0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国远程教育网络几乎遭受攻击

如意 来源:嘶吼网 作者:gejigeji 2020-12-13 11:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国基础教育的远程教育网络近期正不断受到恶意攻击者的攻击,近乎全部受到影响。相关教育机构正成为勒索攻击、数据窃取的目标,而且这一趋势将持续到2020/2021学年。

这项调查研究来自联邦调查局(FBI),网络安全和基础设施安全局(CISA)以及多州信息共享和分析中心(MS-ISAC)的共同研究。

勒索软件攻击

在这份联合研究中,三个政府机构警告说,勒索软件、恶意软件传播和DDoS攻击是美国基础教育的远程教育网络教育机构的主要威胁。

在学年开始时,教育部门中的勒索软件攻击有所增加,网络犯罪分子窃取数据并威胁要泄露数据,除非支付了赎金(就像工商业目标一样)。在8月和9月,报告给MS-ISAC的勒索软件事件中有57%涉及美国基础教育,而从1月到7月,报告的所有勒索软件事件中只有28%涉及美国基础教育。

根据开放源代码和第三方事件报告的汇总数据,在1月至9月之间影响美国基础教育机构的勒索软件家族分别是Ryuk,Maze,Nefilim,AKO和REvil。针对该领域的非目标攻击提供了多种恶意软件变种,最常见的有Shalyer、ZeuS、Agent Tesla、NanoCore和加密货币挖矿工具。

相关的勒索软件

针对macOS的Shlayer恶意软件不断发展,最近,它的开发者提出了一个技巧,可以绕过Apple扫描在macOS 10.15(Catalina)及更高版本上运行的软件中的恶意代码和代码签名问题。

近两年来,Shlayer木马一直是MacOS平台上最常见的恶意软件,十分之一的MacOS用户受到它的攻击,占该操作系统检测到攻击行为的30%,第一批样本发现于2018年2月。

ZeuS是一种长期存在的木马程序,于2007年首次被检测到,现已经变成了一个针对银行/金融机构的信窃取程序。

Agent Tesla和NanoCore都是现成的信息窃取工具和远程访问工具,都是商业电子邮件欺诈中常见的工具。

加密货币挖矿工具虽然不是恶意软件,但由于挖矿活动所需的电力增加,因此可以减慢系统速度并提高能源消耗。

FBI,CISA和MS-ISAC发出的警报还警告说,DDoS事件会导致美国基础教育部门的正常运行被中断。

根据研究,这些攻击发生增加的原因在于,DDoS出租服务的可用性使任何没有攻击经验和技术能力了的人都可以发起攻击,任何有攻击动机的恶意攻击者都可以参与到攻击中。

另一方面,攻击者通过访问公开给公众或外部用户的链接来访问会议,或者通过使用学生的名字来欺骗主机接受他们的参与攻击,由于攻击活动的增加,很多攻击者会在教育课程的直播中加入暴力,色情内容等内容,这迫使教育机构不得不中断在线教育活动,以防止不良影响。

FBI、CISA和MS-ISAC还强调了与社会工程相关的风险,如网络钓鱼、域名剽窃、针对学生、家长、教师、IT人员或其他参与远程教育的人。网络攻击者可以使用这些攻击来获取个人身份信息、密码,以诱使用户访问恶意网站或传播恶意软件。

那么如何才能防御这些攻击呢,在大多数情况下,及时应用软件更新、纠正错误配置、使用强大而独特的密码、启用多因素身份验证以及禁用不必要的端口,应该能阻止大多数网络攻击者。

美国政府目前提供了一套全面的防御措施,以及CISA创建的Snort签名,以检测和防御观察到的恶意软件的攻击。

本文翻译自:

https://www.bleepingcomputer.com/news/security/us-warns-of-increased-cyberattacks-against-k-12-distance-learning/
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 美国
    +关注

    关注

    1

    文章

    395

    浏览量

    26793
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24356
  • 智慧教育
    +关注

