Los ataques en el sector educativo son cada vez más: ¿cómo pueden reaccionar los defectos cibernéticos?
Las instituciones académicas tienen una serie de características únicas que las hacen atractivas para los malos actores. ¿Cuál es el antídoto correcto contra el riesgo cibernético?
14 de abril de 2025
•
Presente
Leer durante 5 minutos

Todos queremos la mejor capacitación posible para nuestros hijos. Pero incluso los mejores planes ya no pueden ocurrir si se enfrentan a un oponente ágil, persistente y astuto. Los actores y ciberdelincuentes del Estado nacional son una de las mayores amenazas para las escuelas, universidades y universidades. El sector educativo fue de acuerdo con el tercero, el más atacado en el segundo trimestre de 2024, como fuerte Microsoft.
Y Los investigadores de amenaza de ESET han observado Exigentes grupos aptos dirigidos al mundo en las instituciones. En el período de abril a septiembre de 2024, el sector educativo estaba en el Las tres principales industrias más atacadas de China expuestas a grupos APTLos dos Top Dos para Corea del Norte y entre los seis primeros para actores orientados a Irán y Rusia.
Las instituciones académicas tienen una serie de características únicas que las hacen atractivas para los malos actores. Afortunadamente, los pasos de seguridad universales para las mejores prácticas siguen siendo un antídoto efectivo contra el riesgo cibernético.
¿Por qué los hackers van a escuelas y universidades?
En Gran Bretaña, el 71%de las escuelas secundarias (Senior High) y casi todas (97%) de las universidades el año pasado identificaron una violación de seguridad grave o un ataque, en comparación con solo la mitad (50%) de las empresas, así que Número de gobierno. En los Estados Unidos, las últimas cifras que están disponibles en el intercambio de información de seguridad K12 (seis) son. descubrir Entre 2016 y 2022, la nación experimentó más de un incidente cibernético por día escolar.
¿Por qué las instituciones educativas son un objetivo tan popular?
Es una combinación de redes porosas, una gran cantidad de usuarios, datos altamente monentizantes, así como conocimientos y presupuestos de seguridad limitados. Consideremos más detalles:
- Presupuesto limitado y saber cómo: El sector educativo simplemente no puede competir con empresas privadas profundamente inteligentes cuando se trata de talentos limitados de ciberseguridad. La misma presión del hogar significa que las instituciones generalmente no pueden gastar mucho para los instrumentos de seguridad. Esto puede crear brechas peligrosas en la cubierta y la habilidad. Sin embargo, tales preocupaciones financieras hacen que sea aún más importante aliviar el riesgo cibernético. Uno Informar reclamos Los ataques de ransomware contra escuelas y universidades de los Estados Unidos desde 2018 han costado $ 2.5 mil millones en tiempo de inactividad solo.
- Dispositivos personales: Según Microsoft, BYOD es común en las escuelas estadounidenses, mientras que los estudiantes proporcionan sus propias computadoras portátiles y dispositivos móviles en toda la universidad. Si se le permite registrarse en las redes escolares sin pruebas de seguridad adecuadas, estos dispositivos podrían ofrecer a los actores una forma de datos y sistemas confidenciales.
- Usuario caído: Las personas siguen siendo uno de los mayores desafíos para el personal de seguridad. Y la gran cantidad de empleados y estudiantes en entornos educativos los convierte en un objetivo popular para el phishing. El entrenamiento de la conciencia es esencial. Pero en Gran Bretaña, por ejemplo, solo el 5% de las universidades lo hacen obligatorio para Alumno.
- Una cultura de apertura: Las escuelas, universidades y universidades no son como las empresas típicas. Una cultura del intercambio de información y la apertura a la cooperación externa puede invitar a los riesgos y ofrecer a los actores de la amenaza la oportunidad de ofrecer el uso de los actores. En el caso de la comunicación de correo electrónico en particular, se prefieren controles más estrechos. Sin embargo, esto es difícil si hay tantos terceros asociados, desde ex alumnos y donantes hasta organizaciones y proveedores de caridad.
- Una amplia gama de ataques: La cadena de suministro para la educación es solo una faceta de crecimiento. Superficie de ataque cibernético Esto se ha expandido en los últimos años con el advenimiento del aprendizaje virtual y el trabajo de larga distancia. Desde servidores en la nube hasta dispositivos móviles personales, redes domésticas y grandes fluidos de empleados y estudiantes, hay muchos destinos para las amenazas a las que se puede dirigir. No ayuda que muchas instituciones educativas ejecuten software y hardware heredados que pueden no ser impresionados y no compatibles.
