百年名校因勒索软件而永久关门

总部位于伊利诺伊州的林肯学院成立于美国内战时期。从建校伊始,这所学院经受住了两次世界大战战火的洗礼,西班牙流感、大萧条、大衰退和毁灭性的火灾。但是在两件事的压力下却导致它无法生存。这就与勒索软件攻击带来的财务压力以及新冠肺炎对其注册的影响有关。

周五,林肯学院宣布,由于新冠肺炎和网络安全问题带来的财务困境,它将永久性关闭大门。这对于全国各地不成比例地成为勒索软件攻击目标的学术机构来说无疑敲响了警钟。这也是为什么一些大学现在正在采取新的显著措施来保护自己免受勒索软件攻击的威胁。

勒索软件攻击

在林肯校长David Gerlach撰写的3月份在线信中,他详细解释了学校的困境。林肯学院在2019年秋季经历了创纪录的学生入学情况,宿舍剩余容量最大。但当然这是因为冠状病毒大流行极大地影响了招聘和筹款工作。因此这所拥有157年历史的大学在2021年12月成为勒索软件的牺牲品时,就已经处于已经岌岌可危的财务状况。

这次网络袭击阻碍了学院的招生活动,也阻碍了所有机构数据的访问,导致他们对该学院2022年秋季的招生预测不明确。而学院内部所有招聘、留用和筹款工作所需的所有系统都无法运行。在上个月接受《芝加哥论坛报》采访时,Gerlach承认,该学院私下向伊朗黑客支付了不到10万美元的赎金。他们找回了数据,但花了几个月的时间才完全恢复他们的IT系统。

为什么网络犯罪分子以学校为目标

据Emsisoft称​,仅去年一年,就有1000多所美国学校成为勒索软件的目标——比医疗保健以外的任何其他部门都多。显然,许多像林肯这样现金拮据的大学并不是网络攻击者眼中的金矿。那么,为什么网络攻击者会如此无情地针对教育部门呢?

那么使学校充满吸引力,导致网络威胁者持续攻击的原因是他们拥有的独特和敏感的数据。首先正如博伊西州立大学普及网络安全研究所所长Edward Vasko通过电子邮件解释的那样:“学校获得和存储的数据不仅包括学生、教职员工的个人身份信息(PII),还包括学校家长、捐赠者和其他合作伙伴的个人身份信息(PII)。这是个数据宝库,如果被抓获并勒索赎金,可以很容易地让一个机构屈服。”

然后考虑攻击面的范围。每年都会有新生都会往返于学校建筑。他们携带各种个人设备(阅读:感染载体),并会在不同的时期阶段访问各种不同的网络和数据。IT管理员不知所措,因为没有办法绕过它。Optiv网络风险、战略和董事会关系副总裁James Turgal通过电子邮件指出:商业或私营部门公司内部的数据通常只有员工才能访问,并且通常基于‘需要知道’的情况下才能进行访问。但是大学数据与世界各地的学者以及自己访问资源的学生和教授共享,而他们通常使用未修补的设备,这就导致大学对这些个人设备几乎没有或根本没有控制。

最后还有疼痛耐受性的问题。正如林肯所证明的那样,从勒索软件攻击中恢复是一个长达数月的过程,即使在支付了赎金之后。MainSpring首席战略官Ray Steen告诉Threatpost:因为任何企业在损失四分之一年的发展时期后都会难以生存。并且学校的日程非常紧凑。这就是他们成为勒索软件攻击目标的部分原因,他们认为管理员会渴望支付赎金来恢复继续上课。

Immersive实验室经过调查发现,教育机构支付25%的赎金——比任何其他部门都多。 

学校如何击败网络攻击者

学校面临许多独特的网络挑战,但缺乏抵御这些挑战的资源。在不从根本上阻碍学校运作的情况下,就无法解决这个问题的前半部分。这就是为什么一些学术机构专注于下半场的解决办法。

印第安纳大学(IU)凯利商学院教授Scott Shackelford通过电子邮件写道:没有收到大量捐赠的学校和大学可以选择集中资源,与其他实体合作。就如同IU运营着一个名为OmniSOC的网络响应中心。OmniSOC汇集了罗格斯大学、西北大学和普渡大学等近六所大学的资源。Shackelford介绍称:OmniSOC监控数据,并汇总所有成员网络的威胁活动和情报,以更快地识别威胁,然后与成员网络和校园团队共享以进行进一步调查。

而博伊西州立大学的“Cyberdome”也提供了类似的东西。该计划是爱达荷州学校和其他小型和农村组织的集中式网络响应中心。Vasko认为,其目标是“保护农村社区、学校,因为这些社区往往无力部署、雇用和维护急需的安全工具和人员。”

学术机构团体之间的合作可能是解决学术界勒索软件问题的答案。因为面对富有、资源充足、有时是国家赞助的威胁行为者,很难指望一所学校进行有效的自卫。而林肯学院则艰难地吸取了这个教训。

本文翻译自:https://threatpost.com/ransomware-deathblow-college/179574/如若转载,请注明原文地址。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142129.html<

(0)
运维的头像运维
上一篇2025-03-09 02:27
下一篇 2025-03-09 02:28

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注