- Hirdetés -

Kiderült, hol volt a legtöbb zsarolóvírus-támadás

|

A Sophos jelentése szerint az oktatási szektor jelentette a 2022-es zsarolóvírus támadások legmagasabb arányát. A megkérdezett felsőoktatási szervezetek 79%-a számolt be arról, hogy zsarolóvírus támadás sújtotta őket, míg az alap-és középfokú oktatási szervezetek 80 százalékát célozták meg – ez növekedés a 2021-es 64 százalékhoz, illetve 56 százalékhoz képest.

A The State of Ransomware 2023 felmérésben 3000 informatikai/kiberbiztonsági vezetőt kérdeztek meg 100 és 5000 fő közötti szervezetekben, köztük 400-at az oktatási szektorban, 14 országban az amerikai kontinensen, az EMEA-ban és az ázsiai csendes-óceáni térségben.

Köztük 200 alapszintű (18 éves korig) és 200 felsőoktatási intézmény (18 év felett) volt, állami és magánszektorbeli oktatási szolgáltatók egyaránt.

Továbbá a szektor a követelések kifizetésének egyik legmagasabb arányáról számolt be: a felsőoktatási szervezetek több mint fele (56%), míg az alap-és középfokú oktatási szervezetek közel fele (47%) fizette ki a váltságdíjat. A váltságdíj kifizetése azonban jelentősen megnövelte a helyreállítási költségeket mind a felsőoktatási, mind az alapszintű oktatási szervezetek számára. A váltságdíjat fizető felsőoktatási szervezetek helyreállítási költségei (a váltságdíj-kifizetések nélkül) átlagosan 1,31 millió dollárt tettek ki a követelés kifizetése esetén, szemben a biztonsági másolatokat használók 980 ezer dolláros összegével. Az alacsonyabb szintű oktatási szervezeteknél az átlagos helyreállítási költség 2,18 millió dollár volt a váltságdíj kifizetése esetén, szemben az 1,37 millió dolláros összeggel, amikor nem fizettek.

A követelések kifizetése meghosszabbította a helyreállítási időt is az áldozatok számára. A felsőoktatási szervezetek esetében a biztonsági másolatotokat használók 79%-a egy hónapon belül, míg a váltságdíjat kifizetőknek csak a 63%-a állt helyre ugyanennyi időn belül. Az alap-és középfokú oktatási szervetek esetében a biztonsági másolatotokat használók 63%-a egy hónapon belül felépült, szemben a váltságdíjat kifizetők 59%-ával.

"Bár a legtöbb iskola nem dúskál a javakban, mégis feltűnő célpontok, amelyek azonnal, széles körű hatást gyakorolnak a közösségűkre. Az a nyomás, hogy elérhetők legyenek és válaszoljanak a szülők hívásaira, hogy tegyenek valamit, valószínűleg a probléma lehető leggyorsabb megoldására kényszeríti őket a költségek figyelmen kívül hagyásával. Sajnos az adatok nem támasztják alá, hogy a váltságdíj kifizetése gyorsabban megoldaná ezeket a támadásokat, viszont ez valószínűleg éppen egy olyan tényező, ami alapján a bűnözők kiválasztják az áldozatukat" – mondta Chester Wisniewski, a Sophos field CTO-ja.

Az oktatási szektorban a zsarolóvírus támadások kiváltó okai hasonlóak voltak az összes szektorban tapasztaltakhoz. De lényegesen több volt a zsarolóprogram-támadások száma, amelyekben feltört hitelesítési adatok játszottak szerepet, mind a felsőoktatási, mind az alapszintű oktatási szervezetek esetében (37%, illetve 36%, szemben az ágazatközi átlag 29%-ával).

A jelentés további fő megállapításai közé tartoznak:

A felsőoktatási szervezetek elleni zsarolóvírus-támadások több mint háromnegyedéért (77%) exploitok és feltört hitelesítő adatok feleltek; ezek a kiváltó okok az alapszintű oktatási szervezetek elleni támadások több mint kétharmadánál voltak jelen (65%).

A titkosítási arány nagyjából változatlan maradt a felsőoktatási szervezeteknél (2021: 74%, szemben a 2022-es 73%-kal), de az elmúlt évben ez az arány 72%-ról 81%-ra nőtt az alapszintű oktatási szervezeteknél.

A felsőoktatási szervezetek alacsonyabb arányról számoltak be biztonsági mentések használatáról, mint az ágazatközi átlag (63% a 70%-kal szemben). Ez a harmadik legalacsonyabb arány a biztonsági mentések használata kapcsán az összes szektor közül. Az alap-és középfokú oktatási intézményekben viszont valamivel magasabb arányban használtak biztonsági másolatokat, mint a globális átlag (73%).

„Az ellopott hitelesítési adatokkal való visszaélés a zsarolóvírus-bűnözők számára gyakori a különböző ágazatokban, ám a többtényezős hitelesítési (MFA) technológia alkalmazásának hiánya az oktatási szektorban még nagyobb kockázatot jelent számukra a visszaélések ezen módszere miatt. Az Egyesült Államok szövetségi kormányának azon kezdeményezéséhez hasonlóan, hogy minden ügynökséget kötelezzenek az MFA használatára, itt az ideje, hogy bár mérettől függetlenül az iskolákban MFA-t alkalmazzanak az oktatók, az alkalmazottak és a hallgatók számára. Ez jó példát mutat és egyszerű módja annak, hogy számos ilyen támadást elkerüljünk" – mondta Wisniewski.

