教育行业或成勒索软件新目标?

VSole2023-01-11 11:25:08

教育行业或成勒索软件主目标?

遭大规模数据泄露的高校在2022年发生高校攻击事件后,共计约14所英国学校的数据被黑客在线泄露。泄露的文件信息包括在校生信息、学生护照扫描件、员工工资表和合同细节等等。

勒索新目标

据相关报道,绝大多数攻击学校和信息泄露事件是由黑客组织Vice Society实施,该组织已针对英国和美国的教育机构进行了多次勒索攻击。

教育行业成勒索新目标

过去几年中,教育行业一直是勒索软件的主要目标。Sophos于2022年7月发布的一份报告发现,56%的低等教育机构和64%的高等教育机构在过去一年受到了勒索软件的攻击。

由于缺乏网络安全投资以及连接到其系统的大量设备等因素,学校已经被网络犯罪分子视为“软目标”,学校中敏感的个人和研究数据面临极大风险。

实际上,教育机构很容易成为勒索软件攻击者的目标,因为它们缺乏安全网络的基本要素。根据2022年全球调查的结果,攻击教育机构的勒索软件组织已经加密了大约73%的数据。只有有限数量的教育机构在支付赎金后恢复了所有数据,而大多数教育机构只能恢复约60%的数据。

普遍的勒索威胁事件

随着实时更新的勒索软件新局面,学校必须专注于加强学校网络的安全态势。因为大多数教育机构都负担不起专业提升安全性的团队。

根据IT-ISAC报告显示,学校平均在网络安全上的支出不到预算的8%,五分之一的学校支出不到1%。这就导致网络攻击者异常容易渗透他们的网络,因为与其他行业相比他们的安全性往往较弱。

当下,勒索软件已经成为普遍但重要的威胁,在过去一年中变得越来越常见。甚至近期一些对政府机构和医疗服务的攻击让我们看到了这种攻击的破坏性。

学校系统中存储了大量敏感数据,是恶意网络犯罪分子有利可图的攻击目标,受到勒索软件攻击是必然而非偶然。这就要求教育部门要时刻准备预防和应对这些勒索攻击,否则他们的信息和文件就有被盗和泄露的风险。

教育部门的组织也应持续加大各风险场景下的安全意识培训工作,从培养师生自身养成网络安全意识开始预防勒索软件的攻击。

网络安全软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约 280 亿美元的现金交易收购网络安全软件公司 Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业 2023 年规模最大的收购案。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
VSole
网络安全专家