ニューデリー:インドは教育機関とオンラインプラットフォームに対するサイバー脅威の最大の標的であり、米国、英国、インドネシア、ブラジルがそれに続くレポートによると。

レポートはまた、COVID-19のパンデミック時の遠隔教育の採用、教育のデジタル化、およびオンライン学習プラットフォームの普及が、攻撃対象領域を拡大した主要なトリガーであると述べています。

「グローバル教育セクターを標的とするサイバー脅威」というタイトルのレポートでは、2022年の最初の3か月で、グローバル教育セクターに対するサイバー脅威が20%増加したこともデータで示されています。 2021年の対応する期間と比較。

このレポートは、シンガポールを拠点とするAI主導のデジタルリスク管理企業であるCloudSEKの脅威調査および情報分析部門によって編集されました。

CloudSEKのXVigilプラットフォームは、サイバー脅威、データ漏洩、ブランド脅威、個人情報の盗難を検出するために、何千ものソース(表面、深層、暗黒のWeb全体)を精査します。

「昨年アジア太平洋地域で検出された脅威のうち、58%がインドまたはインドを拠点とする教育機関とオンラインプラットフォームを標的にしていました。インドネシアは10%のサイバー脅威の標的として2番目に遠いです。これには、BYJU、IIM Kojhikode、およびTamilNaduの技術教育局への攻撃が含まれていました」と報告書は述べています。

「全体として、米国は世界で2番目に影響を受けた国であり、合計19件のインシデントが記録されており、北米の脅威の86%を占めています。これには、次のような有名な機関に対するランサムウェア攻撃が含まれます。ハワード大学とカリフォルニア大学。さらに、大規模なオープンオンラインコースプロバイダーであるCourseraで、リスクの高いAPIの脆弱性が発見されました」と付け加えました。

CloudSEKの主任脅威研究者であるDarshitAsharaによると、オンラインとオフラインの両方で成長しているグローバルな教育およびトレーニング市場は、2025年までに7.3兆米ドルに達すると予想されています。

「この有望な見通しは、教育技術市場の拡大、人口の増加、発展途上国でのデジタル普及の増加を前提としています。したがって、サイバー犯罪者がこのセクターのエンティティや機関に引き寄せられているのは当然のことです」と述べています。

進行中のCOVID-19パンデミックによって引き起こされた混乱と戦うために、学校、大学、および関連団体による遠隔教育の採用。就学前の子供から退職した専門家に至るまでのすべての人のニーズに応える教育コンテンツ資料、学生データとドキュメント、およびオンライン学習プラットフォームの大規模なデジタル化は、トレンドの背後にあるレポートに記載されている理由の1つです。

レポートの調査結果は、サイバー犯罪フォーラムで、いくつかのサイバー犯罪者がデータベース、アクセス、脆弱性とエクスプロイト、および教育機関に属するその他の情報を積極的に漏えいしていることを示しています。

「データベースとアクセスは、最も一般的に求められるデータ型です。教育機関から漏洩したデータベースには、主に、名前、生年月日、メールアドレスなどの学生とその家族の個人情報(PII)が含まれています。 、電話番号、住所、ウェブサイトのユーザー記録と資格情報、検査結果とスコア」と述べた。

専門家は、教育セクターの規模と影響を考えると、教育機関、学生、保護者、教師、および政府にとって、収集および保存された情報がサイバー犯罪者によって漏洩し、悪用されました。

サイバー攻撃、オンライン詐欺、フィッシングキャンペーンに関するユーザーの意識を高める。強力なパスワードポリシーを制定し、多要素認証(MFA)を有効にします。ソフトウェア、システム、およびネットワークを定期的に更新およびパッチを適用します。オンラインとオフラインの両方で、別々の安全な場所に複数のバックアップを維持する。 Webサイトやその他のアプリケーションへの異常なトラフィックとアクティビティの監視ログは、レポートで行われる推奨事項の1つです。

「教育機関は、不正なIPアドレスをブロックし、ネットワークファイアウォールを使用してポート転送を無効にする必要があります。インターネットのリアルタイム監視を実行して、誤って構成されたアプリ、公開されたデータ、サイバー犯罪者が大規模な攻撃を実行するために利用するアクセスの漏洩。

「学生、保護者、教職員、およびスタッフは、疑わしい電子メール、メッセージ、およびリンクをクリックしないようにする必要があります。未確認のアプリをダウンロードまたはインストールしないでください。強力なパスワードを使用し、アカウント間で多要素認証(MFA)を有効にします」と報告書は付け加えました。

FacebookTwitterLinkedin

Categories: IT Info