Técnica

Seis de las 10 escuelas secundarias del Reino Unido atropelladas por ciberataque o violación en el año pasado | Crimen cibernético

Cuando los piratas informáticos atacaron las guarderías del Reino Unido el mes pasado y publicaron datos de niños en línea, estaban acusado de alcanzar un nuevo bajo.

Pero el sector educativo más amplio está bien acostumbrado a ser un objetivo.

Según un Encuesta del gobierno del Reino UnidoLas instituciones educativas tienen más probabilidades de enfrentar un ataque cibernético o violación de seguridad que las empresas privadas.

Seis de cada 10 escuelas secundarias han sufrido un ataque o violación en los últimos 12 meses, aumentando a ocho de cada 10 para colegios de educación superior y nueve de cada 10 para instituciones de educación superior. En comparación, cuatro de cada 10 empresas han enfrentado una violación o ataque, aproximadamente la misma proporción que las escuelas primarias.

Toby Lewis, el jefe global de análisis de amenazas en la firma cibernética Darktrace, dice que el sector educativo del Reino Unido no necesariamente está siendo atacado deliberadamente. “Están atrapados en la Dragnet de los ataques de delitos cibernéticos que están ahí afuera”, dice, y agrega que hay un “elemento de aleatoriedad y oportunismo” en la orientación de las víctimas del delito cibernético.

La BBC informó la semana pasada que Kido, el negocio de la guardería dirigido por un grupo de piratería que se llamaba radiante, fue atacado después de que un “corredor de acceso inicial” vendió acceso a los sistemas de Kido a Radiant, un escenario común en los círculos de delitos cibernéticos.

Los datos del gobierno, de su encuesta anual de violaciones de seguridad cibernética, se basan en una encuesta de casi 300 escuelas secundarias y primarias en el Reino Unido, así como de más de 30 instituciones de educación superior, incluidas las universidades. Define un ataque cibernético como un “intento” de violar los sistemas de TI de un objetivo, lo que incluye enviar correos electrónicos de “phishing” que intentan engañar al destinatario para que entregue información confidencial como una contraseña.

Un correo electrónico de phishing fue la forma más común de ataque para universidades y escuelas.

Ataques de ransomware se han convertido en una forma bien conocida de delito cibernético en el Reino Unido. Los atacantes generalmente encriptan los sistemas de TI de un objetivo y roban datos, luego exigen un pago en Bitcoin por descifrar los sistemas y destruir o devolver los datos.

La red educativa del Consejo de West Lothian fue golpeada por un ataque de ransomware este año que resultó en que se tomaron datos de algunas escuelas, mientras que las universidades afectadas por los ataques cibernéticos en los últimos años incluyen la Universidad de Newcastle, la Universidad de Manchester y la Universidad de Wolverhampton.

Lewis agrega que las escuelas estatales podrían ser más vulnerables a los ataques debido a la presión sobre la financiación y la falta de experiencia especializada, mientras que las universidades son vulnerables porque tienen miles de jóvenes estudiantes que podrían no ser literados de seguridad cibernética, así como con redes informáticas diseñadas para fomentar la cooperación académica.

Las universidades parecen ser objetivos populares. Las instituciones de educación superior y más alta se ven afectadas más regularmente, y tres de cada 10 informan una violación o ataque semanalmente, según el gobierno. A pesar de, o tal vez por, el número de ataques, el sector educativo es más consciente de las iniciativas gubernamentales sobre la prevención del delito cibernético que las empresas y las organizaciones benéficas.

Pepe Di’lasio, secretario general de la Asociación del Reino Unido de líderes escolares y universitarios, dijo que los ataques de ransomware eran un “riesgo importante” para el sector y que una “gran cantidad de trabajo” estaba pasando a proteger los sistemas y datos.

James Bowen, Secretario General Asistente de la Asociación Nacional de Maestros de Jefes, dijo que los fondos adicionales del gobierno para ayudar a los líderes escolares detectar y responder a las amenazas cibernéticas “ciertamente sería bienvenido”.

El Departamento de Educación dijo que su apoyo a las escuelas incluía un equipo dedicado para responder a los incidentes cibernéticos y trabajar estrechamente con el Centro Nacional de Seguridad Cibernética del Reino Unido para ofrecer capacitación gratuita para el personal escolar. “Tomamos en serio la ciberseguridad de nuestras escuelas, entendiendo los ataques de interrupción significativos que pueden causar, y hay una variedad de apoyo que se ofrece para las escuelas”, dijo su portavoz.

Los piratas informáticos de Kido han eliminado los datos que tomaron de la compañía, incluidos los perfiles de niños, luego de una reacción contra el hack.

Los datos del gobierno, sin embargo, muestran que el sector educativo más amplio sigue siendo un objetivo. Los ministros se están preparando para prohibir las escuelas, el NHS y los consejos locales para hacer Pagos de ransomware Según las propuestas del gobierno para abordar los piratas informáticos, lo que podría ayudar a disuadir a los asaltantes. Mientras tanto, los ataques continúan.

Fuente

Related Articles

Back to top button