מדוע בתי ספר ועיריות מכוונים לעתים קרובות כל כך בהתקפות כופר? PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

מדוע בתי ספר ועיריות ממוקדים לעתים קרובות כל כך בהתקפות Ransomware?

זמן קריאה: 3 דקות

Ransomware נמצא במגמת עלייה. מערים מרכזיות כמו אטלנטה ו בולטימור לעיירות קטנות בכל מקום מפלורידה לצפון דקוטה, אנו רואים יותר ויותר התקפות תוכנות זדוניות שפועלות על ידי הצפנת קבצים במחשבי הקורבן, והופכים אותם חסרי תועלת עד למילוי הדרישות הפליליות לתשלומי סחיטה.

פיגועי Ransomware נכה את הממשלות המקומיות ונשללו מהתושבים שירותים חיוניים. הם הפריעו לגביית מס ותשלום חשבונות. הם אפילו מנעו ממשטרה וכיבוי האש מלהגיב למקרי חירום באופן מתוזמן. וכן, הם סגרו את מחוזות בתי הספר, לפעמים במשך ימים ארוכים.

בתי ספר ועיריות מוכיחים יעדים אטרקטיביים במיוחד. יותר מ 500 בתי ספר בארה"ב נדבקו בכלי תוכנה כופר ב -62 אירועים פרטניים בשנת 2019, מה שהופך את החינוך למגזר השני בתדירות הגבוהה ביותר השנה. רק עיריות מקומיות, שהתמודדו עם 68 פיגועי תוכנות כופר בתשעת החודשים הראשונים של השנה בלבד, הושפעו באופן קשה יותר מבתי הספר.

לפי ה- FBIהתקפות אלה הופכות להיות מתוחכמות ויעילות יותר - ויקרות יותר לקורבנות, למרות ששכיחותן הכללית לא גדלה. מומחים בתעשייה מעריכים תוכנות כופר עולה במגזר הציבורי מעל 220 מיליון דולר בשנת 2019אם כי חישוב העלויות הכוללות האמיתיות של שחזור נתונים, החלפת חומרה, הכנסות אבודות והוצאות נוספות הוא מאתגר ביותר.

מדוע בתי ספר, מכללות, אוניברסיטאות, עיריות וסוכנויות ממשלתיות מקומיות נפגעות כל כך מאיום זה? מה יכולים בעלי עניין ופקידים לעשות כדי להגן על הארגונים שלהם ועל הקהילות שהם משרתים?

נתוני המגזר הציבורי הם בעלי ערך גבוה במיוחד

עבריינים הם אופורטוניסטים. הם יכוונו לארגונים שלדעתם הם הניב את ההחזר הגדול ביותר. לא מחוזות בתי ספר וגם ממשלות מקומיות אינם ידועים כבעלי תקציבים נדיבים, אך לשניהם יש אוצרות מידע אמיתיים. מרישומי משלם המסים ועד למספרי ביטוח לאומי של סטודנטים, נתוני המגזר הציבורי הם החשובים ביותר למכירה חוזרת ברשת האפלה.

מכיוון שמאגרי מידע עירוניים וחינוכיים בדרך כלל מכילים מידע כה חיוני על סטודנטים ואזרחים, לפושעים המפעילים תוכנות כופר יש שתי דרכים לנצח. מצד אחד, קורבנותיהם מתמודדים עם בחינה ציבורית ולכן הם נמצאים בלחץ להפעיל את מערכות ה- IT שוב במהירות, כך שיש סיכוי גבוה יותר שתשלם את הכופר שדרש. מצד שני, אם הם לא ישלמו - ובמקרים מסוימים, גם אם כן - פושעי סייבר מתוחכמים יותר עדיין יכולים להרוויח מגניבה ומשווק מחדש של רשומות שנפרצו בפיגוע.

לממשלות מקומיות ומוסדות חינוך יש תקציבי טכנולוגיה מוגבלים

ההיערכות היא המפתח למניעת נזק להתקפות של תוכנות רנסומריות. המשמעות היא גיבוי נתונים באופן קבוע, כמובן, ובדיקת תוכניות התאוששות מאסון. אבל זה אמור לכלול גם התקנת תיקוני תוכנה ברגע שהם יהיו זמינים, וניטור רשתות ונקודות קצה מחוברות לסימנים של פעילות זדונית.

למרבה הצער, מדובר באזורים שבהם ממשלות עירוניות עם מחוזות בתי ספר ומחוזות בתי ספר לרוב נופלים. כאשר תקציבי הטכנולוגיה נמתחים דקים, יתכן כי לארגונים מהמגזר הציבורי אין מימון להשקיע בשדרוג תוכנה בכדי להפוך את המערכות לגמישות יותר. יתכן שלא יהיו להם מספיק עובדים זמינים כדי להחיל תיקוני תוכנה בצורה מתוזמנת. והם עשויים שלא לתעדף בידוד גיבויים, או בניית יתירות לסביבות המחשוב שלהם. 

הכיסוי לביטוח סייבר נפוץ כיום יותר

ככל שמספר הולך וגדל של מחוזות בתי ספר ועיריות רוכשות כיסוי ביטוחי סייבר, ארגונים מהמגזר הציבורי יותר מצליחים להשיג כספים מהמבטחים שלהם לכיסוי תשלומי כופר גדולים. עבריינים יודעים זאת, ימשיכו למקד לסקטורים שנראים הכי מהימנים כשמדובר ביכולת לשלם.

מבטחים עשויים לתרום למחזור אכזרי זה על ידי עידוד מבוטחים לשלם לעבריינים. זה בדרך כלל הגיוני מבחינה כלכלית, מכיוון שהעלויות הכרוכות בהתאוששות IT, שחזור מערכות פגומות וניהול פעולות ששיבשו עשויות להיות גבוהות בהרבה מהוצאות הכופר עצמו. אך התרגול מעשיר עבריינים, ומאפשר לתעשיית הכופר לגדול ולפרוח.

בצע השקעות נבונות כדי להפחית את הסיכונים שלך

אין שום הוכחה שמגמה זו תתהפך בכל עת בקרוב. החדשות הטובות עבור מנהיגי IT המוטלים על הגנה על סוכנויות ממשלתיות ומוסדות חינוך מקומיים הם שהשקעה בפתרונות טכנולוגיים נכונים יכולה להפחית באופן דרמטי את הסבירות שלך להיפגע, אפילו כשאתה מתמודד עם אילוצי תקציב.

חפש פתרונות מקיף של ספק יחיד הפשוטים לניטור, תחזוקה וניהול כדי להפחית את עומס העבודה של העובדים שלך. חפש גם פלטפורמות שיכולות לשלב הגנה על נקודות קצה מתקדמות בהן אפס אמון ארכיטקטורות אבטחה, הקרנת כל הקבצים הלא ידועים לפני שמאפשרים להם לבצע. וחפש ספקים עם שירותי איתור ותגובה מנוהלים שיכולים להשלים במחיר סביר את יכולות הצוות שלך בכל פעם שאתה זקוק לתמיכה רחבה יותר.

למידע נוסף על קומודו פלטפורמת הדרקוןהמסגרת המקיפה ביותר של ענף הטבע בענן, שמשלבת בצורה חלקה הגנה על נקודות קצה, אבטחת רשת מעמיקה ויכולות איתור ותגובה מנוהלות של 24 × 7, פנה אלינו לתיאום הדגמה בחינם, היום.

על ידי,

ג'ימי עלמיה

התקפת כופר

תוכנת הגנה מפני תוכנות כופר

מדוע בתי ספר ועיריות מכוונים לעתים קרובות כל כך בהתקפות כופר? PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

משאבים קשורים

הסרת תוכנות זדוניות באתר

ההודעה מדוע בתי ספר ועיריות ממוקדים לעתים קרובות כל כך בהתקפות Ransomware? הופיע לראשונה ב חדשות קומודו ומידע בנושא אבטחת אינטרנט.

בול זמן:

עוד מ CyberSecurity קומודו