Édition française
En continu
---Advertisement---

Technologie et science

Les cyberattaques contre les écoles K-12 deviennent plus fréquentes, sophistiquées et nuisibles

WASHINGTON, DC - Lorsque les pirates ont volé le système informatique d'un district scolaire rural l'année dernière, les étudiants au milieu des examens à moyen terme ont été frustrés, mais les préoccupations sont allés bien au-delà des tests.…

WASHINGTON, DC – Lorsque les pirates ont volé le système informatique d’un district scolaire rural l’année dernière, les étudiants au milieu des examens à moyen terme ont été frustrés, mais les préoccupations sont allés bien au-delà des tests.

Le personnel du café a grimpé pour aider les élèves en fonction des repas scolaires. Les parents ont demandé l’aide de l’enfance lorsque les responsables du district ont annulé les leçons. Les personnes âgées s’inquiétaient des délais des questions du collège alors que les transcriptions étaient inaccessibles.

Un centre pour le centre de sécurité Internet a découvert que ces attaques deviennent de plus en plus sophistiquées, plus fréquentes et plus nocives pour les écoles de la maternelle à la 12e année. CIS gère le centre de partage et d’analyse des informations multi-états dans le but de Mieux Posture de sécurité informatique globale Pour Les gouvernements à tous les niveaux par coordination et collaboration.

Le rapport CIS MS-ISAC K-12 CIS MS-ISAC a révélé que 82% des organisations K-12 ont connu des accidents informatiques. Sur près de 14 000 événements de sécurité, 9 300 ont été confirmés. Il a également découvert que les attaques augmentaient pendant les périodes de niveau élevé telles que les examens, l’interruption de l’éducation et la construction de fonctionnaires pour prendre des décisions difficiles.

Randy Rose, vice-président des opérations de sécurité et de renseignement au Center for Internet Security, a déclaré que les cyberattaques à l’école peuvent avoir « des implications énormes et importantes ». Il a indiqué le district scolaire rural sans nom souligné dans le rapport. Comme beaucoup d’autres écoles, agit comme un centre central de la communauté ET L’interruption scolaire peut créer une cascade de problèmes communautaires.

«Les écoles sont Vraiment central pour une communauté. Alors quand avoir un impactCe n’est pas très au-delà des enfants dans les salles de classe « , a-t-il déclaré au Centre Square. » Nous parlons de leurs enfants qui ne mangent que lorsqu’ils sont à l’école. Donc, s’ils sont hors de l’école, il n’y a pas de nourriture. Il y a des parents dont la vie Ils sont interrompus Parce qu’ils ne sont pas en mesure de travailler, e Très De ces parents n’ont pas d’emploi dans lequel ils peuvent prendre du temps libre. Donc, s’ils ne fonctionnent pas, ils ne font pas d’argent, ce qui a un impact sur L’économie locale. « 

De nombreux districts ont une forme d’assurance pour couvrir les cyberattaques, mais ceux Les politiques varient considérablement dans ce qu’ils couvrent après une violationRose a dit.

« L’assurance couvrira des choses comme la réponse initiale des accidents. Dans certains cas, ils couvriront les paiements de ransomwares. Parfois, ils ne le feront pas » Lui Il a dit. «Parfois, ils vous demanderont d’avoir un fournisseur particulier Cela fait des négociations de ransomwares avec les acteurs. Mais parfois, ils s’arrêtent à la récupération réelle et à la future implémentation. « 

Ce que l’assurance ne couvre pas finit généralement par les contribuables locaux.

«Si vous devez payer d’énormes quantités d’argent pour la restauration et les paiements de ransomwares, devinez les taxes Ils vont Allez-vous plus tard? « Dit Rose.

Il peut devenir plus compliqué lorsque des groupes soutenus par l’État étranger sont impliqués. Certaines politiques Pourrait être Considérez qu’un acte de guerre, qui n’est pas couvert.

