Γιατί τα σχολεία και οι δήμοι στοχοποιούνται τόσο συχνά σε επιθέσεις ransomware; Ευφυΐα Δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Γιατί τα σχολεία και οι δήμοι στοχεύονται τόσο συχνά σε επιθέσεις Ransomware;

Χρόνος διαβασματός: 3 πρακτικά

Το Ransomware αυξάνεται. Από μεγάλες πόλεις όπως η Ατλάντα και Βαλτιμόρη σε μικρές πόλεις παντού από τη Φλόριντα έως τη Βόρεια Ντακότα, βλέπουμε αυξανόμενο αριθμό επιθέσεων κακόβουλου λογισμικού που λειτουργούν κρυπτογραφώντας αρχεία στους υπολογιστές των θυμάτων, καθιστώντας τα άχρηστα έως ότου ικανοποιηθούν εγκληματικές απαιτήσεις για εκβιαστικές πληρωμές.

Οι επιθέσεις με λογισμικό Ransomware κατέστρεψαν τις τοπικές κυβερνήσεις, στερώντας τους κατοίκους από βασικές υπηρεσίες. Εμπόδισαν την είσπραξη φόρων και την πληρωμή λογαριασμών. Έχουν εμποδίσει ακόμη και την αστυνομία και τις πυροσβεστικές υπηρεσίες να μην ανταποκρίνονται σε κρίσιμες καταστάσεις έκτακτης ανάγκης. Και, έκλεισαν τις σχολικές περιοχές, μερικές φορές για μέρες στο τέλος.

Τα σχολεία και οι δήμοι αποδεικνύουν ιδιαίτερα ελκυστικούς στόχους. Περισσότερο από 500 σχολεία των ΗΠΑ μολύνθηκαν με ransomware σε 62 μεμονωμένα περιστατικά το 2019, καθιστώντας την εκπαίδευση τον δεύτερο πιο συχνά στοχοθετημένο τομέα φέτος. Μόνο οι τοπικοί δήμοι, οι οποίοι αντιμετώπισαν 68 επιθέσεις ransomware μόνο τους πρώτους εννέα μήνες του έτους, επηρεάστηκαν περισσότερο από τα σχολεία.

Σύμφωνα με το FBI, αυτές οι επιθέσεις γίνονται πιο περίπλοκες και αποτελεσματικές - και πιο ακριβά για τα θύματα - παρόλο που η συνολική επικράτησή τους δεν έχει αυξηθεί. Οι ειδικοί του κλάδου εκτιμούν το ransomware κοστίζει το δημόσιο τομέα πάνω από 220 εκατομμύρια δολάρια το 2019, αν και ο υπολογισμός του πραγματικού συνολικού κόστους ανάκτησης δεδομένων, αντικατάστασης υλικού, χαμένων εσόδων και πρόσθετων εξόδων είναι εξαιρετικά δύσκολος.

Γιατί τα σχολεία K-12, τα κολέγια, τα πανεπιστήμια, οι δήμοι και οι οργανισμοί τοπικής αυτοδιοίκησης πλήττονται τόσο σκληρά από αυτήν την απειλή; Τι μπορούν να κάνουν τα ενδιαφερόμενα μέρη και οι αξιωματούχοι για να προστατεύσουν τους οργανισμούς τους και τις κοινότητες που υπηρετούν;

Τα δεδομένα του δημόσιου τομέα έχουν εξαιρετικά υψηλή αξία

Οι εγκληματίες είναι ευκαιριακοί. Θα στοχεύσουν τους οργανισμούς που πιστεύουν ότι είναι πιθανότερο να αποφέρουν τη μεγαλύτερη απόδοση. Ούτε οι σχολικές περιφέρειες ούτε οι τοπικές κυβερνήσεις είναι γνωστοί ότι έχουν γενναιόδωρους προϋπολογισμούς, αλλά και οι δύο διαθέτουν πραγματικούς θησαυρούς πληροφοριών. Από τα αρχεία των φορολογουμένων έως τους αριθμούς κοινωνικής ασφάλισης των φοιτητών, τα δεδομένα του δημόσιου τομέα είναι από τα πιο πολύτιμα για μεταπώληση στο Dark Web.

Επειδή οι δημοτικές και εκπαιδευτικές βάσεις δεδομένων συνήθως περιέχουν τόσο σημαντικές πληροφορίες για μαθητές και πολίτες, οι εγκληματίες που χρησιμοποιούν ransomware έχουν δύο τρόπους να κερδίσουν. Από τη μία πλευρά, τα θύματά τους αντιμετωπίζουν δημόσιο έλεγχο και, συνεπώς, πιέζονται να ανακτήσουν και να λειτουργήσουν ξανά τα συστήματα πληροφορικής γρήγορα, έτσι ώστε να είναι πιο πιθανό να πληρώσουν τα απαιτούμενα λύτρα. Από την άλλη, εάν δεν πληρώνουν - και σε ορισμένες περιπτώσεις, ακόμη και αν το κάνουν - πιο περίπλοκοι εγκληματίες στον κυβερνοχώρο μπορούν ακόμα να επωφεληθούν από την κλοπή και τη μεταπώληση αρχείων που διακυβεύονται στην επίθεση.

Οι τοπικές κυβερνήσεις και τα εκπαιδευτικά ιδρύματα έχουν περιορισμένους προϋπολογισμούς τεχνολογίας

Η ετοιμότητα είναι το κλειδί για την αποτροπή ζημιών από επιθέσεις ransomware. Αυτό σημαίνει, φυσικά, να δημιουργείτε αντίγραφα ασφαλείας των δεδομένων τακτικά και να δοκιμάζετε σχέδια αποκατάστασης καταστροφών. Αλλά θα πρέπει επίσης να περιλαμβάνει την εγκατάσταση ενημερώσεων κώδικα λογισμικού μόλις είναι διαθέσιμα, και την παρακολούθηση δικτύων και συνδεδεμένων τελικών σημείων για σημάδια κακόβουλης δραστηριότητας.

