Sophos: Nejvíce ransomwarových útoků zaznamenává školství

2. 8. 2023
Doba čtení: 3 minuty

Sdílet

 Autor: Foto: © Yuri Arcurs - Fotolia.com
Odvětví podle odborníků vykazuje jeden z nejvyšších podílů plateb výkupného, výrazně se tím zvýšily náklady a prodloužil čas obnovy provozu.

Společnost Sophos zveřejnila novou sektorovou studii s názvem Stav ransomwaru ve školství v roce 2023, která zjistila, že právě obor školství zaznamenal v roce 2022 nejvyšší míru ransomwarových útoků.

Plných 79 % dotázaných organizací z oblasti vysokého školství uvedlo, že bylo v uplynulém roce napadeno ransomwarem. Terčem útoku se stalo také 80 % dotázaných organizací z oblasti nižšího školství, což představuje nárůst oproti 64 %, resp. 56 % v roce 2021.

Školy jsou ochotné výkupné zaplatit

Sophos uvádí, že kromě toho tento sektor vykázal jeden z nejvyšších podílů zaplacení výkupného – výkupné zaplatila více než polovina (56 %) vysokoškolských organizací a téměř polovina (47 %) vzdělávacích organizací nižších stupňů.

Náklady na obnovu (bez zaplaceného výkupného) u organizací vyššího vzdělávání, které výkupné zaplatily, činily 1,31 milionu dolarů při zaplacení výkupného oproti 980 000 dolarů při použití záloh.

U organizací nižšího vzdělávání činily průměrné náklady na obnovu 2,18 milionu dolarů v případě zaplacení výkupného oproti 1,37 milionu dolarů v případě nezaplacení.

Doba obnovy se prodlužuje

Zaplacení výkupného také podle odborníků prodloužilo dobu obnovy obětí ransomwarových útoků. V případě vysokoškolských organizací zvládlo 79 % těch, které použily zálohy, obnovu do jednoho měsíce, zatímco během stejného časového období zajistilo obnovu pouze 63 % těch, které výkupné zaplatily.

V případě organizací nižšího stupně vzdělání se 63 % těch, které použily zálohy, zotavilo do jednoho měsíce, zatímco u těch, které zaplatily výkupné, to bylo jen 59 %.

Většina škol sice nemá mnoho finančních prostředků, ale jedná se o velmi exponované cíle s okamžitým a širokým dopadem útoku na jejich komunity,“ říká Chester Wisniewski, technický ředitel společnosti Sophos.

Nepomáhá ani tlak rodičů

Wisniewski upřesňuje, že tlak na udržení školy v provozu a reakce v podobě výzev rodičů „něco s tím udělejte“ pravděpodobně ještě zvyšují tlak na co nejrychlejší vyřešení problému, bez ohledu na náklady.

Zjištěné údaje ale bohužel nepotvrzují, že by zaplacení výkupného vedlo k rychlejšímu vyřešení těchto útoků. Je ale pravděpodobné, že si zločinci právě proto vybírají školy za své oběti,“ dodává.

Hlavní příčiny ransomwarových útoků v odvětví vzdělávání byly podobné jako ve všech ostatních sektorech. U organizací vyššího i nižšího školství byl ale zaznamenán výrazně vyšší počet ransomwarových útoků zahrnujících kompromitované přihlašovací údaje (37 %, resp. 36 % oproti 29 % v průměru za všechna odvětví).

Slabinou jsou přihlašovací údaje

Studie dále odhalila, že za více než třemi čtvrtinami (77 %) ransomwarových útoků na vzdělávací organizace vyššího vzdělávání stojí kompromitace a zneužití přihlašovacích údajů; u vzdělávacích organizací nižších stupňů stojí tyto hlavní příčiny za dvěma třetinami (65 %) útoků.

Míra zašifrování dat podle analytiků zůstala u organizací vyššího vzdělávání přibližně stejná (74 % v roce 2021 oproti 73 % v roce 2022), ale u organizací nižšího vzdělávání se během uplynulého roku zvýšila ze 72 % na 81 %.

Vysokoškolské organizace uvedly nižší míru používání záloh, než je průměr napříč odvětvími (63 % oproti 70 %). Jedná se o třetí nejnižší míru využívání záloh ze všech odvětví. Na druhou, stranu organizace nižšího vzdělávání měly o něco vyšší míru používání záloh, než je celkový průměr (73 %).

Zneužití ukradených přihlašovacích údajů je pro ransomwarové zločince běžné napříč všemi odvětvími. Kvůli nedostatečnému rozšíření technologie vícefaktorového ověřování (MFA) ve vzdělávacím sektoru je zde ale tento způsob kompromitace ještě větším rizikem,“ podotýká Wisniewski.

ICTS24

 „Je načase, aby i školy všech velikostí začaly používat MFA pro vyučující, zaměstnance i studenty. Krom toho, že by byly dobrým příkladem, jde o jednoduchý způsob, jak mnoha podobným útokům zabránit,“ uzavírá.

Zdroj: Sophos

Čtěte dále

HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
Arrow Electronics v EMEA spouští Cloud Amplification Program
Arrow Electronics v EMEA spouští Cloud Amplification Program
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší