조직적인 사이버 범죄에 대해 학교 지도자가 알아야 할 사항

조직적인 사이버 범죄에 대해 학교 지도자가 알아야 할 사항

소스 노드 : 2543059

K-12 학교에 대한 사이버 공격은 숫자와 규모 면에서 계속 증가하고 있습니다. 이러한 공격은 심각한 영향을 미칠 수 있습니다. 최근 보고서에 따르면 정부 책임 사무소, "국가 및 지방 기관의 공무원은 사이버 공격에 따른 학습 손실이 XNUMX일에서 XNUMX주에 이르고 복구 시간이 XNUMX개월에서 XNUMX개월에 이르는 것으로 보고했습니다."

이러한 공격은 불만을 품은 학생들이나 "외로운 늑대" 유형에 의해서만 수행되는 것이 아닙니다. 점점 더 학교는 조직화된 사이버 범죄 조직의 표적이 되고 있습니다. FBI, CISA 및 MS-ISAC가 발행한 경고 올해 초에는 범죄 랜섬웨어 그룹이 성공적인 공격의 기회를 인식함에 따라 예상되는 공격이 증가할 수 있습니다.

Ransomware-as-a-Service의 부상

학교에 대한 최근의 눈에 띄는 많은 공격은 조직 범죄에 의해 자행되었으며 종종 RaaS(Ransomware-as-a-Service)로 알려진 것을 사용합니다. 다른 누군가가 이미 개발한 랜섬웨어 도구를 파트너(계열사)가 사용할 수 있도록 하는 구독 기반 모델입니다. 제휴사는 공격이 성공하면 이익의 일정 비율을 얻으므로 많은 인센티브가 있습니다. RaaS를 사용하면 더 많은 공격을 더 빨리 더 쉽게 수행할 수 있으므로 매우 인기가 있습니다.

최근 연구 랜섬웨어 위협은 2022년 하반기에 RaaS에 의해 활성화되는 새로운 변종과 함께 최고 수준에 머물렀다는 사실을 발견했습니다. 2022년에는 금전적 동기가 있는 사이버 범죄의 82%가 랜섬웨어 또는 악성 스크립트를 사용했습니다. 그리고 나쁜 행위자들은 계속해서 새로운 변종의 랜섬웨어를 도입할 뿐만 아니라 이전 랜섬웨어를 업그레이드, 수정 및 재사용하고 있습니다. 그 결과 더 복잡하고 피해를 주는 공격이 발생합니다. RaaS는 이 모든 것의 원동력인 것으로 보입니다.

RaaS는 다가올 일의 지표입니다.

다크 웹은 점점 더 많은 추가 공격 벡터를 서비스로 호스팅하기 시작했으며 이는 다크 웹으로 알려진 것의 가용성을 크게 증가시킬 것입니다.

CaaS(Cybercrime-as-a-Service). 여기에는 이미 손상된 대상에 대한 액세스 판매와 같은 새로운 범죄 전략이 포함되며 랜섬웨어 및 기타 맬웨어 서비스 제공과 함께 개발될 것입니다.

밥 터너(Bob Turner), Fortinet 교육 분야 CISO

Bob Turner는 사이버 보안 전략 및 리더십, 정보 보증 및 비즈니스 연속성 계획, 정보 기술 관리에 중점을 둔 고등 교육 임원, 이사회 구성원 및 사고 리더로서 수년간의 경험을 보유하고 있습니다. ~에 포티넷, 그는 K-12 및 고등 교육의 CISO이며 사이버 보안 커뮤니티 및 비즈니스 임원을 위한 고위급 전략 비즈니스 및 기술 고문 역할을 합니다. 이전에 Turner는 University of Wisconsin at Madison의 CIO/정보 기술 부총장에게 보고하는 사이버 보안 책임자이자 사이버 보안 국장이었습니다. 그곳에서 그는 IT 정책, 거버넌스, 감사 및 사이버 보안 운영에 대한 응집력 있는 접근을 보장하기 위해 분산된 IT 및 교수진 거버넌스 그룹과 협력하여 모든 사이버 보안 서비스와 개선된 대학 IT 정책 개발을 제공하는 60명 이상의 사이버 보안 전문가로 구성된 사이버 보안 팀을 구성했습니다.

eSchool Media Contributors의 최신 게시물 (전체보기)

타임 스탬프 :

더보기 E 학교 뉴스