A Sophos a következő bevált módszereket ajánlja a zsarolóvírusok és más kibertámadások elleni védekezés érdekében:

Erősítsd meg a védelmet a következőkkel:

Biztonsági eszközök, amelyek a leggyakoribb támadási vektorok ellen védekeznek, beleértve a végpontvédelmet hatékony anti-exploit képességekkel, amelyek megakadályozzák a sebezhetőségek kihasználását, illetve a Zero Trust Network Access (ZTNA) funkciót a feltört hitelesítő adatokkal való visszaélés megakadályozására.

Adaptív technológiák, amelyek automatikusan reagálnak a támadásokra, megzavarják az ellenfeleket, és időt nyernek a védőknek a reagálásra

Folyamatosan aktív fenyegetésészlelés, kivizsgálás és reagálás, akár házon belül, akár egy speciális menedzselt észlelési és válaszadási (MDR) szolgáltató által

Optimalizáld a támadásokkal szembeni előkészületeket, beleértve a rendszeres biztonsági mentéseket, az adatok biztonsági mentésekből való helyreállításának gyakorlását és a naprakész incidensreagálási terv javítását, frissítését!

Tarts fenn egy megfelelő biztonsági helyzetet, beleértve az időben történő javítást és a biztonsági eszközök konfigurációinak rendszeres felülvizsgálatát!

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

A vártnál élénkebb az év végi kgfb-kampány

Az eddigi adatok alapján a vártnál aktívabban alakul az idei kgfb-kampány, melynek során az érintett több mint 400 ezer személyautónak akár 15 százaléka is lecserélheti meglévő kgfb-szerződését. Mivel a felmondási határidő, december 1-je idén...

Egyre többen mernek segítséget kérni online visszaélés esetén

Az online visszaélések – különösen az intim képpel való visszaélés, a grooming és a cyberbullying – elleni küzdelmet tűzte zászlajára a Nemzeti Média- és Hírközlési Hatóság által működtetett Internet Hotline jogsegélyszolgálat őszi kampánya. Az...

Új tablettel erősít a Honor

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban. A HONOR...

Minden tizedik magyar állást keres

Nem fest túl jó képet a magyar munkavállalók elégedettségéről egy friss kutatás: alig 12% érzi úgy, hogy minden szempontból jó helyen van a munkahelyén, a kisebb városokban élők között az átlagosnál is többen elégedetlenek...

Black Friday: ekkora kedvezmény kell a sikerhez

Az idei Black Friday szezonban a fogyasztók várhatóan többet vásárolnak majd, mint tavaly, de mindenképpen felkészültebben: hiszen 38 százalékuk már használta, vagy tervezi használni a generatív mesterséges intelligenciát az akciós ajánlatok felkutatására - derül...

Még több európai kupameccs lesz a Sport TV-n

Tovább erősödik a Sport TV 2024-25-ös futballprogramja, az UEFA Bajnokok Ligája, illetve a portugál és török bajnokság mellé csatlakozik az UEFA Európa-liga és Konferencialiga. Még több nemzetközi sztárcsapat és magyar játékosok kerülnek ennek köszönhetően...

Átalakuló streamingvilág

A reklámmal támogatott konstrukciók bevezetése, az élő közvetítések számának növelése – többek között ezekkel a lépésekkel reagálnak a streamingpiac meghatározó szereplői az előfizetésekre épülő modellnél tapasztalt megtorpanásra. Bár itthon is egyre zsúfoltabb ez a...

Újabb díjat nyert a K&H

Díjat nyert az Euromoney pénzügyi folyóirat szervezésében megvalósuló Real Estate Awards versenyén a K&H, ismét elhódítva az ország legjobb ingatlanfinanszírozó bankja címet. A nívós brit szaklap több mint 30 éve ismeri el azokat a...

Szívmelengető reklámfilmmel kampányol a Gyermelyi

A Gyermelyi elindította legújabb, átfogó kampányát, amely az együtt töltött családi pillanatok szépségére és jelentőségére hívja fel a figyelmet. Az új szlogen, „Gyermelyi, amiben egyetértünk”, egyszerre tükrözi a márka értékeit, a minőséget és a...

Ez lehet a digitális bankolás jövője

A COVID-19 járvány idején elindult digitalizációs folyamatok nemhogy nem lassultak, hanem új lendületet kaptak a bankszektorban az elmúlt évek során, alkalmazkodva az ügyfelek folyamatosan bővülő igényeihez – derül ki a Deloitte legfrissebb, Digital Banking...
- Hirdetés -

Legolvasottabb

Ilyen autóra elég a munkáshitel

A magyar fiatalok munkába állását és anyagi stabilitását segítő, kamatmentes, szabad felhasználású munkáshitel a jogszabálytervezet szerint 4 millió forintig igényelhető. A money.hu és a Használtautó.hu szakértői közösen tekintették át, hogy az összeg milyen, akár...

A vártnál élénkebb az év végi kgfb-kampány

Az eddigi adatok alapján a vártnál aktívabban alakul az idei kgfb-kampány, melynek során az érintett több mint 400 ezer személyautónak akár 15 százaléka is lecserélheti meglévő kgfb-szerződését. Mivel a felmondási határidő, december 1-je idén...

Egyre többen mernek segítséget kérni online visszaélés esetén

Az online visszaélések – különösen az intim képpel való visszaélés, a grooming és a cyberbullying – elleni küzdelmet tűzte zászlajára a Nemzeti Média- és Hírközlési Hatóság által működtetett Internet Hotline jogsegélyszolgálat őszi kampánya. Az...

Új tablettel erősít a Honor

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban. A HONOR...

Minden tizedik magyar állást keres

Nem fest túl jó képet a magyar munkavállalók elégedettségéről egy friss kutatás: alig 12% érzi úgy, hogy minden szempontból jó helyen van a munkahelyén, a kisebb városokban élők között az átlagosnál is többen elégedetlenek...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...