Waarom zijn scholen en gemeenten zo vaak het doelwit van ransomware-aanvallen? PlatoBlockchain-gegevensintelligentie. Verticaal zoeken. Ai.

Waarom zijn scholen en gemeenten zo vaak op Ransomware-aanvallen gericht?

Leestijd: 3 minuten

Ransomware neemt toe. Van grote steden als Atlanta en Baltimore naar kleine steden overal, van Florida tot North Dakota, zien we een toenemend aantal malwareaanvallen die werken door bestanden op de computers van de slachtoffers te versleutelen, waardoor ze onbruikbaar worden totdat aan de criminele eisen voor buitensporige betalingen is voldaan.

Ransomware-aanvallen hebben lokale overheden lamgelegd en de inwoners van essentiële diensten beroofd. Ze hebben het innen van belastingen en het betalen van rekeningen belemmerd. Ze hebben zelfs voorkomen dat politie en brandweer tijdig op kritieke noodsituaties reageerden. En ze hebben schooldistricten gesloten, soms dagen achtereen.

Scholen en gemeenten blijken bijzonder aantrekkelijke doelen te zijn. Meer dan 500 Amerikaanse scholen waren besmet met ransomware in 62 individuele incidenten in 2019, waardoor onderwijs dit jaar de tweede meest gerichte sector is. Alleen lokale gemeenten, die alleen al in de eerste negen maanden van het jaar met 68 ransomwareaanvallen werden geconfronteerd, werden zwaarder getroffen dan scholen.

Think de FBIworden deze aanvallen steeds geavanceerder en effectiever - en duurder voor slachtoffers - ook al is hun algemene prevalentie niet toegenomen. Experts uit de industrie schatten ransomware kost de publieke sector in 220 meer dan $ 2019 miljoen, hoewel het berekenen van de werkelijke totale kosten van gegevensherstel, hardwarevervanging, gederfde inkomsten en extra kosten een enorme uitdaging is.

Waarom worden basisscholen, hogescholen, universiteiten, gemeenten en lokale overheidsinstanties zo hard getroffen door deze dreiging? Wat kunnen belanghebbenden en functionarissen doen om hun organisaties en de gemeenschappen die ze dienen te beschermen?

Overheidsgegevens zijn van zeer hoge waarde

Criminelen zijn opportunistisch. Ze richten zich op de organisaties waarvan zij denken dat ze de grootste terugverdientijd zullen opleveren. Noch schooldistricten, noch lokale overheden staan ​​bekend om hun royale budgetten, maar beide beschikken over een schat aan informatie. Van belastingbetalers tot burgerservicenummers van studenten, gegevens uit de publieke sector behoren tot de meest waardevolle gegevens voor wederverkoop op het Dark Web.

Omdat gemeentelijke en educatieve databases doorgaans zoveel essentiële informatie over studenten en burgers bevatten, hebben criminelen die ransomware gebruiken twee manieren om te winnen. Enerzijds krijgen hun slachtoffers te maken met publieke controle en staan ​​ze dus onder druk om IT-systemen snel weer operationeel te krijgen, zodat ze eerder geneigd zijn om het gevraagde losgeld te betalen. Aan de andere kant, als ze niet betalen - en in sommige gevallen zelfs als ze dat wel doen - kunnen meer geavanceerde cybercriminelen nog steeds profiteren van de diefstal en doorverkoop van records die tijdens de aanval zijn aangetast.

Lokale overheden en onderwijsinstellingen hebben beperkte technologiebudgetten

Paraatheid is de sleutel om te voorkomen dat ransomwareaanvallen schade aanrichten. Dit betekent natuurlijk regelmatig back-ups van gegevens maken en noodherstelplannen testen. Maar het moet ook het installeren van softwarepatches omvatten zodra ze beschikbaar zijn, en het controleren van netwerken en verbonden eindpunten op tekenen van kwaadwillende activiteiten.

Helaas zijn dit gebieden waar stadsbesturen en schooldistricten vaak tekortschieten. Wanneer technologiebudgetten schaars zijn, hebben organisaties in de publieke sector mogelijk niet de financiering om te investeren in het upgraden van software om systemen veerkrachtiger te maken. Ze hebben misschien niet genoeg medewerkers om softwarepatches tijdig toe te passen. En ze geven misschien geen prioriteit aan het isoleren van back-ups of het inbouwen van redundantie in hun computeromgevingen. 

Dekking van cyberbeveiligingsverzekeringen komt nu vaker voor

Naarmate steeds meer schooldistricten en gemeenten een cyberbeveiligingsverzekering aanschaffen, kunnen steeds meer organisaties in de publieke sector geld krijgen van hun verzekeraars om grote losgeldbetalingen te dekken. Criminelen weten dit en zullen zich blijven richten op de sectoren die het beste lijken te zijn als het gaat om het vermogen om te betalen.

Verzekeraars dragen mogelijk bij aan deze vicieuze cirkel door polishouders aan te moedigen de criminelen te betalen. Dit is vaak financieel zinvol, aangezien de kosten die gepaard gaan met IT-herstel, het herstellen van beschadigde systemen en het beheren van verstoorde bewerkingen veel hoger kunnen zijn dan de kosten van het losgeld zelf. Maar de praktijk verrijkt criminelen en zorgt ervoor dat de ransomware-industrie kan groeien en bloeien.

Doe verstandige investeringen om uw risico's te verkleinen

Er zijn geen aanwijzingen dat deze trend zich op korte termijn zal omkeren. Het goede nieuws voor IT-leiders die belast zijn met het beschermen van lokale overheidsinstanties en onderwijsinstellingen, is dat investeren in de juiste technologische oplossingen uw kans om slachtoffer te worden drastisch kan verkleinen, zelfs als u te maken heeft met budgetbeperkingen.

Zoek naar uitgebreide oplossingen van één leverancier die eenvoudig te bewaken, onderhouden en beheren zijn om de werklast van uw medewerkers te verminderen. Zoek ook naar platforms die geavanceerde eindpuntbeveiliging kunnen integreren in Geen vertrouwen beveiligingsarchitecturen, waarbij alle onbekende bestanden worden gescreend voordat ze kunnen worden uitgevoerd. En zoek naar leveranciers met managed detectie- en responsservices die de mogelijkheden van uw team op een betaalbare manier kunnen aanvullen wanneer u uitgebreidere ondersteuning nodig heeft.

Voor meer informatie over Comodo's Drakenplatform, het meest uitgebreide cloud-native framework in de branche, dat naadloos geavanceerde endpoint-bescherming, diepgaande netwerkbeveiliging en 24 × 7 beheerde detectie- en reactiemogelijkheden integreert, neem vandaag nog contact met ons op voor een gratis demonstratie.

Door,

Jimmy Alamia

Ransomware-aanval

Software voor bescherming tegen ransomware

Waarom zijn scholen en gemeenten zo vaak het doelwit van ransomware-aanvallen? PlatoBlockchain-gegevensintelligentie. Verticaal zoeken. Ai.

Verwante bronnen

Verwijdering van malware op de website

De post Waarom zijn scholen en gemeenten zo vaak op Ransomware-aanvallen gericht? verscheen eerst op Comodo Nieuws en informatie over internetbeveiliging.

Tijdstempel:

Meer van Cyberbeveiliging Comodo