日本語版
最新ニュース
企業

2025年の教育部門のランサムウェアの状態 – ソフォスニュース

現在、世界中の多くの学生がクラスで戻ってきていますが、ランサムウェアは教育部門にとって大きな脅威です。ソフォスによる最新の年次調査は、過去1年間にランサムウェアの影響を受けた441の施設の実際の経験に基づいており、1度目と2度(18歳までの学生)と高等教育施設(18歳以上)の教育施設がどのように影響を受けるかを明らかにしています。 このレポートでは、攻撃の原因の進化、データと回復への影響を調査し、IT/サイバーセキュリティチームのレベルでの永続的な人間の影響に新しい光を提供します。 レポートをダウンロードして、完全な結果を取得します。 攻撃の主な原因:いくつかの傾向 第1度と2度の教育では、フィッシングは最も頻繁に報告される技術的原因であり、22%の症例で引用されました。ただし、攻撃方法は、特に悪意のある電子メール、脆弱性の搾取、識別子の妥協も同様のレベルで報告されていることで広く分布しています。一方、高等教育機関は、搾取された脆弱性(35%)を介して攻撃を受ける可能性が高く、したがって、調査したほとんどのセクターに対応していました。 組織的要因もさまざまでした。高等教育機関のほぼ半数(49%)は、最も一般的な原因などの未知の安全上の欠陥を特定しています。第1度と2度目の学位を教える際に、最も頻繁に言及された問題は、専門知識の欠如と、インシデントに対応する能力が限られていることでした(それぞれ42%)。全体として、結果は、高等教育がより大きな技術的課題に直面していることを示唆しているが、1度目と2度の教育はスタッフに関連するプレッシャーに直面していることを示唆している。 暗号化率は低下し、防御は改善の兆候を示しますが、攻撃者は適応します 教育部門のデータ暗号化率は4年間で最低レベルで下落しており、攻撃の29%しかなく、1回目と2度の授業を標的としているのは、暗号化されたデータ(今年の調査で記録された最低レート)と58%の高等教育につながります。それにもかかわらず、高等教育は全体的に励みになりましたが、調査したすべてのセクターの中で最も高い暗号化率の1つを記録しています。 この下降傾向でオンラインでは、データが暗号化される前に攻撃の割合が停止し、1度目と2度の授業で14%から67%、高等教育では21%から38%になります。これらの記録は、教育機関が防御を強化するための措置を講じていることを示唆しています。 しかし、敵は適応します。恐tor攻撃(データが暗号化されていないが、身代金がまだ要求されている場合)の影響を受ける教育施設の割合は、1回目と2度の教育のために1%から4%、高等教育で2%から3%になります。 バックアップを使用してデータを回復することは、4年間で最低レベルに達しました 教育機関のレベルでデータを復元するためのバックアップの使用は、4年で最低点に低下しました。データが暗号化された人々のうち、1度および2度の教育機関の59%のみ、高等教育施設の47%がバックアップを使用してデータを復元しました(それぞれ75%と78%に対して)。このドロップは、セクター全体で一貫した信頼できる保護慣行の維持に関連する永続的な課題を強調しています。有料教育施設の割合では、データを回復するための身代金が同様の傾向を示しており、複数/代替回復方法への魅力の増加を示唆しています。 彼らに身代金を要求し、関連する支払いが減少します 教育部門の身代金に関連する経済は、2025年に根本的に変化しました。身代金のリクエストの中央値は急激に減少し、1度目と2度の教育で385万ドルから102万ドル、高等教育で697,000ドルで3.55百万ドルになり、最新のセクターを配置しました。この観察は、攻撃者がより興味深い財務プロファイルを備えた代替ターゲットに注意を向ける可能性があることを示唆しています。 支払いは同じ下降傾向に続いています。 1度目と2度の教育では、支払いの中央値は660万ドルからわずか800,000ドルに増加しましたが、高等教育では、減少はさらに441万ドルから463,000ドルになりました。 2つのセクターは、2024年の多数派支払者のカテゴリーから2025年の少数派の支払者のカテゴリになり、教育機関が身代金の要求からの圧力により回復力が向上することを示唆しています。 教育部門では回復コストが大きく低下しますが、1度目と2度の教育は最も重いコストを負担し続けています 平均回収費用(身代金の支払いを除く)も1年から次の年に減少し、1度および2度目の教育で376万ドルから220万ドル、高等教育では402万ドルからわずか0.90万ドルに減少しました。この観察は励みになりますが、それにもかかわらず、それにもかかわらず、第1度と2度の教育は、すべてのセクターで最も高い回復コストを記録し、したがって、このセクターに典型的な限られたコンピューターリソースと時代遅れで断片化されたシステムを反映しているでしょう。 ランサムウェア攻撃は、管理チームが好むIT/サイバーセキュリティチームにかなりの圧力をかけます この調査では、ランサムウェア攻撃中のデータ暗号化は、教育部門のIT/サイバーセキュリティチームに大きな影響を与え、最も一般的な結果として、教育施設によって引用されている支配チームによって発生した圧力の増加があることを示しています。 完全なレポートをダウンロードしてください 教育部門におけるランサムウェアの人間的および経済的影響に関する詳細情報を得る。 調査について この報告書は、Sophosが委託した独立した不可知論の調査の結果に基づいており、3,400のIT/サイバーセキュリティマネージャーがアメリカ大陸の17か国、EMEAおよびアジア太平洋地域で分配され、そのうち441人が教育セクターで働いています。これらのすべての質問は、100〜5,000人の従業員を持つ組織で仕事をしています。調査は、2025年1月から2月にかけて、調査会社のVanson Bourneによって実施されました。参加者は、過去1年間の経験に基づいて対応するよう招待されました。 ブログのソフォスで、教育2025年のランサムウェアの状態に触発されたチケット。 #2025年の教育部門のランサムウェアの状態 #ソフォスニュース

