tant que conseiller commercial et technique stratégique de niveau supérieur pour la communauté de la cybersécurité et les dirigeants d'entreprise. Auparavant, Turner était un responsable de la cybersécurité et directeur du Bureau de la cybersécurité relevant du directeur de l'information/vice-recteur aux technologies de l'information à l'Université du Wisconsin à Madison. Là, il a mis sur pied une équipe de cybersécurité de plus de 60 experts en cybersécurité fournissant tous les services de cybersécurité ainsi que l'amélioration du développement de la politique informatique universitaire en travaillant avec des groupes de gouvernance de l'informatique distribuée et des facultés pour assurer une approche cohérente de la politique informatique, de la gouvernance, de l'audit et des opérations de cybersécurité.

Derniers articles des contributeurs eSchool Media (voir tous)

Horodatage:

Plus de Nouvelles de l'école E