Miksi koulut ja kunnat kohdistuvat niin usein kiristyshaittaohjelmiin? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Miksi kouluihin ja kuntiin kohdistetaan niin usein Ransomware-hyökkäyksiä?

Lukuaika: 3 pöytäkirja

Ransomware on nousussa. Suurista kaupungeista kuten Atlanta ja Baltimore pieniin kaupunkeihin kaikkialla Floridasta Pohjois-Dakotaan, näemme yhä enemmän haittaohjelmahyökkäyksiä, jotka toimivat salaamalla uhrien tietokoneissa olevat tiedostot tekemällä niistä hyödytöntä, kunnes rikolliset vaatimukset kiristyvistä maksuista täyttyvät.

Ransomware-hyökkäykset ovat lamauttaneet paikallisia hallituksia ja jättäneet asukkaat välttämättömiin palveluihin. He ovat estäneet veronkannon ja laskun maksamisen. He ovat jopa estäneet poliisia ja palokuntia reagoimasta kriittisiin hätätilanteisiin ajoissa. Ja he ovat sulkeneet koulupiirit toisinaan päivinä.

Koulut ja kunnat ovat osoittaneet erityisen houkuttelevia kohteita. Enemmän kuin 500 yhdysvaltalaista koulua tarttui lunasuojaohjelmiin 62 yksilötapauksessa vuonna 2019, jolloin koulutus oli tänä vuonna toiseksi yleisimmin kohdennettu ala. Vain paikalliset kunnat, jotka kärsivät 68 ransomware-hyökkäyksestä pelkästään vuoden yhdeksän ensimmäisen kuukauden aikana, vaikuttivat vakaammin kuin koulut.

Mukaan FBI: n, nämä hyökkäykset ovat tulossa hienostuneempia ja tehokkaampia - ja kalliimpia uhreille - vaikka niiden yleinen esiintyvyys ei ole kasvanut. Toimialan asiantuntijat arvioivat lunaohjelmiston maksaa julkiselle sektorille yli 220 miljoonaa dollaria vuonna 2019, vaikka tietojen palauttamisen, laitteiston vaihtamisen, menetettyjen tulojen ja lisäkustannusten todellisten kokonaiskustannusten laskeminen on erittäin haastavaa.

Miksi tämä uhka kärsii K-12-kouluista, korkeakouluista, yliopistoista, kunnista ja paikallishallinnosta? Mitä sidosryhmät ja virkamiehet voivat tehdä suojellakseen organisaatioitaan ja yhteisöjään, joita he palvelevat?

Julkisen sektorin tiedot ovat erittäin arvokkaita

Rikolliset ovat opportunistisia. He kohdistavat organisaatioihin, joiden mielestä he todennäköisesti tuottavat eniten hyötyä. Yhtään koulupiiriä tai paikallista hallitusta ei tunneta runsailla budjeteilla, mutta molemmilla on hallussaan todellisia aarteita. Veronmaksajien rekistereistä opiskelijoiden sosiaaliturvanumeroihin julkisen sektorin tiedot ovat yksi arvokkaimmista myytäessä Dark Webissä.

Koska kunnallisissa ja koulutustietokannoissa on tyypillisesti niin paljon elintärkeää tietoa opiskelijoista ja kansalaisista, ransomware-ohjelmia käyttävillä rikollisilla on kaksi tapaa voittaa. Toisaalta heidän uhrinsa joutuvat julkisen valvonnan piiriin, joten heillä on paineita saada tietotekniikkajärjestelmät nopeasti käyttöönottoon, jotta he voisivat todennäköisemmin maksaa vaaditut lunastukset. Toisaalta, jos he eivät maksa, ja joissakin tapauksissa, vaikka ne tekisivätkin, hienostuneemmat tietoverkkorikolliset voivat silti hyötyä hyökkäyksessä vaarannettujen levyjen varkauksista ja jälleenmyynnistä.

