日本語版
最新ニュース
世界

教育部門のサイバー攻撃の大幅な増加

データによると、教育機関はサイバー攻撃の絶え間ない脅威に直面しており、教育部門は2024年第2四半期に世界で3番目に一般的な悪意のある標的となっています。 マイクロソフト。 または eset それは、学校、大学、大学を体系的にターゲットにするAPT(高度な永続的な脅威)活動の増加を警告しています。 ESETの専門家調査によると、2024年4月から9月まで、教育部門が含まれていました。 中国に接続されたAPTグループの最初の3つの目標で北朝鮮に接続されたグループの最初の2つでイランとロシアに関連するグループのトップ6で 学術機関は、大規模なデータボリューム、オープンネットワーク、貴重な研究資料、サイバーセキュリティのためのリソースが限られていることが多いという特徴のユニークな組み合わせにより、理想的な目標です。統計は驚くべきものです。イギリスでは、政府のデータによると、中等学校の71%と大学のほぼ合計(97%)が前年に違反または攻撃を発見しました。米国では、K12セキュリティ情報交換(6)から入手可能な最新のデータは、2016年から2022年の間に、学校の日ごとに複数のサイバーセキュリティインシデントが顕著であることを明らかにしています。 なぜ教育機関が非常に人気のあるターゲットであるのか 1。限られた予算とノウガン - 方法 教育部門は、その分野で才能を引き付けるために民間企業と競争することはできません サイバーセキュリティ。リソースの不足はまた、サイバーセキュリティの適切なツールとインフラストラクチャに投資する能力が限られており、充填と反応能力の危険なギャップを生み出すことを意味します。ただし、これらの経済的圧力により、リスクを軽減することがさらに重要になります。報告書には、2018年以降の米国の学校や大学に対するランサムウェア攻撃の費用は、停止時間のみで約25億ドルの費用がかかっていると述べています。 2。パーソナルデバイス(BYOD) Microsoftによると、独自のデバイスをお持ちください - BYODは米国の学校で広まっています。大学では、学生は毎日自分のラップトップと携帯電話を使用しています。これらのデバイスが適切なセキュリティチェックなしでネットワークにアクセスできる場合、サイバー攻撃へのゲートウェイとして機能することができます。 3。フリバレントユーザー 人々はサイバーセキュリティで最も弱いリングの1つであり続けています。膨大な数のスタッフと学生は、教育環境を電子「釣り」攻撃の人気のある目標にしています。しかし、教育プログラムを通じて意識を高めることは重要ですが、英国では、学生にとってそのような教育を義務付けているのは大学の5%だけです。 4。無制限のアクセス文化 教育機関は企業とは異なります。情報の自由な交換と外部団体との協力の文化はリスクをもたらします。理想的には、特に電子メール通信では、より厳しいチェックが必要です。しかし、これは実際には、卒業生や寄付者から慈善団体やサプライヤーまで、関係する多くの第三者を考えると困難です。 5。攻撃の広い表面 仮想学習と遠隔教育は、攻撃面を大幅に増加させました。方程式には、クラウドサーバー、家庭用ネットワーク、個人のモバイルデバイス、および多数のスタッフと学生の交互の存在が追加されます。多くの機関は、古いソフトウェアとハードウェアを引き続き使用していますが、これはもはやサポートされていないか、定期的に更新されています。 6。機密データ(PII)と知的財産(IP) 学校や大学は、サイバー犯罪の魅力的なターゲットである学生やスタッフの健康や財務データなど、膨大な量の個人データ(PII)を保管しています。同時に、多くの大学で実施された研究は、外国の国家の関心を集めています。 2024年4月、MI5のゼネラルマネージャーは、これらの危険の英国のトップ大学のリーダーに警告しました。 脅威は本物です 教育分野のサイバー厚は理論的ではありません。 K12 Sixは、2016年以来、米国の学校に関する1,331件の公開されたサイバーセキュリティインシデントを記録しました。同時に、欧州サイバーセキュリティ組織(ENISA)は、2023年7月から2024年6月の間に教育部門に影響を与えた300を超える症例を記録しました。 教育分野を脅かす定期的な技術と手順(TTP) 教育空間への攻撃は、究極の目標と脅威の加害者によって異なります。状態サポートされた攻撃は、多くの場合非常に洗練されています。典型的な例は、イランに接続されている弾道ボブキャットチーム(APT35またはMint Sandstormとも呼ばれる)です。 ESETは、加害者がマルウェアを無実のプロセスに導入し、複数のセクションを使用して検出を避けることにより、セキュリティソフトウェアをバイパスしようとしたケースを記録しました。 英国では、ランサムウェアは大学に対する主要な脅威と見なされており、それに続いてフィッシングと非修正の脆弱性が続きます。米国では、国土安全保障省の報告書: 'K-12の学校地域は、情報学の予算が限られていること、専門的なリソースの不足、学校からの支払いを抽出する攻撃者の成功により、ランサムウェア攻撃の安定した目標です。»。 攻撃面は、パーソナルデバイス、廃止されたテクノロジー、多数のユーザー、オープンネットワークが含まれているため、攻撃者をより簡単にするため、絶えず拡張されています。…

