גני ילדים ובתי ספר יסודיים נאבקים לחנך ילדים על רקע מתמשךנגיף קורונהלמידה מרחוק הנגרמת יכולה להוסיף רשמית מצוקה חדשה לרשימה שלהם: האקרים.
ממשלת ארה"ב ביום חמישיהוציא הצהרהאזהרה שפושעים הולכים במיוחד אחרי תוכניות למידה מרחוק של בתי ספר. ולמרות שזה מתאים לדפוס מבוסס היטב, ההתראה האחרונה של הסוכנות לאבטחת סייבר ותשתיות (CISA) מבהירה שזה כבר לא רקמכללות ואוניברסיטאותשצריכים להיות על המשמר שלהם.
"ה-FBI, CISA ו-MS-ISAC מעריכים ששחקני סייבר זדוניים מכוונים לגני ילדים דרך מוסדות חינוך של כיתות י"ב (K-12), מה שמוביל להתקפות של תוכנות כופר, גניבת נתונים והפרעה לשירותי למידה מרחוק", נכתב בכתב העת. הַצהָרָה. "סביר ששחקני סייבר רואים בבתי ספר יעדים להזדמנויות, וסוגים אלה של התקפות צפויים להימשך עד לשנת הלימודים 2020/2021".
תוכנת כופר, שבמהלך השנים האחרונות נטחנהעסקיםותַשׁתִיתלעצור מעבראת הגלובוס, פועל על ידי הצפנת קבצי היעד ודרישת תשלום כלשהו - לעתים קרובות בצורה שלמטבע קריפטוגרפי- כדי לפענח את הקבצים האלה. העובדה שהאקרים עברו כעת מתאגידים לבתי ספר לגני ילדים, יסודיים ותיכוניים משקפת כנראה את אבטחת הסייבר הרופסת יחסית של אותם ארגונים בשילוב עם התלות המוגברת של מחנכים בכלים דיגיטליים.
עם כל כך הרבה עובדים וללמוד מהביתהודות לנגיף הקורונה, נובע מכך שבתי ספר עשויים להיות מוכנים יותר לשלם אם הם יאבדו גישה לכלים המאפשרים למידה מרחוק.
מהירות אור ניתנת לריסוק
"בהתקפות אלה, גורמי סייבר זדוניים מכוונים למערכות מחשב בית ספריות, מאטים את הגישה, ובמקרים מסוימים - הופכים את המערכות לבלתי נגישות לפונקציות בסיסיות, כולל למידה מרחוק", נכתב בהתראה של CISA.
יש לציין, בטוויסט שמזכיר את הצוות תוכנת הכופר של מבוך, האקרים עושים יותר מסתם הצפנת קבצי יעד של בתי ספר.
"אימוץ טקטיקות שנמנעו בעבר נגד עסקים ותעשייה, שחקני תוכנות כופר גם גנבו - ואיימו להדליף - נתוני סטודנטים חסויים לציבור, אלא אם המוסדות ישלמו כופר", מזהיר CISA.
האיום המטריד הזה כבר הופך להיות כפול כשאנחנו מדברים על מידע אישי של ילדים. בספטמבר, הוול סטריט ג'ורנלדיווחשלתלמידי מחוז בית הספר של מחוז קלארק בלאס וגאס דלפו הנתונים הפרטיים שלהם לאחר שהמחוז סירב לדרישת תשלום של תוכנת כופר.
ראה גם:זום הונה משתמשים בנוגע לפרטיות השיחות שלהם, טוענת FTC
ולא רק תוכנות כופר והדלפות נתונים בתי ספר צריכים לדאוג. גם דו"ח CISA מציין זאתהתקפות DDoSנגד בתי ספר הם איום מתמשך - מה שהופך את תוכנת הלמידה מרחוק לבלתי ניתנת לשימוש באופן זמני בתהליך.
כששנת הלימודים נמשכת כשעבור תלמידים רבים אין קץ ללמידה מרחוק באופק, הנושא של פגיעות אבטחת סייבר שמדרדרות את החינוך צפוי להישאר. אני מקווה שמחוזות בתי הספר, ואנשי ה-IT שהם עובדים איתם ומסתמכים עליהם, יתייחסו ברצינות לאזהרות של CISA - לפני שתוכנת הכופר תהפוך מושרשת כמויום השלג.