Δυστυχώς, αυτές είναι περιοχές όπου οι πόλεις και οι σχολικές περιφέρειες με έλλειψη μετρητών συχνά υπολείπονται. Όταν οι προϋπολογισμοί τεχνολογίας είναι περιορισμένοι, οι οργανισμοί του δημόσιου τομέα ενδέχεται να μην έχουν τη χρηματοδότηση για να επενδύσουν στην αναβάθμιση λογισμικού για να κάνουν τα συστήματα πιο ανθεκτικά. Μπορεί να μην διαθέτουν αρκετούς υπαλλήλους για να εφαρμόσουν έγκαιρες ενημερώσεις κώδικα λογισμικού. Και μπορεί να μην δώσουν προτεραιότητα στην απομόνωση των αντιγράφων ασφαλείας ή στην οικοδόμηση πλεονασμού στα υπολογιστικά τους περιβάλλοντα. 

Η ασφαλιστική κάλυψη Cybersecurity είναι πλέον πιο διαδεδομένη

Καθώς αυξανόμενος αριθμός σχολικών περιφερειών και δήμων αγοράζουν ασφαλιστική κάλυψη στον κυβερνοχώρο, περισσότεροι οργανισμοί του δημόσιου τομέα αποκτούν τη δυνατότητα χρηματοδότησης από τους ασφαλιστές τους για την κάλυψη μεγάλων πληρωμών λύτρων. Οι εγκληματίες το γνωρίζουν αυτό και θα συνεχίσουν να στοχεύουν τους τομείς που φαίνεται να είναι τα καλύτερα στοιχήματα όσον αφορά τη δυνατότητα πληρωμής.

Οι ασφαλιστές μπορεί να συμβάλλουν σε αυτόν τον φαύλο κύκλο ενθαρρύνοντας τους ασφαλισμένους να πληρώσουν τους εγκληματίες. Αυτό συχνά έχει οικονομικό νόημα, καθώς το κόστος που σχετίζεται με την ανάκτηση πληροφορικής, την αποκατάσταση κατεστραμμένων συστημάτων και τη διαχείριση διαταραγμένων λειτουργιών μπορεί να είναι πολύ υψηλότερο από το κόστος των ίδιων των λύτρων. Αλλά η πρακτική εμπλουτίζει τους εγκληματίες και επιτρέπει στη βιομηχανία ransomware να αναπτυχθεί και να ανθίσει.

Κάντε σοφές επενδύσεις για να μειώσετε τους κινδύνους σας

Δεν υπάρχουν στοιχεία ότι αυτή η τάση θα αντιστραφεί σύντομα. Τα καλά νέα για τους ηγέτες πληροφορικής που είναι επιφορτισμένοι με την προστασία των τοπικών κυβερνητικών οργανισμών και εκπαιδευτικών ιδρυμάτων είναι ότι η επένδυση στις σωστές τεχνολογικές λύσεις μπορεί να μειώσει δραματικά την πιθανότητα θύματός σας, ακόμα και όταν αντιμετωπίζετε περιορισμούς στον προϋπολογισμό.

Αναζητήστε ολοκληρωμένες λύσεις ενός προμηθευτή που είναι απλές στην παρακολούθηση, τη συντήρηση και τη διαχείριση για τη μείωση του φόρτου εργασίας των υπαλλήλων σας. Αναζητήστε επίσης πλατφόρμες που μπορούν να ενσωματώσουν προηγμένη προστασία τελικού σημείου Μηδενική εμπιστοσύνη αρχιτεκτονικές ασφαλείας, εξετάζοντας όλα τα άγνωστα αρχεία πριν τους επιτρέψετε να εκτελέσουν. Και αναζητήστε προμηθευτές με διαχειριζόμενες προσφορές υπηρεσιών εντοπισμού και απόκρισης που μπορούν να συμπληρώσουν οικονομικά τις δυνατότητες της ομάδας σας όποτε χρειάζεστε πιο εκτεταμένη υποστήριξη.

Για να μάθετε περισσότερα για τα Comodo's Πλατφόρμα δράκων, το πιο ολοκληρωμένο πλαίσιο που βασίζεται στο cloud, το οποίο ενσωματώνει απρόσκοπτα προηγμένη προστασία τελικού σημείου, σε βάθος ασφάλεια δικτύου και 24 × 7 δυνατότητες ανίχνευσης και απόκρισης, επικοινωνήστε μαζί μας για να προγραμματίσουμε μια δωρεάν επίδειξη σήμερα.

από,

Τζίμι Αλάμια

Επίθεση Ransomware

Λογισμικό προστασίας Ransomware

Γιατί τα σχολεία και οι δήμοι στοχοποιούνται τόσο συχνά σε επιθέσεις ransomware; Ευφυΐα Δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Σχετικοί πόροι

Κατάργηση κακόβουλου λογισμικού ιστότοπου

Ο ορθοστάτης Γιατί τα σχολεία και οι δήμοι στοχεύονται τόσο συχνά σε επιθέσεις Ransomware; εμφανίστηκε για πρώτη φορά σε Comodo Ειδήσεις και Πληροφορίες Ασφάλειας Διαδικτύου.

Σφραγίδα ώρας:

Περισσότερα από CyberSecurity Comodo