教育部門のサイバー攻撃の大幅な増加

1746787236
2025-05-09 10:24:00

データによると、教育機関はサイバー攻撃の絶え間ない脅威に直面しており、教育部門は2024年第2四半期に世界で3番目に一般的な悪意のある標的となっています。 マイクロソフト

または eset それは、学校、大学、大学を体系的にターゲットにするAPT(高度な永続的な脅威)活動の増加を警告しています。 ESETの専門家調査によると、2024年4月から9月まで、教育部門が含まれていました。

  • 中国に接続されたAPTグループの最初の3つの目標で
  • 北朝鮮に接続されたグループの最初の2つで
  • イランとロシアに関連するグループのトップ6で

学術機関は、大規模なデータボリューム、オープンネットワーク、貴重な研究資料、サイバーセキュリティのためのリソースが限られていることが多いという特徴のユニークな組み合わせにより、理想的な目標です。統計は驚くべきものです。イギリスでは、政府のデータによると、中等学校の71%と大学のほぼ合計(97%)が前年に違反または攻撃を発見しました。米国では、K12セキュリティ情報交換(6)から入手可能な最新のデータは、2016年から2022年の間に、学校の日ごとに複数のサイバーセキュリティインシデントが顕著であることを明らかにしています。

なぜ教育機関が非常に人気のあるターゲットであるのか

1。限られた予算とノウガン – 方法

教育部門は、その分野で才能を引き付けるために民間企業と競争することはできません サイバーセキュリティ。リソースの不足はまた、サイバーセキュリティの適切なツールとインフラストラクチャに投資する能力が限られており、充填と反応能力の危険なギャップを生み出すことを意味します。ただし、これらの経済的圧力により、リスクを軽減することがさらに重要になります。報告書には、2018年以降の米国の学校や大学に対するランサムウェア攻撃の費用は、停止時間のみで約25億ドルの費用がかかっていると述べています。

2。パーソナルデバイス(BYOD)

Microsoftによると、独自のデバイスをお持ちください – BYODは米国の学校で広まっています。大学では、学生は毎日自分のラップトップと携帯電話を使用しています。これらのデバイスが適切なセキュリティチェックなしでネットワークにアクセスできる場合、サイバー攻撃へのゲートウェイとして機能することができます。

3。フリバレントユーザー

人々はサイバーセキュリティで最も弱いリングの1つであり続けています。膨大な数のスタッフと学生は、教育環境を電子「釣り」攻撃の人気のある目標にしています。しかし、教育プログラムを通じて意識を高めることは重要ですが、英国では、学生にとってそのような教育を義務付けているのは大学の5%だけです。

4。無制限のアクセス文化

教育機関は企業とは異なります。情報の自由な交換と外部団体との協力の文化はリスクをもたらします。理想的には、特に電子メール通信では、より厳しいチェックが必要です。しかし、これは実際には、卒業生や寄付者から慈善団体やサプライヤーまで、関係する多くの第三者を考えると困難です。

5。攻撃の広い表面

仮想学習と遠隔教育は、攻撃面を大幅に増加させました。方程式には、クラウドサーバー、家庭用ネットワーク、個人のモバイルデバイス、および多数のスタッフと学生の交互の存在が追加されます。多くの機関は、古いソフトウェアとハードウェアを引き続き使用していますが、これはもはやサポートされていないか、定期的に更新されています。

