Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

Ukryte oprogramowanie na nowym sprzęcie - jak się go pozbyć?
Ukryte oprogramowanie na nowym sprzęcie - jak się go pozbyć?

Użytkownikom laptopów czy smartfonów zdarza się zauważyć, że po uruchomieniu nowego sprzętu od innego producenta pojawiają się na nim aplikacje, których nie było na poprzednim. Dzieje się tak mimo tego, że urządzenia pracują na tym samym systemie operacyjnym. Większość producentów preinstalu...

Czytaj więcej...

Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej
Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej

Jak wynika z opublikowanego przez Fortinet dokumentu „2023 Cloud Security Report”, w chmurze publicznej znajduje się już ponad połowa danych prawie 40% ankietowanych przedsiębiorstw. W ciągu najbliższych 12-18 miesięcy odsetek tych firm zwiększy się do 58%, co spowoduje, że wyzwań związanych z zabezpieczani...

Czytaj więcej...

Dlaczego warto wybrać Endpoint Central do zarządzania przedsiębiorstwem?
Dlaczego warto wybrać Endpoint Central do zarządzania przedsiębiorstwem?

Stworzony w 2005 roku, Endpoint Central (wcześniej znany jako Desktop Central) miał na celu zrewolucjonizowanie sposobu, w jaki firmy zarządzają swoim IT. Przez prawie dwie dekady rozwijał się wraz z dynamicznie zmieniającymi się potrzebami nowoczesnych przedsiębiorstw. Jest dowodem na siłę nieustannej innowacji, oferu...

Czytaj więcej...

12 najczęstszych błędów konfiguracji UTM-ów i jak ich unikać
12 najczęstszych błędów konfiguracji UTM-ów i jak ich unikać

Rozwiązania klasy UTM (Unified Threat Management) to zaawansowane narzędzia zabezpieczające brzeg sieci. Urządzenia o tyle ważne, że pozostają pierwszą i najważniejszą barierą ochronną przed zagrożeniami. Aby sprostać specyficznym potrzebom administracji publicznej (obejmującym ochronę danych wrażliwych, zapobieganie z...

Czytaj więcej...

FRITZ!Smart Gateway - Twoja brama do inteligentnego domu
FRITZ!Smart Gateway - Twoja brama do inteligentnego domu

Dzięki uprzejmości firmy AVM w nasze ręce trafiło kolejne urządzenie marki FRITZ! Tym razem po raz pierwszy mieliśmy okazję przetestować produkt z ekosystemu FRITZ! Smart Home - bramkę FRITZ!Smart Gateway, wprowadzoną na rynek polski w marcu bieżącego roku. Urządzenie rozszerza ekosystem inteligentnego domu od AVM o ob...

Czytaj więcej...

VMware Tanzu Platform 10
VMware Tanzu Platform 10

Podczas konferencji VMware Explore 2024, firma Broadcom ogłosiła wprowadzenie VMware Tanzu Platform 10, platformy aplikacyjnej zbudowanej w oparciu o technologie chmurowe, która przyspiesza dostarczanie oprogramowania, zapewniając zespołom inżynierów lepsze zarządzanie i efektywność operacyjną, a jednocze...

Czytaj więcej...

Aktualności

Trójka z cyberbezpieczeństwa: szkoły i uczelnie na celowniku hackerów

Haker SzkołaSzkoły i uczelnie wyższe wciąż pozostają jednym z głównych celów cyberataków, w tym ransomware. Według najnowszego raportu firmy Sophos pomimo spadku liczby ataków, koszty związane z ich odparciem i odzyskiwaniem danych dramatycznie wzrosły.

 

 

W 2023 roku 63 proc. szkół podstawowych oraz 66 proc. uczelni wyższych na świecie padło ofiarą ataków ransomware. Chociaż jest to mniejszy odsetek niż w 2022 roku, kiedy było to odpowiednio 80 i 79 proc., to jednak wydatki związane z odzyskiwaniem danych poszybowały w górę. Średni koszt przywracania danych w placówkach niższego szczebla edukacji wzrósł ponad dwukrotnie, osiągając kwotę 3,76 miliona dolarów, podczas gdy na uczelniach wyższych był to niemal czterokrotny wzrost, do kwoty 4,02 miliona dolarów.

