Por que escolas e municípios são alvos com tanta frequência de ataques de ransomware? Inteligência de dados PlatoBlockchain. Pesquisa Vertical. Ai.

Por que escolas e municípios são alvo de ataques de ransomware com tanta frequência?

Tempo de leitura: 3 minutos

O ransomware está em alta. De grandes cidades como Atlanta e Baltimore para pequenas cidades em todos os lugares, da Flórida a Dakota do Norte, estamos vendo um número crescente de ataques de malware que funcionam criptografando arquivos nos computadores das vítimas, tornando-os inúteis até que as demandas criminais por pagamentos extorsivos sejam atendidas.

Os ataques de ransomware paralisaram os governos locais, privando os residentes de serviços essenciais. Eles obstruíram a cobrança de impostos e o pagamento de contas. Eles até impediram que a polícia e os bombeiros respondessem a emergências críticas em tempo hábil. E, eles fecharam distritos escolares, às vezes por dias a fio.

Escolas e municípios estão se mostrando alvos especialmente atraentes. Mais que 500 escolas dos EUA foram infectadas com ransomware em 62 incidentes individuais em 2019, tornando a educação o segundo setor mais visado neste ano. Apenas os municípios locais, que enfrentaram 68 ataques de ransomware apenas nos primeiros nove meses do ano, foram mais severamente afetados do que as escolas.

De acordo com o o FBI, esses ataques estão se tornando mais sofisticados e eficazes - e mais caros para as vítimas - embora sua prevalência geral não tenha aumentado. Especialistas da indústria estimam ransomware custa ao setor público mais de US $ 220 milhões em 2019, embora calcular os verdadeiros custos totais de recuperação de dados, substituição de hardware, perda de receita e despesas adicionais seja extremamente desafiador.

Por que escolas de ensino fundamental e médio, faculdades, universidades, municípios e agências governamentais locais estão sendo tão duramente atingidos por esta ameaça? O que as partes interessadas e funcionários podem fazer para proteger suas organizações e as comunidades que atendem?

Os dados do setor público são de valor extremamente alto

Os criminosos são oportunistas. Eles terão como alvo as organizações que acreditam ter maior probabilidade de produzir o maior retorno. Nem os distritos escolares nem os governos locais são conhecidos por ter orçamentos generosos, mas ambos possuem verdadeiros tesouros de informações. De registros de contribuintes a números de previdência social de estudantes, os dados do setor público estão entre os mais valiosos para revenda na Dark Web.

Como os bancos de dados municipais e educacionais geralmente contêm muitas informações vitais sobre alunos e cidadãos, os criminosos que usam ransomware têm duas maneiras de vencer. Por um lado, suas vítimas enfrentam o escrutínio público e, portanto, estão sob pressão para colocar os sistemas de TI em funcionamento novamente rapidamente, para que tenham mais probabilidade de pagar os resgates exigidos. Por outro lado, se eles não pagarem - e em alguns casos, mesmo se pagarem -, os cibercriminosos mais sofisticados ainda podem lucrar com o roubo e a revenda de registros comprometidos no ataque.

Governos locais e instituições educacionais têm orçamentos de tecnologia limitados

A preparação é a chave para evitar que ataques de ransomware causem danos. Isso significa fazer backup dos dados regularmente, é claro, e testar os planos de recuperação de desastres. Mas também deve incluir a instalação de patches de software assim que estiverem disponíveis e o monitoramento de redes e terminais conectados em busca de sinais de atividade maliciosa.

Infelizmente, essas são áreas onde os governos municipais e distritos escolares com falta de dinheiro muitas vezes ficam aquém. Quando os orçamentos de tecnologia são esticados, as organizações do setor público podem não ter fundos para investir na atualização de software para tornar os sistemas mais resilientes. Eles podem não ter funcionários suficientes disponíveis para aplicar patches de software em tempo hábil. E eles podem não priorizar o isolamento de backups ou a criação de redundância em seus ambientes de computação. 

A cobertura de seguro de segurança cibernética agora é mais prevalente

À medida que um número crescente de distritos escolares e municípios adquirem cobertura de seguro de segurança cibernética, mais organizações do setor público estão se tornando capazes de obter fundos de suas seguradoras para cobrir grandes pagamentos de resgate. Os criminosos sabem disso e continuarão a visar os setores que parecem ser as melhores opções no que diz respeito à capacidade de pagamento.

As seguradoras podem estar contribuindo para esse ciclo vicioso, incentivando os segurados a pagarem aos criminosos. Isso geralmente faz sentido financeiro, uma vez que os custos associados à recuperação de TI, restauração de sistemas danificados e gerenciamento de operações interrompidas podem ser muito maiores do que as despesas do resgate em si. Mas a prática enriquece os criminosos e permite que a indústria de ransomware cresça e floresça.

Faça investimentos sábios para reduzir seus riscos

Não há evidências de que essa tendência se reverterá tão cedo. A boa notícia para os líderes de TI encarregados de proteger as agências governamentais locais e instituições educacionais é que investir nas soluções de tecnologia certas pode reduzir drasticamente a probabilidade de ser vitimado, mesmo quando você está enfrentando restrições de orçamento.

Procure soluções abrangentes de um único fornecedor que sejam simples de monitorar, manter e administrar para reduzir a carga de trabalho de seus funcionários. Procure também plataformas que possam integrar proteção avançada de endpoint em Confiança zero arquiteturas de segurança, rastreando todos os arquivos desconhecidos antes de permitir sua execução. E pesquise fornecedores com ofertas de serviços de detecção e resposta gerenciados que possam complementar os recursos de sua equipe de forma econômica sempre que você precisar de suporte mais amplo.

Para saber mais sobre Comodo's Plataforma Dragão, a estrutura nativa de nuvem mais abrangente do setor, que integra perfeitamente proteção avançada de endpoint, segurança de rede profunda e recursos de detecção e resposta gerenciados 24 horas por dia, 7 dias por semana, entre em contato conosco para agendar uma demonstração gratuita hoje mesmo.

De,

Jimmy Alamia

Ataque de Ransomware

Software de proteção contra ransomware

Por que escolas e municípios são alvos com tanta frequência de ataques de ransomware? Inteligência de dados PlatoBlockchain. Pesquisa Vertical. Ai.

Recursos relacionados

Remoção de malware de site

O posto Por que escolas e municípios são alvo de ataques de ransomware com tanta frequência? apareceu pela primeira vez em Notícias da Comodo e informações de segurança da Internet.

Carimbo de hora:

Mais de Comodo de segurança cibernética