Eğitime Yönelik Artan Fidye Yazılım Saldırıları

Gönderiyi paylaş

Okullar ve üniversiteler giderek daha fazla fidye yazılımı saldırılarının kurbanı oluyor. Bu, Malwarebytes'in tehdit istihbarat ekibi tarafından yakın zamanda yayınlanan bir raporun sonucudur.

Mayıs 2023'te dünya çapında eğitim sektörüne yönelik bilinen 30 saldırı gerçekleşti - Malwarebytes'e göre bu, 2022'nin başından bu yana en yüksek sayı ve son on iki ayda giderek daha belirgin hale gelen bir eğilimin devamı.

Haziran 2022 ile Mayıs 2023 arasında Malwarebytes, eğitim kurumlarına yönelik toplam 190 bilinen fidye yazılımı saldırısını tespit edebildi. Bu dönemin ilk yarısı ile ikinci yarısı arasında atak sayısı yüzde 84 arttı.

Kısıtlı bütçeler nedeniyle eski teknoloji

Eğitime yönelik bilinen fidye yazılımı saldırıları, Haziran 2022 - Mayıs 2023 (Resim: Malwarebytes)

🔎 Eğitime yönelik bilinen fidye yazılımı saldırıları, Haziran 2022 - Mayıs 2023 (Resim: Malwarebytes)

Malwarebytes Cyber ​​​​Evangelist Mark Stockley, "Eğitim sektörünü hedef alan fidye yazılımı grupları, devam etmesini ve hatta artmasını beklediğimiz bir trend" dedi. “Pek çok eğitim kurumunun kısıtlı bütçeleri, eskimiş ekipman ve yetersiz personel ile mücadele ettikleri anlamına geliyor. Bu onları fidye yazılımı için kolay bir hedef haline getirir. Bu nedenle eğitim burada çok önemli çünkü eğitim sektörü fidye yazılımı tehditleri hakkında ne kadar çok şey bilirse, bu tür saldırılara karşı kendilerini başarılı bir şekilde savunma şansları o kadar artıyor.”

Saldırıların çoğundan Vice Society sorumlu

Vice Society saldırılarının diğer fidye yazılımı gruplarına göre dağılımı, Haziran 2022 - Mayıs 2023 (Resim: Malwarebytes)

🔎Diğer fidye yazılımı gruplarına kıyasla Vice Society saldırılarının dağılımı, Haziran 2022 - Mayıs 2023 (Resim: Malwarebytes)

Saldırılar, çeşitli farklı fidye yazılımı grupları tarafından gerçekleştirildi. Ancak Vice Society, 43 saldırıyla (eğitim sektörüne yönelik bilinen tüm saldırıların yüzde 23'üne eşdeğer) çoğunluktan sorumluydu. Grup, eğitim sistemine yönelik saldırılarda uzmanlaşmıştır. Faaliyetlerinin neredeyse yarısı (yüzde 43) bu sektöre yönelik.

Diğer fidye yazılımı grupları

Haziran 2022 ile Mayıs 2023 arasında eğitimi hedefleyen diğer gruplar arasında 33 saldırı ile LockBit, 18 saldırı ile BianLian, 16 saldırı ile Royal ve 15 saldırı ile AvosLocker yer alıyor. Toplam 26 farklı hizmet olarak fidye yazılımı (RaaS) grubu, eğitime yönelik toplam saldırı sayısına katkıda bulundu.

Geçen yıl Almanya'da beş fidye yazılımı saldırısı

Ülkelere göre eğitime yönelik bilinen saldırılar, Haziran 2022 - Mayıs 2023 (Resim: Malwarebytes)

🔎 Ülkelere göre eğitime yönelik bilinen saldırılar, Haziran 2022 - Mayıs 2023 (Resim: Malwarebytes)

Eğitime yönelik fidye yazılımı saldırıları küresel bir olgudur. ABD, bilinen 107 saldırıyla (tüm saldırıların kabaca yüzde 56'sı) en yaygın hedef olurken, onu 28 saldırıyla (yüzde 15) Birleşik Krallık izliyor. Almanya beş atakla beşinci sırada yer alıyor.

Her ülkedeki fidye yazılımı saldırılarının toplam sayısıyla ölçüldüğünde, Birleşik Krallık'taki eğitim sektörü nispeten daha fazla etkilendi: Haziran 2022'den Mayıs 2023'e kadar Birleşik Krallık'ta bilinen toplam saldırıların yüzde 15'i bu sektörü hedef aldı. Almanya'da tüm fidye yazılımı saldırılarının yüzde dördü eğitim sisteminde, ABD'de ise yüzde sekiz.

Tipik olarak, fidye yazılımı grupları saldırılarını birden fazla ülkeye yayar ve farklı coğrafi hedefleri hedefler. Ancak Vice Society tam tersini yapıyor: Grup, ağırlıklı olarak, Haziran 64 ile Mayıs 2022 arasında İngiliz eğitim kurumlarına yönelik bilinen saldırıların yüzde 2023'ünden sorumlu olduğu Birleşik Krallık'a odaklanmış durumda.

Malwarebytes.com'da daha fazlası

 


Malwarebytes Hakkında

Malwarebytes, ev kullanıcılarını ve işletmeleri tehlikeli tehditlerden, fidye yazılımlarından ve antivirüs programlarının tespit edemediği açıklardan yararlanmaya karşı korur. Malwarebytes, özel kullanıcılar ve şirketler için modern siber güvenlik tehditlerini önlemek için diğer antivirüs çözümlerinin yerini tamamen alıyor. 60.000'den fazla şirket ve milyonlarca kullanıcı, ortaya çıkan tehditleri önlemek ve eski güvenlik çözümlerinin kaçırdığı kötü amaçlı yazılımları ortadan kaldırmak için Malwarebyte'ın yenilikçi makine öğrenimi çözümlerine ve güvenlik araştırmacılarına güveniyor. Daha fazla bilgi için www.malwarebytes.com adresini ziyaret edin.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. ➡ Devamını oku