Jednym z najbardziej alarmujących wyników badania jest to, że 95 proc. placówek edukacyjnych, które doświadczyły ataku, zgłosiło próby naruszenia bezpieczeństwa ich kopii zapasowych przez cyberprzestępców. Niestety, ponad 70 proc. tych prób zakończyło się sukcesem. Dodatkowo, w 85 proc. przypadków ataków na szkoły oraz w 77 proc. przypadków naruszeń w uczelniach wyższych doszło do zaszyfrowania danych, co stanowi wzrost w porównaniu z wynikami badania z 2023 roku.

Komputery na celowniku napastników
Najczęstszą przyczyną ataków ransomware w szkołach i na uczelniach były luki w zabezpieczeniach, które dotyczyły odpowiednio 44 i 42 proc. placówek. W szkolnictwie wyższym drugą najczęstszą metodą ataku były złośliwe e-maile (26 proc.), a w niższym - naruszone dane uwierzytelniające (23 proc.). Jak wskazuje raport Sophos, ataki ransomware dotykają ogromnej liczby urządzeń.

Komputery są głównym celem ataków ransomware, ponieważ przechowują wrażliwe informacje, takie jak poufne dane osobowe, które są cenne dla cyberprzestępców. Atakujący liczą na to, że zabezpieczenia na tych urządzeniach nie będą wystarczająco silne, co umożliwi im łatwe zaszyfrowanie danych i wymuszenie okupu" - wyjaśnia Chester Wisniewski, dyrektor ds. technologii w firmie Sophos.

W szkołach ataki ransomware dotknęły średnio 52 proc. komputerów, a na uczelniach 50 proc. Chociaż pełne zaszyfrowanie całej infrastruktury IT zdarza się rzadko, to nawet częściowa utrata dostępu do danych może poważnie zakłócić funkcjonowanie placówki.

Skłonność do płacenia okupu wzrosła
Z raportu Sophos wynika, że coraz więcej podmiotów edukacyjnych decyduje się na zapłatę okupu cyberprzestępcom za odzyskanie dostępu do danych. W 2023 roku zrobiło to 62 proc. szkół, a 75 proc. odzyskało dane z kopii zapasowych . Stanowi to wzrost o prawie 20 punktów procentowych w porównaniu z 2022 rokiem, gdy jedynie 45 proc. szkół zapłaciło okup. Odsetek uczelni wyższych, które spełniły żądania cyberprzestępców był jeszcze wyższy niż w szkołach i wyniósł aż 67 proc. Prawie 80 proc. uniwersytetów przywróciło dane z kopii zapasowych.

"W skali globalnej szkolnictwo wyższe jest branżą, która najczęściej płaci więcej niż wynosi pierwotne żądanie okupu. Dlatego jest to szczególnie atrakcyjny cel dla cyberprzestępców, dający im łatwy zarobek. Oprócz pieniędzy cennym łupem dla napastników są dane osobowe uczniów i studentów, przechowywane w systemach IT placówek. Informacje te mogą trafić do dark webu i zostać sprzedane kolejnym cyberprzestępcom lub użyte do nielegalnych działań" - wskazuje Chester Wisniewski.

Podpowiedzi na poprawkę z egzaminu z cyberbezpieczeństwa
Raport Sophos wyraźnie pokazuje, że branża edukacyjna wciąż jest poważnie zagrożona atakami ransomware. Wysokie koszty odzyskiwania danych, a także rosnąca skłonność do płacenia okupów, wskazują na potrzebę wzmożonej ochrony i lepszych praktyk w zakresie cyberbezpieczeństwa.

Zdaniem ekspertów szkoły i uczelnie powinny skupić się na regularnym tworzeniu kopii zapasowych, aktualizowaniu systemów oraz edukowaniu pracowników i studentów na temat zagrożeń związanych z cyberatakami. Placówki edukacyjne powinny także przeprowadzić audyt bezpieczeństwa swoich sieci IT, by zlikwidować wszelkie potencjalne luki w zabezpieczeniach, dzięki którym cyberprzestępcy najczęściej dostawali się do systemów w 2024 roku.

O badaniu
Raport został opracowany na podstawie niezależnej ankiety przeprowadzonej przez firmę badawczą Vanson Bourne na zlecenie Sophos, w której uczestniczyło 5 tys. liderów IT i cyberbezpieczeństwa z 14 krajów. Wśród respondentów było 600 przedstawicieli instytucji edukacyjnych, w tym 300 z placówek niższego szczebla edukacji i 300 z uczelni wyższych.

Pełny raport w języku angielskim dostępny jest na stronie Sophos, gdzie można zapoznać się ze szczegółowymi wynikami i analizami dotyczącymi sytuacji w placówkach edukacyjnych oraz porównać je z innymi branżami.

Źródło: Sophos

Logowanie i rejestracja