La récupération des attaques informatiques peut prendre du temps, selon un bureau de responsabilité pour le gouvernement américain relation à partir de 2023. Ce rapport a révélé que la perte d’apprentissage après une attaque « variait de 3 jours à 3 semaines ET Le temps de récupération variait de 2 à 9 mois. « 

La relation a trouvé le GAO Les pertes financières pour les districts scolaires étaient De 50 000 $ à 1 million de dollars. Le gao Il a également observé que « la précision nationale précise des attaques informatiques dans les écoles K-12 est inconnue ».

Les experts ont dit de nombreuses attaques ne sont pas signalés. Le problème n’est pas limité aux écoles. Il Il peut influencer les vendeurs que les districts affrontent. En 2022, une attaque informatique contre l’éducation des Lumières, une entreprise de technologie éducative basée en Californie, a frappé plus d’un million d’étudiants, dont des étudiants de New York, de la Californie, du Connecticut, de Washington, de l’Oklahoma et du Colorado.

Josh Bauman est directeur technologique du district scolaire Festus R6situé À Festus, Missouri. Le district dessert environ 3 500 élèves dans cinq écoles près du Mississippi River et la frontière de l’État avec l’Illinois. Il est situé à environ 35 miles au sud de Saint-Louis. En dehors de l’école, il accueille un podcast Tech Talk K-12 sur les attaques informatiques, parlant aux responsables de l’école qui ont signalé des violations. La plupart des personnes sur des podcasts modifient les détails pour protéger l’identité des écoles impliquées.

Il a dit des choses simples comme En tant qu’école publique calendriers Cela peut donner un avantage aux pirates. Comme ils savent ce qui se passe à l’école, ils peuvent utiliser des informations pour rendre les frappes plus nocives, affectées dans les moments clés ou attendre que personne ne soit dans le bâtiment.

Bauman a déclaré que les attaques de ransomwares se sont transformées en attaques à double extorsion. Tout d’abord, les pirates auront accès, commenceront à extraire des données et donc à crypter les machines. Ils demanderont ensuite une rançon pour récupérer les machines. Si le district scolaire paie, les pirates menaceront de publier toutes les informations téléchargées sur le Web Dark à moins qu’ils n’obtiennent un autre paiement de rachat.

La dernière tendance a été les pirates qui se font passer pour les vendeurs d’écoles, qui sont souvent également des informations publiques qui peuvent être trouvées sur le site Web d’un district, pour changer les comptes et voler l’argent.

Bauman a déclaré que les menaces évoluent, même les écoles. Dans le cas d’un fournisseur clé, par exemple, les responsables de l’école peuvent demander à l’entreprise de venir à l’école en personne pour modifier des informations sur le paiement ou le compte.

Mais contrairement à la construction d’une nouvelle cafétéria, gymnase ou installations sportives de recyclage, l’argent Cela entre dans Pour éviter les attaques, ce n’est pas très flashy. C’est rarement quelque chose qui sont les districts Soucieux de dépenser de l’argent, mais certaines polices d’assurance exigent que les écoles aient des choses telles que l’authentification ou les procédures pour plusieurs facteurs avant d’offrir une couverture, a déclaré Bauman.

Un rapport de 2023 de S&P Global Rings a révélé que les attaques n’avaient pas influencé la qualité du crédit des écoles ou conduit à des problèmes opérationnels à long terme. Les attaques réussies peuvent s’avérer coûteuses, ce qui nécessite des investissements technologiques, des paiements de rachat, des frais juridiques, un consultant pour le consultant en sécurité informatique et des frais associés aux services de surveillance du crédit pour les personnes intéressées, selon la relation S&P. Ce rapport a révélé que 50% des fournisseurs ont payé pour récupérer des données.

Un autre problème: lorsque Bauman et d’autres directeurs technologiques discutent des efforts de prévention avec les conseils scolaires, ces discussions se produisent souvent lors de réunions publiques en streaming sur le Web.

« Nous ne voulons pas être dans un environnement public et dire: » Oh, hé, nous utilisons le produit X, Y, Z pour protéger notre avantage « et en gardant à l’esprit que les méchants connaissent nos calendriers et si nous diffusons nos réunions de conseil, c’est un énorme transporteur de menace, nous devons être très bien ce que nous disons et où nous disons », a déclaré Bauman.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.