成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

百年名校因勒索軟件而永久關(guān)門

安全
在新冠肺炎和勒索軟件的組合攻擊下,一所經(jīng)營了157年的私立大學(xué)不得不關(guān)閉。這實(shí)在證明了太多太多的東西。

總部位于伊利諾伊州的林肯學(xué)院成立于美國內(nèi)戰(zhàn)時(shí)期。從建校伊始,這所學(xué)院經(jīng)受住了兩次世界大戰(zhàn)戰(zhàn)火的洗禮,西班牙流感、大蕭條、大衰退和毀滅性的火災(zāi)。但是在兩件事的壓力下卻導(dǎo)致它無法生存。這就與勒索軟件攻擊帶來的財(cái)務(wù)壓力以及新冠肺炎對其注冊的影響有關(guān)。

周五,林肯學(xué)院宣布,由于新冠肺炎和網(wǎng)絡(luò)安全問題帶來的財(cái)務(wù)困境,它將永久性關(guān)閉大門。這對于全國各地不成比例地成為勒索軟件攻擊目標(biāo)的學(xué)術(shù)機(jī)構(gòu)來說無疑敲響了警鐘。這也是為什么一些大學(xué)現(xiàn)在正在采取新的顯著措施來保護(hù)自己免受勒索軟件攻擊的威脅。

勒索軟件攻擊

在林肯校長David Gerlach撰寫的3月份在線信中,他詳細(xì)解釋了學(xué)校的困境。林肯學(xué)院在2019年秋季經(jīng)歷了創(chuàng)紀(jì)錄的學(xué)生入學(xué)情況,宿舍剩余容量最大。但當(dāng)然這是因?yàn)楣跔畈《敬罅餍袠O大地影響了招聘和籌款工作。因此這所擁有157年歷史的大學(xué)在2021年12月成為勒索軟件的犧牲品時(shí),就已經(jīng)處于已經(jīng)岌岌可危的財(cái)務(wù)狀況。

這次網(wǎng)絡(luò)襲擊阻礙了學(xué)院的招生活動(dòng),也阻礙了所有機(jī)構(gòu)數(shù)據(jù)的訪問,導(dǎo)致他們對該學(xué)院2022年秋季的招生預(yù)測不明確。而學(xué)院內(nèi)部所有招聘、留用和籌款工作所需的所有系統(tǒng)都無法運(yùn)行。在上個(gè)月接受《芝加哥論壇報(bào)》采訪時(shí),Gerlach承認(rèn),該學(xué)院私下向伊朗黑客支付了不到10萬美元的贖金。他們找回了數(shù)據(jù),但花了幾個(gè)月的時(shí)間才完全恢復(fù)他們的IT系統(tǒng)。

為什么網(wǎng)絡(luò)犯罪分子以學(xué)校為目標(biāo)

據(jù)Emsisoft稱?,僅去年一年,就有1000多所美國學(xué)校成為勒索軟件的目標(biāo)——比醫(yī)療保健以外的任何其他部門都多。顯然,許多像林肯這樣現(xiàn)金拮據(jù)的大學(xué)并不是網(wǎng)絡(luò)攻擊者眼中的金礦。那么,為什么網(wǎng)絡(luò)攻擊者會(huì)如此無情地針對教育部門呢?

那么使學(xué)校充滿吸引力,導(dǎo)致網(wǎng)絡(luò)威脅者持續(xù)攻擊的原因是他們擁有的獨(dú)特和敏感的數(shù)據(jù)。首先正如博伊西州立大學(xué)普及網(wǎng)絡(luò)安全研究所所長Edward Vasko通過電子郵件解釋的那樣:“學(xué)校獲得和存儲(chǔ)的數(shù)據(jù)不僅包括學(xué)生、教職員工的個(gè)人身份信息(PII),還包括學(xué)校家長、捐贈(zèng)者和其他合作伙伴的個(gè)人身份信息(PII)。這是個(gè)數(shù)據(jù)寶庫,如果被抓獲并勒索贖金,可以很容易地讓一個(gè)機(jī)構(gòu)屈服。”

然后考慮攻擊面的范圍。每年都會(huì)有新生都會(huì)往返于學(xué)校建筑。他們攜帶各種個(gè)人設(shè)備(閱讀:感染載體),并會(huì)在不同的時(shí)期階段訪問各種不同的網(wǎng)絡(luò)和數(shù)據(jù)。IT管理員不知所措,因?yàn)闆]有辦法繞過它。Optiv網(wǎng)絡(luò)風(fēng)險(xiǎn)、戰(zhàn)略和董事會(huì)關(guān)系副總裁James Turgal通過電子郵件指出:商業(yè)或私營部門公司內(nèi)部的數(shù)據(jù)通常只有員工才能訪問,并且通常基于‘需要知道’的情況下才能進(jìn)行訪問。但是大學(xué)數(shù)據(jù)與世界各地的學(xué)者以及自己訪問資源的學(xué)生和教授共享,而他們通常使用未修補(bǔ)的設(shè)備,這就導(dǎo)致大學(xué)對這些個(gè)人設(shè)備幾乎沒有或根本沒有控制。

