最新消息
[资安人报导分享] Sophos 最新研究显示教育机构在 2020 年遭受勒索软体的打击最严重、攻击等级最高,复原成本也最高
Sophos 发布《Sophos 2021 年教育机构勒索软体现况》,揭露 2020 年间勒索软体对全球教育机构造成的攻击程度和影响。
在锁定教育机构的勒索软体攻击频频跃上新闻版面之后,包括锁定 Kaseya 的 REvil 勒索软体袭击纽西兰的学校,以及最近 FBI 和英国国家网路安全中心针对锁定学校的勒索软体攻击激增发出警示,该份研究结果证实教育机构对于这类网路威胁的防御能力极为不足。
主要研究发现包括:
- 教育和零售业在 2020 年遭到最高等级的勒索软体攻击,有 44% 的机构受到攻击 (所有产业为 37%)
- 对于教育机构来说,2020 年勒索软体造成的财务损失极为严重。包含停机、人员时间、设备成本、网路成本、损失的商机、支付的赎金等,教育机构遭受勒索软体攻击的总损失平均为 273 万美元——居所有接受调查的产业中最高,比整体平均高出 48%
- 遭受勒索软体攻击的教育机构中,超过一半 (58%) 表示攻击者加密了他们的资料
- 被加密者中超过三分之一 (35%) 最终屈服并支付了赎金,是除能源、石油/天然气和公用事业 (43%) 以及地方政府 (42%) 以外,最有可能支付赎金的产业
- 平均赎金为 112,435 美元 (低于整体平均 170,404 美元)
- 不过即使支付了赎金,教育机构平均只能复原约三分之二 (68%) 的资料,另外三分之一无法取回;只有 11% 的人复原了所有加密资料
- 去年未遭勒索软体攻击的机构 (55% 的受访者),大多 (61%) 觉得自己未来会成为攻击目标。主要理由是网路攻击现在非常复杂(46%) 和流行 (42%),几乎无法避免

►2020年受勒索软体攻击产业比例
Sophos 首席研究科学家 Chester Wisniewski 表示:「长期以来,教育机构一直是网路攻击者垂涎的一个目标。它们的 IT 和网路安全预算可能非常紧迫,而疲于奔命的 IT 团队只能努力使用有限的工具和资源来保护经常过时的基础架构,以及防范高风险的使用者行为,例如下载盗版软体。
「这些状况使得每一年的风险暴露情况不断恶化。2020 年新冠疫情爆发,教育机构不得不在短时间内转换成虚拟学习环境,几乎没有时间注意安全问题或为所有新进的远距使用者提供基本的网路安全培训,更使得教育机构特别脆弱。攻击者很快就抓住了这个机会,受害对象除了蒙受财务损失,还得要重建 IT 基础架构。
►教育产业的复原成本比其他产业高
「为了保护网路免受勒索软体攻击,我们建议 IT 团队将资源集中在三个关键领域:打造更强大的网路威胁防御,为使用者提供安全技能培训,并尽可能采用更具弹性的基础架构。」
《Sophos 2021 年教育机构勒索软体现况》是一份针对 5,400 名 IT 决策者进行的调查,其中包括 499 名教育机构的 IT 管理者,这些决策者分布于欧洲、美洲、亚太地区和中亚、中东和非洲等 30 个国家/地区。