24小时接单的黑客

黑客接单,黑客业务,黑客技术,黑客教程,网络安全

针对K-12的网络攻击急剧上升

联邦调查局警示说,针对K-12教育机构的互联网攻击发展趋势已经加重。

在FBI和网络信息安全和基础设施建设安全局(CISA)的报警中,高官们表明,来源于好几个州的资源共享和剖析核心(MS-ISAC)的资料显示,在8月和9月,向MS-ISAC汇报的勒索软件事情中有57%牵涉到K-12学校,而在1月至7月全部汇报的勒索软件事情中,仅有28%。

但是勒索软件并非唯一攻击方法,CISA和FBI表明,自打新学期开学至今,木马软件、分布式系统拒绝服务攻击(DDoS)攻击、钓鱼攻击和凭据偷盗、帐户网络黑客、互联网侵入等攻击发展趋势都是在持续升高。

周四公布的协同资询宣称:

不论是做为勒索软件攻击的替罪羊,或是做为产品在暗在网上售卖,互联网攻击者很有可能会运用学校和教学技术性(edtech)服务项目中丰富多彩的学员数据信息,学校远程教育技术性必须迅速更新,不然将很可能存有网络信息安全系统漏洞,导致学校遭受攻击。互联网攻击者很有可能会将这类学员数据信息愈来愈多,并且用户数大幅度提高的组织做为攻击总体目标。

在勒索软件层面,故意攻击者一直在选用之前对商业服务和工业生产组织开展攻击的对策,与此同时在盗取学员数据信息并危害组织如果不付款保释金,她们可能向群众泄露秘密。

联邦调查局强调,在2022年对于K-12学校的情况中发觉的五个最多见的勒索软件变异是Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil。

KnowBe4的安全防范意识提倡者James McQuiggan在电子邮箱中表明:

遗憾的是,由于资产和自然资源比较有限,黑客技术早已发觉她们非常容易变成总体目标,因此K-12教育机构持续的遭受勒索软件的攻击,美政府意识到学校的安全防范措施要求越来越大,而且已明确提出竭尽全力为教育机构给予合理的安全工具的提议。政府部门早已提起了一项名叫 "2019年K-12网络信息安全法令 "的法案,但可惜的是,该法令都还没根据。政府部门的此项行为将打开维护学校免遭勒索软件攻击的过程。

此外,其他类型的恶意程序也被用以攻击学校,在其中ZeuS和Shlayer更为广泛。ZeuS是一款对于微软公司Windows的金融机构木马病毒,从2007年就早已发生,而Shlayer则是一款MacOS恶意程序的木马下载器和推广器。这种组织警示说,这种主要是根据恶意网站、遭劫持的网站域名或是假冒假的Adobe Flash升级程序流程的虚假广告宣传开展传递的。

她们填补说,在文化教育技术领域,对于学员、父母、老师、IT工作人员或别的参加远程教育的大家的社会工程学攻击在总体上处在增长的趋势。攻击者的攻击技巧主要包含根据钓鱼攻击获得本人或银行帐户信息内容、故意链接下载恶意程序和网站域名蒙骗技术性,即攻击者申请注册与合理合法网址类似的域名。在这儿,她们期待客户会不正确地点一下并浏览这种网址,而沒有注意到网址URL产生的一些细微的转变。

McQuiggan说:

尽管学校和IT专业技术人员会根据更新技术性,来避免钓鱼邮件进到老师和管理人员的电子邮箱,但必须对这些人开展恰当的文化教育,执行一个强悍的安全防范意识培养方案将是不可缺少的,可以让教职员工和监管单位合理地发觉钓鱼邮件,并汇报给他的工艺单位开展快速解决。

与此同时,依据警示,DDoS和Zoom-bombing等毁灭性攻击也显得更加经常。

"无论攻击者的工作经验水准怎样,DdoS攻击的简便性为一切互联网攻击者给予了攻击的概率 "它写到。

高官们告诫说,攻击者仍在运用远程学习自然环境的系统漏洞,她们时常应用公布的远程桌面连接协议书(RDP)服务项目来得到浏览权,便于开展下一步的攻击。

"例如,互联网攻击者根据攻击445端口号和3389端口(RDP)来得到互联网访问限制,"警示强调。"随后,她们的目标是在全部互联网中实现横着挪动(通常应用SMB),更新管理权限,浏览和得到比较敏感信息内容,得到凭据或布署各种各样恶意程序等实际操作。"

别的的浏览方法包含运用老版(EOL)手机软件中的已经知道的系统漏洞,这种手机软件不会再开展升级、服务支持或漏洞修复。未修复漏洞和容易受攻击的云服务器在K-12文化教育的网络中数不胜数,且学校常常遭遇资金不足的问题。

"互联网攻击者很可能会将学校作为攻击总体目标,预估这类攻击将维持到2020/2021年,"依据协同报警。"针对遭遇资金不足的K-12学校而言,这种问题的处理可能较为有艰难;因而,文化教育领导阶层、信息科技工作人员和安全性员工在网络信息安全项目投资时必须均衡这种要素。"

文中翻譯自:https://threatpost.com/feds-k12-cyberattacks-rise/162202/

  • 评论列表:
  •  笙沉迟醉
     发布于 2022-05-30 03:49:20  回复该评论
  • 卖,互联网攻击者很有可能会运用学校和教学技术性(edtech)服务项目中丰富多彩的学员数据信息,学校远程教育技术性必须迅速更新,不然将很可能存有网络信息安全系统漏洞,导致学校遭受攻击。互联网攻击者很有可能会将这
  •  辙弃柠木
     发布于 2022-05-30 06:58:14  回复该评论
  • 展攻击的对策,与此同时在盗取学员数据信息并危害组织如果不付款保释金,她们可能向群众泄露秘密。联邦调查局强调,在2022年对于K-12学校的情况中发觉的五个最多见的勒索软件变异是Ryuk、Maze、N
  •  离鸢旧我
     发布于 2022-05-30 01:08:15  回复该评论
  • 索软件事情中有57%牵涉到K-12学校,而在1月至7月全部汇报的勒索软件事情中,仅有28%。但是勒索软件并非唯一攻击方法,CISA和FBI表明,自打新学期开学至今,木马软件、分布式系统拒绝服务攻击(DDoS)攻击、钓鱼攻击和凭据偷盗、帐户网络黑客

发表评论:

«    2025年1月    »
12345
6789101112
13141516171819
20212223242526
2728293031
文章归档
标签列表

Powered By

Copyright Your WebSite.Some Rights Reserved.