新款虛擬現實遊戲,讓玩家自由交易現實世界的地產   Nintendo TOKYO於6/1重新營業!目前實施網路預約制。   CAPCOM與手塚製作公司的初次合作!即將舉辦《CAPCOM VS. 手塚治虫 CHARACTERS》展!   日本NTT docomo將進軍esports事業&esports聯盟   SONY最新「Xperia 10 II」21:9寬螢幕 無論是看影片或是玩遊戲都自由自在。   ATLUS × VANILLAWARE全新力作「十三機兵防衛圈」中文版於3月19日發售!   日本唯一ASUS直營店「ASUS Store Akasaka」結束營業&出清拍賣   《Fall Guys》第2賽季為線上競技場帶來全新回合和中世紀亂鬥 

調查揭示教育行業正面臨最高勒索軟件攻擊風險

Sophos為旨在提供創新網絡安全廠商,發佈最新《2023年教育行業勒索軟件形勢分析》調查報告。是次調查結果反映,教育機構於2022年錄得跨行業間最高的勒索軟件攻擊次數,當中則有76%來自高等院校的受訪者反映機構將有較高機會遭受勒索軟件攻擊(2021年為64%),而80%的初中教育機構亦成受害者之一(2021年為56%)。

對比多個受訪行業,教育行業需支付最高勒索軟件贖金,有56%來自高等院校及47%來自初中教育機構的受訪者表示機構於2022年曾支付贖金。除了勒索軟件贖金外,教育機構亦需支付正顯著增加的數據復原成本。以高等院校為例,其數據復原成本為131萬美元,而若然有採用數據備份的機構則能以98萬美元復原數據。另外,初中教育機構支付贖金後的平均復原成本為218萬美元,而不須支付贖金的復原成本為137萬美元。

此外,報告亦指出受害機構在支付贖金後需花費更長的復原時間,而79%的高等院校和63%的初中教育機構能於一個月內復原數據,然而能同時於支付贖金後恢復數據的教育機構分別只有63%和59%。

Sophos 首席駐場科技總監 Chester Wisniewski 表示:「由於大部分學校欠缺足夠的網絡安全資源,加上教育行業亦對社會有關鍵影響,故往往成為攻擊者的攻擊目標。面對勒索軟件攻擊時,教育機構需時刻保持運作正常,以便處理學生和家長的需求,故令學校在壓力下不計成本以盡快解決問題。然而,是次報告則反映支付贖金難以解決問題,反而成為攻擊者挑選目標的主因之一。」

教育機構遭受勒索軟件攻擊的原因與其他行業相似,但相比跨行業遭受勒索軟件攻擊的平均次數(29%),高等院校(37%)及初中教育機構(36%)所錄得的平均次數則顯著增加。

根據是次調查報告,其他重點包括:

Wisniewski 補充:「為了竊取個人資料,犯罪分子經常利用勒索軟件針對不同行業。可是,由於教育行業普遍未有廣泛採用多重身份認證功能,令遭受網絡攻擊的風險大增。例如,美國聯邦政府要求所有機構使用多重身份認證,此舉有助機構更輕易防禦同類型的攻擊,而不同規模的學校亦應遵從這種方式。」

Sophos的專家為教育行業提出下列建議,包括:

瀏覽Sophos.com下載完整報告,並參閱《2023年教育行業勒索軟件形勢分析》。

《2023年勒索軟件形勢分析》獨立調查共訪問14個國家中共3,000名網絡安全╱IT決策人員,包括:美洲、歐洲及亞太地區。所有受訪者均來自擁有100至5,000名員工的企業,而當中200間初中教育機構(針對18歲或以下的人士)和200間高等院校(針對18歲或以上的人士)來自教育行業,包括官立和私立學校。

相關文章