偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

美國基礎(chǔ)教育的遠程教育網(wǎng)絡(luò)近乎全部遭受攻擊

安全
美國基礎(chǔ)教育的遠程教育網(wǎng)絡(luò)近期正不斷受到惡意攻擊者的攻擊,近乎全部受到影響。相關(guān)教育機構(gòu)正成為勒索攻擊、數(shù)據(jù)竊取的目標,而且這一趨勢將持續(xù)到2020/2021學年。

美國基礎(chǔ)教育的遠程教育網(wǎng)絡(luò)近期正不斷受到惡意攻擊者的攻擊,近乎全部受到影響。相關(guān)教育機構(gòu)正成為勒索攻擊、數(shù)據(jù)竊取的目標,而且這一趨勢將持續(xù)到2020/2021學年。

這項調(diào)查研究來自聯(lián)邦調(diào)查局(FBI),網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)以及多州信息共享和分析中心(MS-ISAC)的共同研究。

[[357217]]

勒索軟件攻擊

在這份聯(lián)合研究中,三個政府機構(gòu)警告說,勒索軟件、惡意軟件傳播和DDoS攻擊是美國基礎(chǔ)教育的遠程教育網(wǎng)絡(luò)教育機構(gòu)的主要威脅。

在學年開始時,教育部門中的勒索軟件攻擊有所增加,網(wǎng)絡(luò)犯罪分子竊取數(shù)據(jù)并威脅要泄露數(shù)據(jù),除非支付了贖金(就像工商業(yè)目標一樣)。在8月和9月,報告給MS-ISAC的勒索軟件事件中有57%涉及美國基礎(chǔ)教育,而從1月到7月,報告的所有勒索軟件事件中只有28%涉及美國基礎(chǔ)教育。

根據(jù)開放源代碼和第三方事件報告的匯總數(shù)據(jù),在1月至9月之間影響美國基礎(chǔ)教育機構(gòu)的勒索軟件家族分別是Ryuk,Maze,Nefilim,AKO和REvil。針對該領(lǐng)域的非目標攻擊提供了多種惡意軟件變種,最常見的有Shalyer、ZeuS、Agent Tesla、NanoCore和加密貨幣挖礦工具。

美國基礎(chǔ)教育的遠程教育網(wǎng)絡(luò)近乎全部遭受攻擊

相關(guān)的勒索軟件

針對macOS的Shlayer惡意軟件不斷發(fā)展,最近,它的開發(fā)者提出了一個技巧,可以繞過Apple掃描在macOS 10.15(Catalina)及更高版本上運行的軟件中的惡意代碼和代碼簽名問題。

近兩年來,Shlayer木馬一直是MacOS平臺上最常見的惡意軟件,十分之一的MacOS用戶受到它的攻擊,占該操作系統(tǒng)檢測到攻擊行為的30%,第一批樣本發(fā)現(xiàn)于2018年2月。

ZeuS是一種長期存在的木馬程序,于2007年首次被檢測到,現(xiàn)已經(jīng)變成了一個針對銀行/金融機構(gòu)的信竊取程序。

Agent Tesla和NanoCore都是現(xiàn)成的信息竊取工具和遠程訪問工具,都是商業(yè)電子郵件欺詐中常見的工具。

加密貨幣挖礦工具雖然不是惡意軟件,但由于挖礦活動所需的電力增加,因此可以減慢系統(tǒng)速度并提高能源消耗。

FBI,CISA和MS-ISAC發(fā)出的警報還警告說,DDoS事件會導致美國基礎(chǔ)教育部門的正常運行被中斷。

根據(jù)研究,這些攻擊發(fā)生增加的原因在于,DDoS出租服務(wù)的可用性使任何沒有攻擊經(jīng)驗和技術(shù)能力了的人都可以發(fā)起攻擊,任何有攻擊動機的惡意攻擊者都可以參與到攻擊中。

另一方面,攻擊者通過訪問公開給公眾或外部用戶的鏈接來訪問會議,或者通過使用學生的名字來欺騙主機接受他們的參與攻擊,由于攻擊活動的增加,很多攻擊者會在教育課程的直播中加入暴力,色情內(nèi)容等內(nèi)容,這迫使教育機構(gòu)不得不中斷在線教育活動,以防止不良影響。

FBI、CISA和MS-ISAC還強調(diào)了與社會工程相關(guān)的風險,如網(wǎng)絡(luò)釣魚、域名剽竊、針對學生、家長、教師、IT人員或其他參與遠程教育的人。網(wǎng)絡(luò)攻擊者可以使用這些攻擊來獲取個人身份信息、密碼,以誘使用戶訪問惡意網(wǎng)站或傳播惡意軟件。

那么如何才能防御這些攻擊呢,在大多數(shù)情況下,及時應(yīng)用軟件更新、糾正錯誤配置、使用強大而獨特的密碼、啟用多因素身份驗證以及禁用不必要的端口,應(yīng)該能阻止大多數(shù)網(wǎng)絡(luò)攻擊者。

美國政府目前提供了一套全面的防御措施,以及CISA創(chuàng)建的Snort簽名,以檢測和防御觀察到的惡意軟件的攻擊。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/us-warns-of-increased-cyberattacks-against-k-12-distance-learning/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2015-06-26 17:00:08

智真太原教育局華為

2015-05-27 15:05:38

基礎(chǔ)教育信息化華為

2013-06-24 18:00:58

遠程教育行業(yè)信息化華為

2009-09-09 20:51:06

網(wǎng)絡(luò)視頻會議遠程教育平臺紅杉樹

2013-06-17 11:44:52

華為遠程教育華為

2021-02-04 15:31:12

人工智能教育工具

2021-02-03 09:43:02

人工智能AI基礎(chǔ)教育

2021-04-09 22:57:01

編程語言計算機

2022-01-28 12:07:29

Log4j漏洞網(wǎng)絡(luò)攻擊

2021-09-02 17:56:03

數(shù)字化

2024-10-11 16:00:25

銳捷網(wǎng)絡(luò)教育

2010-05-27 16:32:16

IPv6組播

2017-09-24 00:17:18

智慧教育教育信息化銳捷網(wǎng)絡(luò)

2021-03-09 16:32:12

人工智能科學教育

2011-07-18 14:14:58

2009-01-20 14:53:55

存儲數(shù)據(jù)管理網(wǎng)絡(luò)存儲

2024-08-01 14:06:19

網(wǎng)絡(luò)技術(shù)

2011-03-15 13:50:53

點贊
收藏

51CTO技術(shù)棧公眾號