学校领导需要了解有组织的网络犯罪

学校领导需要了解有组织的网络犯罪

源节点: 2543059

针对 K-12 学校的网络攻击在数量和规模上都在继续攀升。 此类攻击可能会产生严重影响; 根据最近的一份报告 政府问责局,“州和地方实体的官员报告说,网络攻击后的学习损失从三天到三周不等,恢复时间从两到九个月不等。”

这些攻击不仅仅是心怀不满的学生或“独狼”类型所为。 学校越来越成为有组织的网络犯罪组织的目标。 FBI、CISA 和 MS-ISAC 发布 警告 在本学年开始时,随着勒索软件犯罪集团发现成功攻击的机会,预期攻击可能会增加。

勒索软件即服务的兴起

最近针对学校的许多重大攻击都是有组织犯罪所为,而且他们经常使用所谓的勒索软件即服务 (RaaS)。 这是一种基于订阅的模式,允许合作伙伴(附属公司)使用其他人已经开发的勒索软件工具。 如果攻击成功,附属公司将获得一定比例的利润,因此有足够的动力。 RaaS 可以更轻松、更快速地发动更多攻击,这使其非常受欢迎。

最近的研究 发现勒索软件威胁在 2022 年下半年仍处于峰值水平——RaaS 启用了新变体。 到 2022 年,82% 的出于经济动机的网络犯罪涉及使用勒索软件或恶意脚本。 不法分子不仅继续引入新的勒索软件,而且还在升级、修改和重复使用旧的勒索软件。 结果:攻击更加复杂且更具破坏性。 RaaS 似乎是这一切背后的驱动力。

RaaS 是未来发展的指标

暗网开始将越来越多的额外攻击向量作为服务托管,这将显着提高所谓的可用性

网络犯罪即服务 (CaaS)。 它包括新的犯罪策略,例如出售对已经受损目标的访问权,除了勒索软件和其他恶意软件即服务的销售外,还将发展。

Bob Turner,Fortinet 教育领域首席信息安全官

Bob Turner 拥有多年的高等教育高管、董事会成员和思想领袖的经验,专注于网络安全战略和领导力、信息保障和业务连续性规划以及信息技术管理。 在 福提内特, 他是 K-12 和高等教育的 CISO,担任网络安全社区和企业高管的高级战略业务和技术顾问。 此前,特纳是网络安全主管和网络安全办公室主任,向威斯康星大学麦迪逊分校的首席信息官/信息技术副教务长汇报工作。 在那里,他建立了一个由 60 多名网络安全专家组成的网络安全团队,通过与分布式 IT 和教师治理小组合作,提供所有网络安全服务以及改进大学 IT 政策制定,以确保 IT 政策、治理、审计和网络安全运营的统一方法。

eSchool媒体贡献者的最新帖子 (查看所有)

时间戳记:

更多来自 电子学校新闻