新研究發(fā)現(xiàn),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)既不是憑空想象,更不是微不足道。
一項(xiàng)針對美國K-12學(xué)校(從幼兒園到高中)網(wǎng)絡(luò)安全狀態(tài)的研究揭示,2020年美國中小學(xué)網(wǎng)絡(luò)安全事件數(shù)量打破歷史記錄。
K-12網(wǎng)絡(luò)安全領(lǐng)導(dǎo)座談會(huì)上公布了這份題為《K-12網(wǎng)絡(luò)安全狀態(tài):2020年度回顧》的研究報(bào)告。
該報(bào)告長達(dá)25頁,是K12安全信息交流(在全美總監(jiān)Doug Levin的領(lǐng)導(dǎo)下)與K-12網(wǎng)絡(luò)安全資源中心共同的工作成果。
這項(xiàng)獨(dú)立研究主要關(guān)注支持美國初等和中等教育的基礎(chǔ)設(shè)施。
去年,新冠肺炎疫情一個(gè)招呼都不打就席卷全球,全世界的老師和學(xué)生都被迫放棄了教室現(xiàn)場教學(xué)方式,轉(zhuǎn)向遠(yuǎn)程學(xué)習(xí)平臺(tái)。疫情仍在肆虐,盡管感謝了IT工作人員的“奮勇”努力,這份分析報(bào)告同時(shí)指出,“校區(qū)對新冠肺炎疫情的種種響應(yīng),暴露出了K-12教育技術(shù)生態(tài)系統(tǒng)在恢復(fù)能力和安全上的巨大漏洞與嚴(yán)重不足。”
報(bào)告中寫道:“事實(shí)上,2020年公開披露的學(xué)校網(wǎng)絡(luò)安全事件數(shù)量突破歷史記錄。不僅如此,這些事件中很多都影響重大:造成學(xué)校關(guān)閉,納稅人數(shù)百萬美元流失,還有學(xué)生數(shù)據(jù)泄露直接引發(fā)身份盜竊和信用卡欺詐。
下面的K-12網(wǎng)絡(luò)安全事件地圖分類收錄了2020年公開披露的408起學(xué)校網(wǎng)絡(luò)安全事件。其中包括學(xué)生和教職員工數(shù)據(jù)泄露、勒索軟件爆發(fā)、網(wǎng)絡(luò)釣魚和社會(huì)工程攻擊、拒絕服務(wù)(DoS)攻擊等等。
圖1:K-12網(wǎng)絡(luò)安全事件地圖
K-12網(wǎng)絡(luò)安全事件發(fā)生率比上年增長了18%。最常見的網(wǎng)絡(luò)安全事件是數(shù)據(jù)泄露,其次是DoS和勒索軟件攻擊。很多數(shù)據(jù)泄露案例中,教職員工和學(xué)生的敏感信息失竊。
“其他”類型的網(wǎng)絡(luò)安全事件包括網(wǎng)站篡改、未授權(quán)電子郵件賬戶訪問,以及遠(yuǎn)程課堂入侵(也稱為“Zoom轟炸”(Zoombombing))。
圖2:K-12網(wǎng)絡(luò)安全事件類型:2020
夏天和秋天的網(wǎng)絡(luò)安全事件增長最多,可能是因?yàn)楦鱾€(gè)學(xué)校越來越依賴信息技術(shù)維持正常開課。研究還指出,隨著學(xué)校教職員工變身遠(yuǎn)程雇員,設(shè)備和賬戶權(quán)限也相應(yīng)增加,造成攻擊界面比以往任何時(shí)候都要廣闊。
報(bào)告稱:“校區(qū)應(yīng)該重新審視自身緊急情況下保持運(yùn)營連續(xù)性的應(yīng)急預(yù)案,重點(diǎn)關(guān)注教學(xué)和校區(qū)運(yùn)營中使用的IT系統(tǒng)。雖然沒人能預(yù)測下一場全球性疫情會(huì)不會(huì)叫停學(xué)校面對面教學(xué),我們?nèi)匀荒軌颍矐?yīng)該汲取此次疫情的重要經(jīng)驗(yàn)教訓(xùn),確保如果此類事件(或類似事件)再次發(fā)生,校區(qū)能夠更好地應(yīng)對。”
《K-12網(wǎng)絡(luò)安全狀態(tài):2020年度回顧》報(bào)告:
https://k12cybersecure.com/year-in-review/
K12網(wǎng)絡(luò)事件地圖:
https://k12cybersecure.com/map/
來源:數(shù)世咨詢