TeknoTalk

Fidye Yazılımı Saldırılarından En Büyük Darbeyi Eğitim Sektörü Alıyor

Fidye Yazılımı Saldırılarından En Büyük Darbeyi Eğitim Sektörü Alıyor

Sophos’un araştırması, eğitim sektörünün fidye saldırıları karşısında en çok şifrelemeye maruz kalan ve saldırı sonrasında toparlanması en fazla zaman alan sektör olduğunu ortaya koydu.

Sophos, ‘2022 Yılında Eğitim Sektöründe Fidye Yazılımlarının Durumu’ (The State of Ransomware in Education 2022) başlıklı yeni sektörel araştırma raporunu yayınladı. Bulgular, eğitim kurumlarının fidye yazılımlarından giderek artan oranda olumsuz etkilendiğini gösteriyor. 2020 yılında eğitim kurumlarının %44’ü fidye yazılımı saldırılarıyla karşı karşıya kalırken, 2021’de bu oran %60’a yükseldi. Eğitim kurumları %73 ile diğer tüm sektörlere kıyasla en yüksek veri şifreleme oranına maruz kalırken, saldırıya uğrayan kurumların %7’sinde durumu düzeltmek üç aydan uzun sürdü.

Raporun diğer öne çıkan bulguları arasında şunlar yer alıyor:

Sophos Araştırma Lideri Chester Wisniewski, sonuçları şöyle yorumluyor:

“Fidye yazılımlarından en çok etkilenen sektörler arasında yer alan eğitim kurumları, güçlü siber güvenlik sistemlerinden yoksun olmaları ve sahip oldukları değerli kişisel veriler nedeniyle saldırganların başlıca hedefi arasında. Eğitim kurumlarının devam eden saldırıları algılama olasılığının diğer sektörlerden daha düşük olması, saldırıların başarılı olmasına ve yüksek şifreleme oranlarına yol açıyor. Şifrelenmiş verilerin çoğunlukla öğrencilere dair özel ve gizli kayıtlar olduğu düşünüldüğünde, verilere ulaşamamanın neden olacağı etki diğer çoğu endüstriye kıyasla çok daha fazla. Üstelik saldırganların hangi verileri geri getireceğinin bir garantisi yok. Bu durum mağdurları son derece yüksek kurtarma maliyetlerine, hatta bazen iflasa sürüklüyor. Saldırılar maalesef durmayacak. Bu nedenle bu gibi tehditlerle başa çıkmanın tek yolu, şifrelemeden önce saldırıları tespit edecek ve azaltacak koruyucu önlemlere öncelik vermektir.”

Siber Güvenlik Sigortasının Ön Koşulları Giderek Ağırlaşıyor

İlginç bir şekilde eğitim sektörü, fidye yazılımı saldırıları sonrasında siber güvenlik poliçelerinden en yüksek oranda tazminat alan sektör olarak öne çıkıyor (yüksek öğretimde %100, ilk ve orta öğretimde %99). Bununla birlikte eğitim sektörü %78 ile fidye yazılımlarına karşı en düşük siber sigorta kapsam oranına sahip. Wisniewski, “Görüştüğümüz her on eğitim kurumundan dördü daha az sayıda sigorta sağlayıcısının kendilerine sigorta olanağı sunduğunu söylerken, katılımcıların yarısı sigorta kapsamına hak kazanmak için ihtiyaç duyulan siber güvenlik düzeyinin arttığını ifade ediyor” diyor. Diğer bir deyimle sigortacılar, sigorta kapsamına alacakları kurumlar konusunda çok daha seçici davranıyor. Wisniewski, eğitim kurumlarının yükselen standartları karşılamak için sınırlı bütçelerini en iyi sonuçları sağlayacak güvenlik çözümlerine aktarmaları gerektiğini söylüyor.

Sophos güvenlik uzmanları, fidye yazılımı tehdidinden korunmak için kurumlara şu tavsiyelerde bulunuyor:

2022 Yılında Eğitim Sektöründe Fidye Yazılımlarının Durumu anketi, 31 ülkede 100 ila 5 bin çalışanı bulunan, 320’si ilk-orta öğretim ve 410’u yüksek öğretim kurumlarını temsilen 5 bin 600 BT uzmanının katılımıyla gerçekleştirildi.

Raporun tamamına bu adresten ulaşabilirsiniz

Exit mobile version