Warum sind Schulen und Kommunen so oft das Ziel von Ransomware-Angriffen? PlatoBlockchain-Datenintelligenz. Vertikale Suche. Ai.

Warum werden Schulen und Gemeinden bei Ransomware-Angriffen so häufig angegriffen?

Lesezeit: 3 Minuten

Ransomware ist auf dem Vormarsch. Aus Großstädten wie Atlanta und Baltimore In Kleinstädten von Florida bis North Dakota gibt es immer mehr Malware-Angriffe, bei denen Dateien auf den Computern der Opfer verschlüsselt und unbrauchbar werden, bis die kriminellen Forderungen nach erpresserischen Zahlungen erfüllt werden.

Ransomware-Angriffe haben die lokalen Regierungen verkrüppelt und den Bewohnern wichtige Dienste entzogen. Sie haben die Steuererhebung und die Rechnungszahlung behindert. Sie haben sogar verhindert, dass Polizei und Feuerwehr rechtzeitig auf kritische Notfälle reagieren. Und sie haben Schulbezirke geschlossen, manchmal tagelang.

Schulen und Gemeinden erweisen sich als besonders attraktive Ziele. Mehr als 500 US-Schulen wurden mit Ransomware infiziert Bei 62 Einzelvorfällen im Jahr 2019 war Bildung in diesem Jahr der am zweithäufigsten betroffene Sektor. Nur die Kommunen, die allein in den ersten neun Monaten des Jahres 68 Ransomware-Angriffen ausgesetzt waren, waren stärker betroffen als die Schulen.

Laut das FBIDiese Angriffe werden immer ausgefeilter und effektiver - und für die Opfer teurer -, obwohl ihre allgemeine Prävalenz nicht gestiegen ist. Branchenexperten schätzen Ransomware kostet den öffentlichen Sektor im Jahr 220 über 2019 Millionen US-DollarDie Berechnung der tatsächlichen Gesamtkosten für Datenwiederherstellung, Hardwareaustausch, Umsatzverluste und zusätzliche Kosten ist jedoch äußerst schwierig.

Warum sind K-12-Schulen, Colleges, Universitäten, Kommunen und lokale Regierungsbehörden von dieser Bedrohung so stark betroffen? Was können Stakeholder und Beamte tun, um ihre Organisationen und die Gemeinschaften, denen sie dienen, zu schützen?

Daten des öffentlichen Sektors sind von extrem hohem Wert

Kriminelle sind opportunistisch. Sie zielen auf die Organisationen ab, von denen sie glauben, dass sie am wahrscheinlichsten die größte Amortisation erzielen. Weder Schulbezirke noch Kommunalverwaltungen sind dafür bekannt, über großzügige Budgets zu verfügen, aber beide verfügen über wahre Informationsschätze. Von Steuerunterlagen bis hin zu Sozialversicherungsnummern von Studenten gehören Daten des öffentlichen Sektors zu den wertvollsten für den Weiterverkauf im Dark Web.

Da kommunale und Bildungsdatenbanken in der Regel so viele wichtige Informationen über Studenten und Bürger enthalten, haben Kriminelle, die Ransomware einsetzen, zwei Möglichkeiten, um zu gewinnen. Einerseits werden ihre Opfer einer öffentlichen Kontrolle unterzogen und stehen daher unter dem Druck, IT-Systeme schnell wieder in Betrieb zu nehmen, damit sie mit größerer Wahrscheinlichkeit die geforderten Lösegeldzahlungen leisten können. Auf der anderen Seite können anspruchsvollere Cyberkriminelle immer noch vom Diebstahl und Weiterverkauf von Datensätzen profitieren, die bei dem Angriff kompromittiert wurden, wenn sie nicht zahlen - und in einigen Fällen sogar, wenn sie dies tun.

Kommunalverwaltungen und Bildungseinrichtungen verfügen nur über begrenzte Technologiebudgets

Bereitschaft ist der Schlüssel, um zu verhindern, dass Ransomware-Angriffe Schaden anrichten. Dies bedeutet natürlich, regelmäßig Daten zu sichern und Disaster Recovery-Pläne zu testen. Es sollte jedoch auch die Installation von Software-Patches umfassen, sobald diese verfügbar sind, sowie die Überwachung von Netzwerken und verbundenen Endpunkten auf Anzeichen böswilliger Aktivitäten.

