0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国远程教育网络几乎遭受攻击

如意 来源:嘶吼网 作者:gejigeji 2020-12-13 11:24 次阅读

美国基础教育的远程教育网络近期正不断受到恶意攻击者的攻击,近乎全部受到影响。相关教育机构正成为勒索攻击、数据窃取的目标,而且这一趋势将持续到2020/2021学年。

这项调查研究来自联邦调查局(FBI),网络安全和基础设施安全局(CISA)以及多州信息共享和分析中心(MS-ISAC)的共同研究。

勒索软件攻击

在这份联合研究中,三个政府机构警告说,勒索软件、恶意软件传播和DDoS攻击是美国基础教育的远程教育网络教育机构的主要威胁。

在学年开始时,教育部门中的勒索软件攻击有所增加,网络犯罪分子窃取数据并威胁要泄露数据,除非支付了赎金(就像工商业目标一样)。在8月和9月,报告给MS-ISAC的勒索软件事件中有57%涉及美国基础教育,而从1月到7月,报告的所有勒索软件事件中只有28%涉及美国基础教育。

根据开放源代码和第三方事件报告的汇总数据,在1月至9月之间影响美国基础教育机构的勒索软件家族分别是Ryuk,Maze,Nefilim,AKO和REvil。针对该领域的非目标攻击提供了多种恶意软件变种,最常见的有Shalyer、ZeuS、Agent Tesla、NanoCore和加密货币挖矿工具。

相关的勒索软件

针对macOS的Shlayer恶意软件不断发展,最近,它的开发者提出了一个技巧,可以绕过Apple扫描在macOS 10.15(Catalina)及更高版本上运行的软件中的恶意代码和代码签名问题。

近两年来,Shlayer木马一直是MacOS平台上最常见的恶意软件,十分之一的MacOS用户受到它的攻击,占该操作系统检测到攻击行为的30%,第一批样本发现于2018年2月。

ZeuS是一种长期存在的木马程序,于2007年首次被检测到,现已经变成了一个针对银行/金融机构的信窃取程序。

Agent Tesla和NanoCore都是现成的信息窃取工具和远程访问工具,都是商业电子邮件欺诈中常见的工具。

加密货币挖矿工具虽然不是恶意软件,但由于挖矿活动所需的电力增加,因此可以减慢系统速度并提高能源消耗。

FBI,CISA和MS-ISAC发出的警报还警告说,DDoS事件会导致美国基础教育部门的正常运行被中断。

根据研究,这些攻击发生增加的原因在于,DDoS出租服务的可用性使任何没有攻击经验和技术能力了的人都可以发起攻击,任何有攻击动机的恶意攻击者都可以参与到攻击中。

另一方面,攻击者通过访问公开给公众或外部用户的链接来访问会议,或者通过使用学生的名字来欺骗主机接受他们的参与攻击,由于攻击活动的增加,很多攻击者会在教育课程的直播中加入暴力,色情内容等内容,这迫使教育机构不得不中断在线教育活动,以防止不良影响。

FBI、CISA和MS-ISAC还强调了与社会工程相关的风险,如网络钓鱼、域名剽窃、针对学生、家长、教师、IT人员或其他参与远程教育的人。网络攻击者可以使用这些攻击来获取个人身份信息、密码,以诱使用户访问恶意网站或传播恶意软件。

那么如何才能防御这些攻击呢,在大多数情况下,及时应用软件更新、纠正错误配置、使用强大而独特的密码、启用多因素身份验证以及禁用不必要的端口,应该能阻止大多数网络攻击者。

美国政府目前提供了一套全面的防御措施,以及CISA创建的Snort签名,以检测和防御观察到的恶意软件的攻击。

本文翻译自:

https://www.bleepingcomputer.com/news/security/us-warns-of-increased-cyberattacks-against-k-12-distance-learning/
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 美国
    +关注

    关注

    1

    文章

    388

    浏览量

    25768
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23280
  • 智慧教育
    +关注

    关注

    0

    文章

    105

    浏览量

    5932
收藏 人收藏

    评论

    相关推荐

    锐捷网络闪耀高博会:智慧教育数字基座引领教育数字化新浪潮

    4月15日,第61届中国高等教育博览会(简称“高博会”)在福州盛大开幕,在这次教育高端装备展示、教学改革成果交流、校企云集的行业盛会上,围绕构建智慧教育数字基座,锐捷网络携全场景智慧
    的头像 发表于 04-17 17:43 138次阅读
    锐捷<b class='flag-5'>网络</b>闪耀高博会:智慧<b class='flag-5'>教育</b>数字基座引领<b class='flag-5'>教育</b>数字化新浪潮

