بخش آموزش هند، بزرگترین هدف تهدیدات سایبری
به گزارش کارگروه بینالملل سایبربان؛ بخش تحقیقات تهدیدات و تجزیه و تحلیل اطلاعات «CloudSEK»، ، شرکت مدیریت ریسک دیجیتال مبتنی بر هوش مصنوعی در سنگاپور، اعلام کرد که مؤسسات آموزشی و پلتفرمهای آنلاین هند بزرگترین هدف تهدیدات سایبری هستند و پس از آن ایالات متحده، بریتانیا، اندونزی و برزیل قرار دارند.
کارشناسان در گزارش خود اظهار داشتند که پذیرش آموزش از راه دور در طول همهگیری کووید-19، دیجیتالی کردن آموزش و رواج پلتفرمهای یادگیری آنلاین، محرکهای کلیدی هستند که سطح حمله را بزرگتر کردهاند.
این گزارش با عنوان «تهدیدهای سایبری با هدف قرار دادن بخش آموزش جهانی» همچنین ادعا میکند که طبق دادهها، در 3 ماه اول سال 2022 در مقایسه با دوره مشابه سال 2021، تهدیدات سایبری برای بخش آموزش جهانی 20 درصد افزایش یافته است.
پلتفرم «XVigil» شرکت CloudSEKهزاران منبع (در سرتاسر وب تاریک، عمیق و سطحی) را برای شناسایی تهدیدات سایبری، افشای دادهها، تهدیدات برند و سرقت هویت جستجو میکند.
در گزارش محققان آمده است :
«از تهدیداتی که در سال گذشته در آسیا و اقیانوسیه کشف شدند، 58 درصد مؤسسات آموزشی و پلتفرم آنلاین مستقر در هند را هدف قرار دادند. اندونزی در رتبه دوم قرار داشت و هدف 10 درصد تهدیدات سایبری از جمله حملات علیه اداره آموزش فنی تامیل نادو (Tamil Nadu) و «IIM Kojhikode» و «BYJU's» بود. به طور کلی، ایالات متحده با مجموع 19 حادثه ثبت شده، دومین کشور آسیب دیده در سراسر جهان بود که 86 درصد از تهدیدات در آمریکای شمالی را از جمله حملات باجافزاری به مؤسسات معتبر مانند دانشگاه هاوارد و دانشگاه کالیفرنیا شامل میشود. علاوه بر این، آسیبپذیریهای «API» پرخطر در «Coursera»، ارائهدهنده دورههای آنلاین گسترده، کشف شد.»
به گفته دارشیت آشارا (Darshit Ashara)، محقق اصلی تهدیدات در CloudSEK، انتظار میرود بازار رو به رشد آموزش و آموزش جهانی به صورت آنلاین و آفلاین، تا سال 2025 به 7.3 تریلیون دلار برسد.
وی افزود :
«این چشمانداز امیدوارکننده بر پایه توسعه بازار فناوری آموزش، رشد جمعیت و افزایش نفوذ دیجیتال در کشورهای در حال توسعه است. بنابراین، تعجبآور نیست که مجرمان سایبری به سمت نهادها و مؤسسات در این بخش جذب شوند.»
پذیرش آموزش از راه دور بهوسیله مدارس، دانشگاهها و نهادهای مرتبط برای مبارزه با اختلال ناشی از همهگیری مداوم COVID-19، دیجیتالیسازی گسترده مطالب محتوای آموزشی، دادهها و اسناد دانشآموز و پلتفرمهای یادگیری آنلاین، که پاسخگوی نیازهای همه افراد، از کودکان پیشدبستانی تا متخصصان بازنشسته است، از جمله دلایل ذکر شده در این گزارش به شمار میروند.
یافتههای گزارش نشان میدهند که چندین مجرم سایبری به طور فعال پایگاههای اطلاعاتی، دسترسیها، آسیبپذیریها و سوءاستفادهها و سایر اطلاعات متعلق به مؤسسات آموزشی را در انجمنهای جرایم سایبری افشا میکنند.
پایگاههای اطلاعاتی و دسترسیها متداولترین نوع دادهها هستند. پایگاههای اطلاعاتی افشا شده از سوی مؤسسات آموزشی عمدتاً حاوی اطلاعات شخصی (PII) دانشآموزان و خانوادههایشان، از جمله نام، تاریخ تولد، آدرس ایمیل، شماره تلفن و آدرس محل سکونت، سوابق و مدارک کاربران وبسایت و نتایج و نمرات امتحانات هستند.
کارشناسان در این گزارش تأکید کردهاند که با توجه به اندازه و تأثیر بخش آموزش، برای مؤسسات، دانشآموزان، والدین، معلمان و دولت اطمینان از عدم افشای اطلاعات جمعآوری و ذخیرهشده بهوسیله مجرمان سایبری و عدم سوءاستفاده از آنها بسیار حائز اهمیت است.
در گزارش بخش تحقیقات تهدیدات و تجزیه و تحلیل اطلاعات شرکت CloudSEK درمورد ایجاد آگاهی در میان کاربران در مورد حملات سایبری، کلاهبرداریهای آنلاین و کمپینهای فیشینگ، اعمال سیاستهای رمز عبور قوی و فعال کردن احراز هویت چند عاملی (MFA)، بهروزرسانی و پچ کردن منظم نرمافزارها، سیستمها و شبکهها، نگهداری از چندین نسخه پشتیبان به صورت آنلاین و آفلاین در مکانهای جداگانه و امن، نظارت بر گزارشها برای ترافیک و فعالیت غیرعادی به وبسایتها و سایر برنامهها توصیه شده است.
طبق گزارش محققان، مؤسسات باید آدرسهای IP غیرقانونی را مسدود و با استفاده از فایروالهای شبکه، ارسال پورت را غیرفعال کنند؛ آنها باید نظارت بیدرنگ اینترنت را برای شناسایی و کاهش تهدیدات معلق مانند برنامههای پیکربندی نادرست، دادههای فاش شده و دسترسیهای لو رفته مورد استفاده مجرمان سایبری برای انجام حملات در مقیاس بزرگ انجام دهند.
کارشناسان در این گزارش اظهار داشتند که دانشجویان، والدین، اساتید و کارکنان باید از کلیک کردن روی ایمیلها، پیامها و لینکهای مشکوک خودداری کنند، برنامههای تأیید نشده را دانلود یا نصب نکنند، از رمزهای عبور قوی استفاده و احراز هویت چند عاملی (MFA) را در سراسر حسابها فعال کنند.