2025年の教育部門のランサムウェアの状態 – ソフォスニュース

現在、世界中の多くの学生がクラスで戻ってきていますが、ランサムウェアは教育部門にとって大きな脅威です。ソフォスによる最新の年次調査は、過去1年間にランサムウェアの影響を受けた441の施設の実際の経験に基づいており、1度目と2度(18歳までの学生)と高等教育施設(18歳以上)の教育施設がどのように影響を受けるかを明らかにしています。

このレポートでは、攻撃の原因の進化、データと回復への影響を調査し、IT/サイバーセキュリティチームのレベルでの永続的な人間の影響に新しい光を提供します。

レポートをダウンロードして、完全な結果を取得します

攻撃の主な原因:いくつかの傾向

第1度と2度の教育では、フィッシングは最も頻繁に報告される技術的原因であり、22%の症例で引用されました。ただし、攻撃方法は、特に悪意のある電子メール、脆弱性の搾取、識別子の妥協も同様のレベルで報告されていることで広く分布しています。一方、高等教育機関は、搾取された脆弱性(35%)を介して攻撃を受ける可能性が高く、したがって、調査したほとんどのセクターに対応していました。

組織的要因もさまざまでした。高等教育機関のほぼ半数(49%)は、最も一般的な原因などの未知の安全上の欠陥を特定しています。第1度と2度目の学位を教える際に、最も頻繁に言及された問題は、専門知識の欠如と、インシデントに対応する能力が限られていることでした(それぞれ42%)。全体として、結果は、高等教育がより大きな技術的課題に直面していることを示唆しているが、1度目と2度の教育はスタッフに関連するプレッシャーに直面していることを示唆している。

暗号化率は低下し、防御は改善の兆候を示しますが、攻撃者は適応します

教育部門のデータ暗号化率は4年間で最低レベルで下落しており、攻撃の29%しかなく、1回目と2度の授業を標的としているのは、暗号化されたデータ(今年の調査で記録された最低レート)と58%の高等教育につながります。それにもかかわらず、高等教育は全体的に励みになりましたが、調査したすべてのセクターの中で最も高い暗号化率の1つを記録しています。