Leider sind dies Gebiete, in denen Stadtverwaltungen und Schulbezirke mit Geldnot oft zu kurz kommen. Wenn die Technologiebudgets knapp werden, verfügen Organisationen des öffentlichen Sektors möglicherweise nicht über die Mittel, um in die Aktualisierung von Software zu investieren, um Systeme widerstandsfähiger zu machen. Möglicherweise stehen nicht genügend Mitarbeiter zur Verfügung, um Software-Patches rechtzeitig anzuwenden. Und sie priorisieren möglicherweise nicht das Isolieren von Backups oder das Einbauen von Redundanz in ihre Computerumgebungen. 

Der Versicherungsschutz für Cybersicherheit ist jetzt weiter verbreitet

Da immer mehr Schulbezirke und Kommunen eine Cybersicherheitsversicherung abschließen, können immer mehr Organisationen des öffentlichen Sektors von ihren Versicherern Mittel zur Deckung großer Lösegeldzahlungen erhalten. Kriminelle wissen dies und werden weiterhin auf die Sektoren abzielen, die in Bezug auf die Zahlungsfähigkeit die besten Wetten zu sein scheinen.

Versicherer können zu diesem Teufelskreis beitragen, indem sie die Versicherungsnehmer ermutigen, die Kriminellen zu bezahlen. Dies ist häufig finanziell sinnvoll, da die mit der IT-Wiederherstellung, der Wiederherstellung beschädigter Systeme und der Verwaltung von Betriebsstörungen verbundenen Kosten viel höher sein können als die Kosten des Lösegelds. Aber die Praxis bereichert Kriminelle und ermöglicht es der Ransomware-Industrie, zu wachsen und zu gedeihen.

Machen Sie kluge Investitionen, um Ihre Risiken zu reduzieren

Es gibt keine Hinweise darauf, dass sich dieser Trend bald umkehren wird. Die gute Nachricht für IT-Verantwortliche, die mit dem Schutz lokaler Regierungsbehörden und Bildungseinrichtungen beauftragt sind, ist, dass die Investition in die richtigen Technologielösungen die Wahrscheinlichkeit eines Opfers drastisch verringern kann, selbst wenn Sie mit Budgetbeschränkungen konfrontiert sind.

Suchen Sie nach umfassenden Lösungen für einzelne Anbieter, die einfach zu überwachen, zu warten und zu verwalten sind, um die Arbeitsbelastung Ihrer Mitarbeiter zu verringern. Suchen Sie auch nach Plattformen, in die erweiterter Endpunktschutz integriert werden kann Zero Trust Sicherheitsarchitekturen, die alle unbekannten Dateien überprüfen, bevor sie ausgeführt werden können. Suchen Sie nach Anbietern mit Managed Detection- und Response-Service-Angeboten, die die Funktionen Ihres Teams kostengünstig ergänzen können, wenn Sie umfassenderen Support benötigen.

Um mehr über Comodo zu erfahren Drachenplattform, das branchenweit umfassendste Cloud-native Framework, das erweiterten Endpunktschutz, umfassende Netzwerksicherheit und verwaltete Erkennungs- und Antwortfunktionen rund um die Uhr nahtlos integriert, kontaktieren Sie uns noch heute, um eine kostenlose Demonstration zu vereinbaren.

Durch,

Jimmy Alamia

Ransomware-Angriff

Ransomware-Schutzsoftware

Warum sind Schulen und Kommunen so oft das Ziel von Ransomware-Angriffen? PlatoBlockchain-Datenintelligenz. Vertikale Suche. Ai.

Relevante Unterlagen

Entfernen von Website-Malware

Die Post Warum werden Schulen und Gemeinden bei Ransomware-Angriffen so häufig angegriffen? erschien zuerst auf Comodo News und Internet-Sicherheitsinformationen.

Zeitstempel:

Mehr von Cybersicherheit Comodo