¿Por qué las escuelas y los municipios son objeto de ataques de ransomware con tanta frecuencia? Inteligencia de datos PlatoBlockchain. Búsqueda vertical. Ai.

¿Por qué las escuelas y los municipios se dirigen con tanta frecuencia a los ataques de ransomware?

Tiempo de leer: 3 minutos

El ransomware está en aumento. Desde las principales ciudades como Atlanta y Baltimore En pequeñas ciudades de todo el mundo, desde Florida hasta Dakota del Norte, estamos viendo un número creciente de ataques de malware que funcionan cifrando archivos en las computadoras de las víctimas, dejándolos inútiles hasta que se cumplan las demandas criminales de pagos exorbitantes.

Los ataques de ransomware han paralizado a los gobiernos locales, privando a los residentes de los servicios esenciales. Han obstruido la recaudación de impuestos y el pago de facturas. Incluso han evitado que los departamentos de policía y bomberos respondan a emergencias críticas de manera oportuna. Y han cerrado los distritos escolares, a veces durante días y días.

Las escuelas y los municipios están demostrando objetivos especialmente atractivos. Mas que 500 escuelas estadounidenses fueron infectadas con ransomware en 62 incidentes individuales en 2019, convirtiendo a la educación en el segundo sector más objetivo este año. Solo los municipios locales, que se enfrentaron a 68 ataques de ransomware solo en los primeros nueve meses del año, se vieron más afectados que las escuelas.

Según la el FBI, estos ataques se están volviendo más sofisticados y efectivos, y más caros para las víctimas, a pesar de que su prevalencia general no ha aumentado. Expertos de la industria estiman ransomware le cuesta al sector público más de $ 220 millones en 2019, aunque calcular los costos totales reales de recuperación de datos, reemplazo de hardware, pérdida de ingresos y gastos adicionales es extremadamente difícil.

¿Por qué las escuelas, colegios, universidades, municipios y agencias gubernamentales locales K-12 están siendo tan afectados por esta amenaza? ¿Qué pueden hacer las partes interesadas y los funcionarios para proteger sus organizaciones y las comunidades a las que sirven?

Los datos del sector público tienen un valor extremadamente alto.

Los delincuentes son oportunistas. Apuntarán a las organizaciones que creen que tienen más probabilidades de producir la mayor recuperación. Ni los distritos escolares ni los gobiernos locales son conocidos por tener presupuestos generosos, pero ambos poseen verdaderos tesoros de información. Desde los registros de contribuyentes hasta los números de seguridad social de los estudiantes, los datos del sector público se encuentran entre los más valiosos para la reventa en la Dark Web.

Debido a que las bases de datos municipales y educativas generalmente contienen tanta información vital sobre estudiantes y ciudadanos, los delincuentes que emplean ransomware tienen dos formas de ganar. Por un lado, sus víctimas se enfrentan al escrutinio público y, por lo tanto, están bajo presión para que los sistemas de TI vuelvan a funcionar rápidamente, de modo que sea más probable que paguen los rescates exigidos. Por otro lado, si no pagan, y en algunos casos, incluso si lo hacen, los ciberdelincuentes más sofisticados aún pueden beneficiarse del robo y reventa de registros comprometidos en el ataque.

Los gobiernos locales y las instituciones educativas tienen presupuestos tecnológicos limitados.

La preparación es la clave para evitar que los ataques de ransomware causen daños. Esto significa hacer una copia de seguridad de los datos regularmente, por supuesto, y probar los planes de recuperación ante desastres. Pero también debe incluir la instalación de parches de software tan pronto como estén disponibles y el monitoreo de redes y puntos finales conectados para detectar signos de actividad maliciosa.

Desafortunadamente, estas son áreas donde los gobiernos municipales y los distritos escolares con problemas de liquidez a menudo se quedan cortos. Cuando los presupuestos tecnológicos se reducen, las organizaciones del sector público pueden no tener los fondos para invertir en la actualización de software para hacer que los sistemas sean más resistentes. Es posible que no tengan suficientes empleados disponibles para aplicar parches de software de manera oportuna. Y es posible que no prioricen el aislamiento de las copias de seguridad o la creación de redundancia en sus entornos informáticos. 

La cobertura del seguro de ciberseguridad ahora es más frecuente

A medida que un número cada vez mayor de distritos escolares y municipios adquieren cobertura de seguro de ciberseguridad, más organizaciones del sector público pueden obtener fondos de sus aseguradoras para cubrir grandes pagos de rescate. Los delincuentes lo saben y continuarán apuntando a los sectores que parecen ser las mejores apuestas en lo que respecta a la capacidad de pago.

Las aseguradoras pueden estar contribuyendo a este círculo vicioso alentando a los asegurados a pagar a los delincuentes. Esto a menudo tiene sentido financiero, ya que los costos asociados con la recuperación de TI, la restauración de sistemas dañados y la gestión de operaciones interrumpidas pueden ser mucho mayores que el costo del rescate en sí. Pero la práctica enriquece a los delincuentes y permite que la industria del ransomware crezca y prospere.

Haga inversiones sensatas para reducir sus riesgos.

No hay evidencia de que esta tendencia se revierta en el corto plazo. La buena noticia para los líderes de TI encargados de proteger las agencias gubernamentales locales y las instituciones educativas es que invertir en las soluciones tecnológicas adecuadas puede reducir drásticamente la probabilidad de ser víctima, incluso cuando se enfrentan a limitaciones presupuestarias.

Busque soluciones integrales de un solo proveedor que sean fáciles de monitorear, mantener y administrar para reducir la carga de trabajo de sus empleados. También busque plataformas que puedan integrar protección avanzada de punto final en Zero Trust arquitecturas de seguridad, examinando todos los archivos desconocidos antes de permitir que se ejecuten. Y busque proveedores con ofertas de servicios de detección y respuesta gestionados que puedan complementar de manera asequible las capacidades de su equipo siempre que necesite un soporte más extenso.

Para aprender más sobre Comodo's Plataforma Dragón, el marco nativo de la nube más completo de la industria, que integra a la perfección protección avanzada de punto final, seguridad de red en profundidad y capacidades de detección y respuesta administradas 24 × 7, contáctenos para programar una demostración gratuita hoy mismo.

Por,

jimmy alamia

Ataque de ransomware

Software de protección contra ransomware

¿Por qué las escuelas y los municipios son objeto de ataques de ransomware con tanta frecuencia? Inteligencia de datos PlatoBlockchain. Búsqueda vertical. Ai.

Recursos Relacionados

Eliminación de software malicioso de sitios web

El puesto ¿Por qué las escuelas y los municipios se dirigen con tanta frecuencia a los ataques de ransomware? apareció por primera vez en Comodo News e información de seguridad de Internet.

Sello de tiempo:

Mas de Ciberseguridad Comodo