    关注

    0

    文章

    178

    浏览量

    6920
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为星河AI校园网络助力教育数字化转型

    在2025教育网络安全专题研修班(华东片区)暨网络安全标准贯标应用活动期间,华为数据通信产品线教育行业总监高金锁受邀出席本次活动,并发表题为“加速网络技术自主创新,筑牢校园网可信安全屏
    的头像 发表于 12-01 10:41 513次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    华为星河AI广域网解决方案助力教育网络智能化发展

    在第四届中国IPv6创新发展大会教育科研论坛上,华为数据通信产品线教育行业首席架构师韦乃文发表了“星河AI广域网络,构筑智慧教育AI网络新底
    的头像 发表于 10-30 10:43 492次阅读

    华为携手伙伴发布教育行业E2E园区安全建网标准

    GITEX GLOBAL 2025期间,华为联合IEEE及行业客户发布《教育行业E2E园区安全建网标准》(以下简称《标准》)。该标准为教育机构构建安全、智能的园区网络提供了权威技术指引,标志着
    的头像 发表于 10-17 11:23 605次阅读

    华为星河AI高品质校园网络助力教育智慧化发展

    在2025年教育信息化创新与发展研讨会的数智化赋能高等教育治理和创新论坛上,华为数据通信产品线教育行业解决方案总监高金锁发表主题为“星河AI高品质校园网络,构筑AI时代智慧
    的头像 发表于 10-09 16:21 757次阅读

    华为星河AI网络助力教育医疗智慧化发展

    在2025年全球教育医疗伙伴中国周主题峰会上,华为数据通信产品线政企领域总裁程剑发表了题为“AI赋能网络,智联构筑未来”的主题演讲。
    的头像 发表于 07-15 10:50 831次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断到财务损失,甚至公司倒闭。为了帮助企业抵御勒
    的头像 发表于 06-26 09:47 425次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的数据

    索尼FCB - ER8530助力,远程课堂开启科技教学新篇

    远程教育蓬勃发展的今天,清晰、稳定的画面传输成为教学质量的关键。索尼FCB-ER8530 4K超高清摄像机模组凭借其卓越的影像性能,正为远程课堂教育注入新的活力,成为连接师生、传递知识的“智慧之眼
    的头像 发表于 06-24 11:59 355次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 739次阅读

    绘王亮相第85届中国教育装备展:软硬件协同引领未来教育新趋势

    次的专业观众参观,为教育行业呈现一场科技与教育深度融合的盛会。在智能化与教育装备深度融合的背景下,绘王以“软硬件协同”为核心,携覆盖互动课堂数智空间、远程教育、职
    的头像 发表于 04-25 18:06 651次阅读
    绘王亮相第85届中国<b class='flag-5'>教育</b>装备展:软硬件协同引领未来<b class='flag-5'>教育</b>新趋势

    数字赋能,教育蝶变,2024慧聪教育年度盘点揭示数字化力量

    北京2025年2月10日 /美通社/ -- 2025年1月16日, 由慧聪教育网策划的主题为"数字赋能 教育蝶变"的"2024年教育科技领域成果回顾"正式上线。慧聪教育网借助全网问卷,
    的头像 发表于 02-12 17:26 833次阅读
    数字赋能,<b class='flag-5'>教育</b>蝶变,2024慧聪<b class='flag-5'>教育</b>年度盘点揭示数字化力量

    Impero:革新安全远程访问方案

    借助 Impero Connect,您的 IT 支持团队可以确信您的远程访问软件将用于提供高效和简化的支持,而不是网络攻击或恶意行为。 超越自我的安全远程访问 无论在哪个行业,大多数
    的头像 发表于 02-10 11:42 743次阅读
    Impero:革新安全<b class='flag-5'>远程</b>访问方案

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,宣布暂时
    的头像 发表于 02-07 14:39 615次阅读
    DeepSeek <b class='flag-5'>遭受</b> DDoS <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起<b class='flag-5'>网络</b>安全防线?

    云电脑卡吗,云电脑体验感如何?

        远程连接软件是一种允许用户从远程位置控制和访问另一台计算机的软件。这些软件通常用于远程办公、远程教育、IT支持等多种场景,能够提供实时的屏幕共享、文件传输和系统控制功能。今天小
    的头像 发表于 01-21 13:32 1176次阅读
    云电脑卡吗,云电脑体验感如何?

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 765次阅读