6。機密データ(PII)と知的財産(IP)

学校や大学は、サイバー犯罪の魅力的なターゲットである学生やスタッフの健康や財務データなど、膨大な量の個人データ(PII)を保管しています。同時に、多くの大学で実施された研究は、外国の国家の関心を集めています。 2024年4月、MI5のゼネラルマネージャーは、これらの危険の英国のトップ大学のリーダーに警告しました。

脅威は本物です

教育分野のサイバー厚は理論的ではありません。 K12 Sixは、2016年以来、米国の学校に関する1,331件の公開されたサイバーセキュリティインシデントを記録しました。同時に、欧州サイバーセキュリティ組織(ENISA)は、2023年7月から2024年6月の間に教育部門に影響を与えた300を超える症例を記録しました。

教育分野を脅かす定期的な技術と手順(TTP)

教育空間への攻撃は、究極の目標と脅威の加害者によって異なります。状態サポートされた攻撃は、多くの場合非常に洗練されています。典型的な例は、イランに接続されている弾道ボブキャットチーム(APT35またはMint Sandstormとも呼ばれる)です。 ESETは、加害者がマルウェアを無実のプロセスに導入し、複数のセクションを使用して検出を避けることにより、セキュリティソフトウェアをバイパスしようとしたケースを記録しました。

英国では、ランサムウェアは大学に対する主要な脅威と見なされており、それに続いてフィッシングと非修正の脆弱性が続きます。米国では、国土安全保障省の報告書: ‘K-12の学校地域は、情報学の予算が限られていること、専門的なリソースの不足、学校からの支払いを抽出する攻撃者の成功により、ランサムウェア攻撃の安定した目標です。»。

攻撃面は、パーソナルデバイス、廃止されたテクノロジー、多数のユーザー、オープンネットワークが含まれているため、攻撃者をより簡単にするため、絶えず拡張されています。

Microsoftは、フィッシングとマルウェアで使用されている悪意のあるQRコードの使用の増加について警告しています。このようなコードは、電子メール、パンフレット、駐車カード、財政援助フォーム、その他の公式コミュニケーションに表示される場合があります。

学校や大学は、サイバーセキュリティのリスクをどのように軽減できますか?

脅威が学校、大学、大学を攻撃する理由はいくつかあります。動機は異なる場合がありますが、使用する手法は通常テストされ、予測可能です。これは、基本的なセキュリティルールがまだ有効であることを意味します。次のヒントを適用して、人々、プロセス、テクノロジーに焦点を当てます。

  • アカウントを保護するための複数の要因(MFA)認証だけでなく、強力でユニークなパスワードを課します
  • 脆弱性、定期的なバックアップ、データ暗号化のタイムリーな修理を含む優れたサイバーサイバーを適用します。
  • 違反が発生した場合の影響を最小限に抑えるために、インシデント対応計画を開発して試してみてください。
  • 疑わしいまたは誤解を招くEメールメッセージを識別する方法など、最適な安全慣行において、スタッフ、学生、および管理者を訓練します。
  • 明確な許容可能な使用ポリシーとBYOD(独自のデバイスを持参)を学生に共有します。これには、個人のデバイスが満たさなければならないセキュリティ要件が含まれます。
  • 組織の最終的なポイント、データ、知的財産を保護できる信頼できるサイバーセキュリティプロバイダーと連携します。
  • 脅威が身体に影響を与える前に特定され制限されるように、疑わしい活動と即時反応の継続的な監視のために、検出および応答管理サービス(MDR)の使用を検討してください。

教育部門は、スキルの不足から資金調達の課題まで、すでに多くの問題に直面しています。ただし、サイバーセキュリティの脅威を無視しても、問題は排除されません。それどころか、脅威のエスカレーションが許可されている場合、セキュリティ違反は深刻な財政的損失と評判に損害を与える可能性があります – 特に大学にとっては壊滅的なものです。結局のところ、セキュリティ違反は、教育機関が可能な限り最高の教育を提供する能力を低下させます。そして、これは私たち全員が心配する必要があるものです。

#教育部門のサイバー攻撃の大幅な増加

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。