- PII e IP: Las escuelas y universidades almacenan, administran y procesan grandes cantidades de información de identificación personal (PII) sobre empleados y estudiantes, incluidos los datos financieros y de salud. Esto los convierte en un objetivo atractivo para Reproductores de ransomware motivados financieramente Y estafadores. Pero hay más. La investigación sensible tratada por muchas universidades también canta la atención de los estados nacionales. El director general de MI5 advirtió a las cabezas De las principales universidades de Gran Bretaña sobre exactamente esto en abril de 2024.
La amenaza es real
Estas no son amenazas teóricas. K12 Six ha revelado públicamente 1.331 incidentes cibernéticos de la escuela pública desde 2016. documentado Más de 300 incidentes que afectan al sector entre julio de 2023 y junio de 2024. No se informan muchos más. Las universidades están constantemente heridas por actores de ransomware, a veces también efecto devastador.
TTP de jugador de amenaza típica para el sector educativo
Con respecto a las tácticas, técnicas y procedimientos (TTP) que se utilizan para las instituciones en el sector educativo, esto depende de la meta final y el jugador de amenazas. Los ataques estatales a menudo se refinan, como Aquellos de grupos de lente de lámina balística orientados a Irán (También conocido como apt35, tormenta de arena minz). En un ejemplo, ESET observó que el actor intentó evitar el software de seguridad, incluido EDR, inyectando código malicioso en procesos inofensivos y utilizando varios módulos para descubrir.
En Gran Bretaña, ransomware es visto por universidades Cuando el ciberhreat número uno en el sector, seguido de ingeniería social/phishing y Debilidades sin parpadear. Y un Departamento de Seguridad Nacional en los Estados Unidos Informe afirma que: «Debido a las restricciones presupuestarias de los presupuestos de TI y la falta de recursos comprometidos, así como los reproductores de ransomware, los distritos escolares K -12 eran objetivos de ransomware casi constantes y el éxito de ransomware cuando excepto los pagos de algunas escuelas que son necesarios dentro de ciertos datos y horas».
El tamaño creciente de la superficie de ataque, incluidos dispositivos personales, tecnología heredada, una gran cantidad de usuarios y redes abiertas, facilita el mandato del jugador de amenazas. Microsoft incluso advirtió sobre un aumento en los esfuerzos basados en código QR. Estos están destinados a apoyar campañas de phishing y malware en códigos maliciosos para e -sils, folletos, salidas de estacionamiento, sectores de ayuda financiera y otros mensajes oficiales.
¿Cómo pueden las escuelas y las universidades debilitar el riesgo cibernético?
Puede haber una serie única de razones por las cuales los jugadores de amenazas apuntan a escuelas, universidades y universidades. En general, las técnicas que usa se prueban y proban. Esto significa que se aplican las reglas de seguridad habituales. Concéntrese en las personas, el proceso y la tecnología con algunos de los siguientes consejos:
- Forzar contraseñas fuertes y claras y autenticación multifactor (MFA) para proteger las cuentas
- Practica una buena ciberhigiene con parches inmediatos, copias de seguridad frecuentes y cifrado de datos
- Desarrollar y probar un plan de reacción incidente robusto para minimizar los efectos de una violación
- Formación de empleados, estudiantes y administradores en la seguridad de las mejores prácticas, incluido el reconocimiento de los correos electrónicos de phishing -e
- Comparta un uso detallado y BYOD aceptable
- Asociarse con un Vendedor de seguridad cibernética de renombre Esto protege los puntos finales, los datos y la propiedad intelectual de su organización de su empresa.
- Elegir usar Determinación y reacción administrada (MDR) Para monitorear actividades sospechosas las 24 horas y para atrapar y contener amenazas antes de que puedan afectar a la organización
Los educadores globales ya tienen numerosos problemas para hacer frente a la falta de calificación para financiar desafíos. Pero ignorar el cyberhreat no lo hace desaparecer. Si puede escalar, las violaciones pueden causar enormes daños financieros y de reputación que podrían ser catastróficos, especialmente para las universidades. En última instancia, las violaciones de seguridad reducen la capacidad de las instituciones para ofrecer la mejor capacitación posible. Todos deberíamos preocuparnos por esto.
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de seguridad)
Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/attacks-education-sector-surging-cyber-defenders-respond/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