この下降傾向でオンラインでは、データが暗号化される前に攻撃の割合が停止し、1度目と2度の授業で14%から67%、高等教育では21%から38%になります。これらの記録は、教育機関が防御を強化するための措置を講じていることを示唆しています。

しかし、敵は適応します。恐tor攻撃(データが暗号化されていないが、身代金がまだ要求されている場合)の影響を受ける教育施設の割合は、1回目と2度の教育のために1%から4%、高等教育で2%から3%になります。

ランサムウェア

バックアップを使用してデータを回復することは、4年間で最低レベルに達しました

教育機関のレベルでデータを復元するためのバックアップの使用は、4年で最低点に低下しました。データが暗号化された人々のうち、1度および2度の教育機関の59%のみ、高等教育施設の47%がバックアップを使用してデータを復元しました(それぞれ75%と78%に対して)。このドロップは、セクター全体で一貫した信頼できる保護慣行の維持に関連する永続的な課題を強調しています。有料教育施設の割合では、データを回復するための身代金が同様の傾向を示しており、複数/代替回復方法への魅力の増加を示唆しています。

ランサムウェア

彼らに身代金を要求し、関連する支払いが減少します

教育部門の身代金に関連する経済は、2025年に根本的に変化しました。身代金のリクエストの中央値は急激に減少し、1度目と2度の教育で385万ドルから102万ドル、高等教育で697,000ドルで3.55百万ドルになり、最新のセクターを配置しました。この観察は、攻撃者がより興味深い財務プロファイルを備えた代替ターゲットに注意を向ける可能性があることを示唆しています。

支払いは同じ下降傾向に続いています。 1度目と2度の教育では、支払いの中央値は660万ドルからわずか800,000ドルに増加しましたが、高等教育では、減少はさらに441万ドルから463,000ドルになりました。 2つのセクターは、2024年の多数派支払者のカテゴリーから2025年の少数派の支払者のカテゴリになり、教育機関が身代金の要求からの圧力により回復力が向上することを示唆しています。

教育部門では回復コストが大きく低下しますが、1度目と2度の教育は最も重いコストを負担し続けています

平均回収費用(身代金の支払いを除く)も1年から次の年に減少し、1度および2度目の教育で376万ドルから220万ドル、高等教育では402万ドルからわずか0.90万ドルに減少しました。この観察は励みになりますが、それにもかかわらず、それにもかかわらず、第1度と2度の教育は、すべてのセクターで最も高い回復コストを記録し、したがって、このセクターに典型的な限られたコンピューターリソースと時代遅れで断片化されたシステムを反映しているでしょう。

ランサムウェア攻撃は、管理チームが好むIT/サイバーセキュリティチームにかなりの圧力をかけます

この調査では、ランサムウェア攻撃中のデータ暗号化は、教育部門のIT/サイバーセキュリティチームに大きな影響を与え、最も一般的な結果として、教育施設によって引用されている支配チームによって発生した圧力の増加があることを示しています。

ランサムウェア

完全なレポートをダウンロードしてください 教育部門におけるランサムウェアの人間的および経済的影響に関する詳細情報を得る。

調査について

この報告書は、Sophosが委託した独立した不可知論の調査の結果に基づいており、3,400のIT/サイバーセキュリティマネージャーがアメリカ大陸の17か国、EMEAおよびアジア太平洋地域で分配され、そのうち441人が教育セクターで働いています。これらのすべての質問は、100〜5,000人の従業員を持つ組織で仕事をしています。調査は、2025年1月から2月にかけて、調査会社のVanson Bourneによって実施されました。参加者は、過去1年間の経験に基づいて対応するよう招待されました。

ブログのソフォスで、教育2025年のランサムウェアの状態に触発されたチケット。

#2025年の教育部門のランサムウェアの状態 #ソフォスニュース

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。