Paikallishallinnolla ja oppilaitoksilla on rajalliset teknologiabudjetit

Valmistautuminen on avain estääksesi lunaohjelmistohyökkäykset vahingoittamasta. Tämä tarkoittaa tietysti tietojen varmuuskopiointia ja katastrofien palautussuunnitelmien testaamista. Siihen tulisi kuitenkin kuulua myös ohjelmistokorjausten asentaminen heti, kun ne ovat saatavilla, sekä verkkojen ja kytkettyjen päätepisteiden seuranta haitallisen toiminnan merkkien varalta.

Valitettavasti nämä ovat alueita, joilla käteisrajatut kaupunginhallitukset ja koulupiirit jäävät usein puutteellisiksi. Kun teknologiabudjetit ovat ohuet, julkisen sektorin organisaatioilla ei ehkä ole rahoitusta investoida ohjelmistojen päivittämiseen järjestelmien joustavuuden lisäämiseksi. Heillä ei välttämättä ole tarpeeksi työntekijöitä käytettävissä hakemaan ohjelmistokorjauksia ajoissa. Ja he eivät saa priorisoida varmuuskopioiden eristämistä tai redundanssin rakentamista laskentaympäristöihinsä. 

Verkkoturvavakuutus on nyt yleisempi

Kun kasvava määrä koulupiirejä ja kuntia ostaa kyberturvallisuusvakuutuksia, yhä useammat julkisen sektorin organisaatiot ovat voineet saada varoja vakuutuksenantajiltaan suurten lunastusmaksujen kattamiseen. Rikolliset tietävät tämän ja jatkavat kohdistamista aloille, jotka vaikuttavat parhaimmilta vetoilta maksukyvyn suhteen.

Vakuuttajat voivat osallistua tähän noidankehään kannustamalla vakuutuksenottajia maksamaan rikollisille. Tämä on usein taloudellisesti järkevää, koska tietotekniikan palautukseen, vaurioituneiden järjestelmien palauttamiseen ja häiriintyneiden toimintojen hallintaan liittyvät kustannukset voivat olla paljon korkeammat kuin itse lunastuskustannukset. Mutta käytäntö rikastuttaa rikollisia ja mahdollistaa ransomware-teollisuuden kasvaa ja kukoistaa.

Tee viisaita sijoituksia riskien vähentämiseksi

Ei ole todisteita siitä, että tämä suuntaus kääntyy itsestään milloin tahansa pian. Hyvä uutinen IT-johtajille, joiden tehtävänä on suojella paikallishallinnon virastoja ja oppilaitoksia, on, että sijoittaminen oikeisiin teknologiaratkaisuihin voi vähentää dramaattisesti todennäköisyyttänne joutua uhriksi, jopa silloin, kun kohtaat budjettirajoitteita.

Etsi kattavia yhden toimittajan ratkaisuja, joita on helppo valvoa, ylläpitää ja hallita työntekijöiden työmäärän vähentämiseksi. Etsi myös alustoja, jotka voivat integroida kehittyneen päätepisteiden suojauksen Luottamus nollaan turvallisuusarkkitehtuurit, seulomalla kaikki tuntemattomat tiedostot ennen niiden sallimista suorittaa. Ja etsi myyjiä, joilla on hallittuja havaitsemis- ja vastauspalveluita, jotka voivat edullisesti täydentää tiimisi ominaisuuksia aina kun tarvitset laajempaa tukea.

Lisätietoja Comodosta Lohikäärmetaso, alan kattavin pilvipohjainen kehys, joka integroi saumattomasti edistyksellisen päätepisteiden suojauksen, syvällisen verkkoturvallisuuden ja 24 × 7: n hallitut havaitsemis- ja vastausominaisuudet. Ota meihin yhteyttä ajoittaaksesi ilmaisen esittelyn tänään.

by,

Jimmy Alamia

Ransomware -hyökkäys

Ransomware Protection -ohjelmisto

Miksi koulut ja kunnat kohdistuvat niin usein kiristyshaittaohjelmiin? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Aiheeseen liittyvät resurssit

Verkkosivuston haittaohjelmien poisto

Viesti Miksi kouluihin ja kuntiin kohdistetaan niin usein Ransomware-hyökkäyksiä? ilmestyi ensin Comodo-uutiset ja Internet-tietoturva.

Aikaleima:

Lisää aiheesta CyberSecurity Comodo