Why Are Schools and Municipalities Targeted So Often in Ransomware Attacks? PlatoBlockchain Data Intelligence. Vertical Search. Ai.

De ce sunt direcționate atât de des școlile și municipalitățile în atacurile Ransomware?

Timp de citit: 3 minute

Ransomware-ul este în creștere. Din marile orașe precum Atlanta și Baltimore în orașele mici de pretutindeni, din Florida până în Dakota de Nord, observăm un număr din ce în ce mai mare de atacuri malware care funcționează prin criptarea fișierelor de pe computerele victimelor, făcându-le inutile până când sunt îndeplinite cererile penale de plăți extorsionate.

Atacurile Ransomware au stricat guvernele locale, privând locuitorii de serviciile esențiale. Au obstrucționat colectarea impozitelor și plata facturilor. Au păstrat chiar și poliția și departamentele de pompieri să nu răspundă în timp util la situații de urgență critice. Și au închis districtele școlare, uneori zile întregi.

Școlile și municipalitățile se dovedesc obiective deosebit de atractive. Mai mult decât 500 de școli americane au fost infectate cu ransomware în 62 de incidente individuale în 2019, făcând din educație al doilea sector cel mai frecvent vizat în acest an. Doar municipalitățile locale, care s-au confruntat cu 68 de atacuri ransomware doar în primele nouă luni ale anului, au fost afectate mai grav decât școlile.

În conformitate cu FBI, aceste atacuri devin mai sofisticate și mai eficiente - și mai scumpe pentru victime - chiar dacă prevalența lor generală nu a crescut. Experții din industrie estimează ransomware-ul costă sectorul public peste 220 de milioane de dolari în 2019, deși calcularea adevăratelor costuri totale de recuperare a datelor, înlocuirea hardware-ului, pierderea veniturilor și cheltuielile suplimentare este extrem de dificilă.

De ce școlile, colegiile, universitățile, universitățile, municipalitățile și agențiile guvernamentale locale din K-12 sunt atinse atât de tare de această amenințare? Ce pot face părțile interesate și oficialii pentru a-și proteja organizațiile și comunitățile pe care le deservesc?

Datele din sectorul public au o valoare extrem de ridicată

Infractorii sunt oportunisti. Vor viza organizațiile despre care cred că sunt cele mai susceptibile de a produce cea mai mare rambursare. Nici districtele școlare, nici guvernele locale nu sunt cunoscute pentru că au bugete generoase, dar ambele posedă veritabile comori de informații. De la înregistrările contribuabililor la numerele de securitate socială ale studenților, datele din sectorul public sunt printre cele mai valoroase pentru revânzare pe Dark Web.

Deoarece bazele de date municipale și educaționale dețin atât de multe informații vitale despre studenți și cetățeni, infractorii care folosesc ransomware au două modalități de a câștiga. Pe de o parte, victimele lor se confruntă cu control public și, prin urmare, sunt supuse presiunii pentru a pune în funcțiune rapid sistemele IT, astfel încât să fie mai probabil să plătească răscumpărările cerute. Pe de altă parte, dacă nu plătesc - și, în unele cazuri, chiar dacă o fac - infractorii cibernetici mai sofisticați pot profita în continuare de furtul și revânzarea înregistrărilor compromise în atac.

Guvernele locale și instituțiile de învățământ au bugete tehnologice limitate

Pregătirea este cheia pentru a preveni atacurile ransomware de a face daune. Acest lucru înseamnă că se face backup regulat al datelor, desigur, și testarea planurilor de recuperare în caz de dezastru. Dar ar trebui să includă, de asemenea, instalarea de patch-uri software imediat ce acestea devin disponibile și monitorizarea rețelelor și a punctelor finale conectate pentru semne de activitate dăunătoare.

Din păcate, acestea sunt domenii în care guvernele orașelor și districtele școlare care nu au bani sunt adesea scurte. Atunci când bugetele tehnologice sunt întinse, este posibil ca organizațiile din sectorul public să nu aibă fonduri pentru a investi în modernizarea software-ului pentru a face sistemele mai rezistente. Este posibil să nu aibă suficienți angajați disponibili pentru a aplica patch-uri software în timp util. Și este posibil să nu acorde prioritate izolării copiilor de rezervă sau construirea redundanței în mediile lor de calcul. 

Acoperirea asigurărilor de securitate cibernetică este acum mai răspândită

Pe măsură ce un număr tot mai mare de districte școlare și municipalități achiziționează o asigurare de securitate cibernetică, mai multe organizații din sectorul public devin capabile să obțină fonduri de la asigurătorii lor pentru a acoperi plăți mari de răscumpărare. Infractorii știu acest lucru și vor continua să vizeze sectoarele care par să fie cele mai bune pariuri atunci când vine vorba de capacitatea de a plăti.

Este posibil ca asigurătorii să contribuie la acest ciclu vicios, încurajând asigurații să plătească infractorii. Acest lucru are adesea un sens financiar, deoarece costurile asociate cu recuperarea IT, restaurarea sistemelor deteriorate și gestionarea operațiunilor perturbate pot fi mult mai mari decât cheltuiala răscumpărării în sine. Dar practica îmbogățește infractorii și permite industriei ransomware să crească și să înflorească.

Faceți investiții înțelepte pentru a vă reduce riscurile

Nu există dovezi că această tendință se va inversa în curând. Vestea bună pentru liderii IT însărcinați cu protejarea agențiilor guvernamentale locale și a instituțiilor de învățământ este că investițiile în soluțiile tehnologice potrivite vă pot reduce dramatic probabilitatea de a fi victimizat, chiar și atunci când vă confruntați cu constrângeri bugetare.

Căutați soluții complete pentru un singur furnizor, care să fie ușor de monitorizat, întreținut și administrat pentru a reduce volumul de muncă al angajaților. De asemenea, căutați platforme care pot integra protecția avansată a punctelor finale în Încredere zero arhitecturi de securitate, examinând toate fișierele necunoscute înainte de a le permite să execute. Și căutați furnizori cu oferte de servicii de detectare și răspuns gestionate, care pot completa în mod accesibil capacitățile echipei dvs. ori de câte ori aveți nevoie de asistență mai extinsă.

Pentru a afla mai multe despre Comodo Platforma Dragonului, cel mai cuprinzător cadru cloud-native din industrie, care integrează perfect o protecție avansată a punctelor finale, o securitate aprofundată a rețelei și capacități de detectare și răspuns gestionate 24 × 7, contactați-ne pentru a programa o demonstrație gratuită astăzi.

de,

Jimmy Alamia

Atac Ransomware

Software de protecție împotriva ransomware

Why Are Schools and Municipalities Targeted So Often in Ransomware Attacks? PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Resurse conexe

Eliminarea malware-ului site-ului web

Mesaj De ce sunt direcționate atât de des școlile și municipalitățile în atacurile Ransomware? a apărut în primul rând pe Știri Comodo și informații de securitate pe Internet.

Timestamp-ul:

Mai mult de la CyberSecurity Comodo