מה מנהיגי בתי ספר צריכים לדעת על פשעי סייבר מאורגנים

מה מנהיגי בתי ספר צריכים לדעת על פשעי סייבר מאורגנים

צומת המקור: 2543059

מתקפות הסייבר נגד בתי ספר ב-K-12 ממשיכות לטפס הן במספר והן בקנה מידה. להתקפות כאלה יכולות להיות השלכות חמורות; על פי דיווח אחרון מ- משרד אחריות הממשלה, "גורמים ממלכתיים ומקומיים דיווחו כי אובדן הלמידה בעקבות מתקפת סייבר נע בין שלושה ימים לשלושה שבועות, וזמן ההחלמה נע בין חודשיים לתשעה חודשים".

התקפות אלו אינן מבוצעות רק על ידי תלמידים ממורמרים או טיפוסי "זאב בודד". יותר ויותר, בתי ספר הופכים למטרות של ארגוני פשעי סייבר מאורגנים. ה-FBI, CISA ו-MS-ISAC הנפיקו אזהרות בתחילת שנת הלימודים הזו, הציפייה להתקפות עשויה לגדול ככל שקבוצות של תוכנות כופר פליליות תופסות הזדמנויות להתקפה מוצלחת.

עלייתה של תוכנת כופר כשירות

רבות מההתקפות הבולטות האחרונות נגד בתי ספר בוצעו על ידי פשע מאורגן - ולעתים קרובות הם משתמשים במה שמכונה Ransomware-as-a-Service (RaaS). זהו מודל מבוסס מנוי המאפשר לשותפים (שותפים) להשתמש בכלי כופר שמישהו אחר כבר פיתח. השותפים מרוויחים אחוז מהרווחים אם ההתקפה מצליחה, אז יש הרבה תמריצים. RaaS מקל על ביצוע התקפות נוספות מהר יותר, מה שהפך אותו לפופולרי מאוד.

מחקר אחרון מצא שאיומי תוכנות כופר נותרו ברמות השיא במחצית השנייה של 2022 - עם גרסאות חדשות שהתאפשרו על ידי RaaS. בשנת 2022, 82 אחוז מפשעי הסייבר שנבעו ממניע פיננסי כללו שימוש בתוכנות כופר או סקריפטים זדוניים. ולא רק ששחקנים רעים ממשיכים להציג זנים חדשים של תוכנות כופר, אלא שהם גם משדרגים, משנים ומשתמשים מחדש בזנים ישנים. התוצאה: התקפות מורכבות ומזיקות יותר. נראה כי RaaS הוא הכוח המניע מאחורי הכל.

RaaS הוא אינדיקטור למה שעתיד לבוא

הרשת האפלה מתחילה לארח מספר הולך וגדל של וקטורי תקיפה נוספים כשירות, וזה יגדיל משמעותית את הזמינות של מה שמכונה

פשעי סייבר כשירות (CaaS). זה כולל אסטרטגיות פליליות חדשות, כמו מכירת גישה ליעדים שכבר נפגעו, יתפתחו בנוסף למכירת תוכנות כופר והצעות אחרות של תוכנות זדוניות כשירות.

בוב טרנר, CISO בתחום החינוך, פורטינט

לבוב טרנר יש ניסיון של שנים כמנהל השכלה גבוהה, חבר דירקטוריון ומנהיג מחשבה עם התמקדות באסטרטגיה ומנהיגות של אבטחת סייבר, אבטחת מידע ותכנון המשכיות עסקית וניהול טכנולוגיות מידע. בְּ פורטינט, הוא ה-CISO ל-K-12 ולהשכלה גבוהה, הפועל כיועץ עסקי וטכני אסטרטגי ברמה בכירה עבור קהילת אבטחת הסייבר ומנהלי עסקים. בעבר, טרנר היה מנהל אבטחת סייבר ומנהל המשרד לאבטחת סייבר שדיווח לקצין המידע הראשי/סגן הפרווסט לטכנולוגיית מידע באוניברסיטת ויסקונסין במדיסון. שם, הוא בנה צוות אבטחת סייבר של 60+ מומחי אבטחת סייבר המספקים את כל שירותי אבטחת הסייבר, כמו גם פיתוח מדיניות IT של אוניברסיטאות משופרת על ידי עבודה עם קבוצות ניהול מבוזרות של IT ופקולטות כדי להבטיח גישה מגובשת למדיניות IT, ממשל, ביקורת ואבטחת סייבר.

ההודעות האחרונות של תורמי המדיה של eSchool (לראות את הכל)

בול זמן:

עוד מ חדשות בית הספר