最后還有疼痛耐受性的問題。正如林肯所證明的那樣,從勒索軟件攻擊中恢復(fù)是一個(gè)長達(dá)數(shù)月的過程,即使在支付了贖金之后。MainSpring首席戰(zhàn)略官Ray Steen告訴Threatpost:因?yàn)槿魏纹髽I(yè)在損失四分之一年的發(fā)展時(shí)期后都會(huì)難以生存。并且學(xué)校的日程非常緊湊。這就是他們成為勒索軟件攻擊目標(biāo)的部分原因,他們認(rèn)為管理員會(huì)渴望支付贖金來恢復(fù)繼續(xù)上課。

Immersive實(shí)驗(yàn)室經(jīng)過調(diào)查發(fā)現(xiàn),教育機(jī)構(gòu)支付25%的贖金——比任何其他部門都多。 

學(xué)校如何擊敗網(wǎng)絡(luò)攻擊者

學(xué)校面臨許多獨(dú)特的網(wǎng)絡(luò)挑戰(zhàn),但缺乏抵御這些挑戰(zhàn)的資源。在不從根本上阻礙學(xué)校運(yùn)作的情況下,就無法解決這個(gè)問題的前半部分。這就是為什么一些學(xué)術(shù)機(jī)構(gòu)專注于下半場的解決辦法。

印第安納大學(xué)(IU)凱利商學(xué)院教授Scott Shackelford通過電子郵件寫道:沒有收到大量捐贈(zèng)的學(xué)校和大學(xué)可以選擇集中資源,與其他實(shí)體合作。就如同IU運(yùn)營著一個(gè)名為OmniSOC的網(wǎng)絡(luò)響應(yīng)中心。OmniSOC匯集了羅格斯大學(xué)、西北大學(xué)和普渡大學(xué)等近六所大學(xué)的資源。Shackelford介紹稱:OmniSOC監(jiān)控?cái)?shù)據(jù),并匯總所有成員網(wǎng)絡(luò)的威脅活動(dòng)和情報(bào),以更快地識(shí)別威脅,然后與成員網(wǎng)絡(luò)和校園團(tuán)隊(duì)共享以進(jìn)行進(jìn)一步調(diào)查。

而博伊西州立大學(xué)的“Cyberdome”也提供了類似的東西。該計(jì)劃是愛達(dá)荷州學(xué)校和其他小型和農(nóng)村組織的集中式網(wǎng)絡(luò)響應(yīng)中心。Vasko認(rèn)為,其目標(biāo)是“保護(hù)農(nóng)村社區(qū)、學(xué)校,因?yàn)檫@些社區(qū)往往無力部署、雇用和維護(hù)急需的安全工具和人員。”

學(xué)術(shù)機(jī)構(gòu)團(tuán)體之間的合作可能是解決學(xué)術(shù)界勒索軟件問題的答案。因?yàn)槊鎸Ω挥小①Y源充足、有時(shí)是國家贊助的威脅行為者,很難指望一所學(xué)校進(jìn)行有效的自衛(wèi)。而林肯學(xué)院則艱難地吸取了這個(gè)教訓(xùn)。

本文翻譯自:https://threatpost.com/ransomware-deathblow-college/179574/如若轉(zhuǎn)載,請注明原文地址。

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2011-01-13 10:54:52

2016-12-24 00:08:11

教育信息化

2024-12-05 16:21:34

2017-01-12 16:33:30

華為助力無線網(wǎng)

2016-08-16 17:28:53

華為

2021-06-17 14:05:26

馬克思主義建黨中國

2024-12-05 16:09:06

2023-05-16 13:49:24

2011-06-17 08:47:58

IBMIBM百年

2010-07-23 08:22:00

動(dòng)態(tài)語言框架

2011-06-16 09:10:49

2021-06-10 11:39:01

勒索軟件黑客網(wǎng)絡(luò)安全

2012-07-17 16:10:05

BPMWebsphereIBM

2015-06-23 13:11:07

敏捷校園東南大學(xué)華為

2021-12-26 07:58:14

機(jī)器人AI人工智能

2021-06-02 12:03:27

建黨百年中國共產(chǎn)黨100周年

2018-03-19 16:55:44

戴爾

2011-06-14 10:42:55

IBM

2021-04-22 11:37:55

網(wǎng)絡(luò)數(shù)據(jù)技術(shù)

2022-03-31 06:31:48

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天操天天摸天天爽 | 精品久| 成人av免费网站 | 爱综合| 亚洲视频免费 | 国产91综合一区在线观看 | 久久久久www | 国产精品视频 | 日日日操 | 三级在线视频 | 日韩av第一页 | 亚洲欧美在线观看 | 日韩视频91 | 国产视频中文字幕 | 久久综合伊人一区二区三 | 欧美视频在线免费 | 日韩快播电影网 | 欧美a在线| 久久这里有精品 | 伊人中文字幕 | 亚洲电影一级片 | 成人在线观看免费爱爱 | 久久99国产精一区二区三区 | 久精品视频 | 精品国产综合 | 午夜影院在线观看 | av中文在线 | 亚洲精品一区二区三区免 | 国产91丝袜在线播放 | 日本三级电影免费 | 男人的天堂中文字幕 | 91在线精品播放 | 日韩乱码av | 国产福利免费视频 | 欧美一级在线免费 | 国产精品久久久久久久久久久免费看 | 国产精品久久久久久中文字 | 国产999精品久久久久久绿帽 | 精品视频一区二区三区在线观看 | 在线欧美视频 | 亚洲一二三区在线观看 |