    瓦尔塔五厂遭受网络攻击,生产设施停工

    瓦尔塔公司表示,由于需全面评估IT系统所受到的损害,生产环节在短时间内临时停工。他们在官方申明中强调,“为保障整体安全性,本司IT系统及生产活动已主动进行短暂性关停,并执行孤立步骤”。目前,公司正在积极核实受损情况。
    的头像 发表于 02-18 09:54 202次阅读

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood攻击 SYN Flood
    的头像 发表于 01-12 16:17 223次阅读

    CSRF攻击的基本原理 如何防御CSRF攻击

    在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造
    的头像 发表于 01-02 10:12 362次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    上海电信助力浦东新区打造智慧IPv6教育专网

    实践分享。 中国电信上海公司副总工程师张坚平 张坚平表示,教育部等六部委在2021年已经明确结构优化、集约高效、安全可靠是未来教育网络的基本特点,这意味着传统教育专网要向“云、网、安、数”一体化的技术构架演进。
    的头像 发表于 11-27 19:15 346次阅读
    上海电信助力浦东新区打造智慧IPv6<b class='flag-5'>教育</b>专网

    PTZ智能中心构图摄像机开启教育视频人工智能拍摄新纪元

    2023年9月19日,慧聪教育网主办,安道教育(Amdox)独家冠名的2023年慧聪教育行业全国城市系列巡展兰州站在白云宾馆西楼(山下宾馆)成功召开。
    的头像 发表于 09-22 17:15 1245次阅读
    PTZ智能中心构图摄像机开启<b class='flag-5'>教育</b>视频人工智能拍摄新纪元

    GPU发起的Rowhammer攻击常见问题

    任意虚拟内存位置的指针。 该方法使用来自远程JavaScript的侧通道和所谓的“Rowhammer”攻击。 所谓的“Rowhammer”攻击已经存在了几年,但最近的研究表明,这种攻击
    发表于 08-25 06:41

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若遭黑客控制则会影响民生及各产业
    发表于 08-21 08:14

    百大案例 | 尼加拉瓜最高学府UNAN-LEON大学,通过Wi-Fi 6网络加速校园创新

    0 1 数字化时代 传统教育面临转型挑战 近年来,在线直播、远程教育等新兴教学方式越来越常见,传统的面对面教育模式逐渐转变为在线教育模式。这一转化方便学生充分利用碎片时间随时随地学习,
    的头像 发表于 08-17 18:25 308次阅读

    攻防演练宝典丨进攻方的身份攻击三板斧,企业怎样才能防得住?

    安全的第一道防线。在攻防演练中,身份信息必然成为攻击方的首要目标,遭受各种形式的攻击攻击方有哪些围绕“身份”展开的攻击手段,企业应该如何防
    的头像 发表于 08-11 18:10 268次阅读

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DDoS)攻击。DDoS
    的头像 发表于 07-31 23:58 787次阅读
    什么是 DDoS <b class='flag-5'>攻击</b>及如何防护DDOS<b class='flag-5'>攻击</b>

    百大案例 | 智慧校园,引领未来!UNISA携手华为打造全球先进的教育网络基础设施

    Nakene-Mginqi 南非大学ICT技术副校长/首席信息官(CIO) 南非远程教育的先驱 南非大学(简称”UNISA大学”)是南非最大的开放式远程教育大学,成立于1873年,主校区为Muckleneuk校区,位于南非行政首都比勒陀利亚。UNISA大学拥有40多万名
    的头像 发表于 07-27 18:15 349次阅读
    百大案例 | 智慧校园,引领未来!UNISA携手华为打造全球先进的<b class='flag-5'>教育网络</b>基础设施

    人工智能网络攻击案例 人工智能的网络攻击检测研究

      摘 要:随着网络攻击技术的快速发展,网络安全已逐渐深入工作和生活的各个方面,在网络提供信息沟通便利的 同时也暴露出篡改消息、伪造、拒绝服务、流量分析、窃听等恶意
    发表于 07-19 14:42 1次下载

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络
    发表于 06-14 14:46 391次阅读

    6g网络有什么功能

    6G网络将是一个地面无线与卫星通信集成的全连接世界。通过将卫星通信整合到6G移动通信,实现全球无缝覆盖,网络信号能够抵达任何一个偏远的乡村,让深处山区的病人能接受远程医疗,让孩子们能接受远程教
    发表于 05-08 14:46 2843次阅读