Los ataques de ransomware están afectando duramente a las universidades y están sintiendo la presión

Las escuelas y universidades se enfrentan a un nivel sin precedentes de ataques de ransomware a medida que los incidentes continúan afectando gravemente al sector educativo.

La advertencia proviene de Jisc, una organización sin fines de lucro que brinda servicios de red y TI a instituciones de investigación y educación superior. El informe ‘Cyber ​​Impact 2022’ de Jisc sugiere que existe una mayor amenaza de ataques de ransomware contra la educación.

Según el informe, docenas de universidades, colegios y escuelas del Reino Unido se han visto afectadas por ataques de ransomware desde 2020, lo que ha causado interrupciones para el personal y los estudiantes y ha costado a las instituciones cantidades sustanciales de dinero. En algunos incidentes, Jisc dice que los costes de impacto han superado los 2 millones de libras esterlinas.

VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)

Y los ataques continúan, ya que el informe detalla cómo dos universidades y un proveedor de educación superior y habilidades (FES) fueron atacados por ataques de ransomware separados durante marzo de 2022.

No se especifican las instituciones, pero el informe dice que cada incidente causó un impacto significativo ya que los sistemas se desactivaron para evitar una mayor propagación de malware y para recuperar y restaurar datos de manera segura. En un caso, se llamó a un tercero para ayudar a la organización a recuperarse por completo del incidente.

Según Jisc, la educación superior considera que el ransomware y el malware son la principal amenaza para la ciberseguridad, seguidos del phishing y la ingeniería social.

El informe sugiere que una de las razones por las que las universidades se han convertido en un objetivo tan común para los ataques de ransomware es debido al repentino cambio inducido por la pandemia al trabajo remoto para el personal y los estudiantes que, sin darse cuenta, dejó a las instituciones expuestas a ataques.

Por ejemplo, el cambio a la educación remota condujo a un gran aumento en el uso del protocolo de escritorio remoto, que puede proporcionar a los atacantes de ransomware una ruta hacia las redes.

Los ciberdelincuentes pueden enviar correos electrónicos de phishing para robar nombres de usuario y contraseñas, que pueden usar para ingresar a las redes a través de cuentas de usuario legítimas. También es posible que los ciberdelincuentes utilicen ataques de fuerza bruta para acceder a cuentas que utilizan contraseñas comunes o que han sido violadas anteriormente.

“Esto subraya la importancia de contar con controles básicos de seguridad, como protecciones contra ataques de fuerza bruta”, dice el informe.

Si bien la amenaza que representan el ransomware y otros ataques cibernéticos para la educación superior es bien conocida, algunas instituciones están luchando, particularmente cuando los equipos de TI y seguridad de la información se ven obstaculizados por la falta de recursos.

«Estamos haciendo lo mejor que podemos, pero todas las áreas de soporte de TI parecen estar creciendo y requiriendo más atención y es una parte de un papel más grande (donde su importancia debería ser mucho mayor). La pandemia solo nos ha extendido más», un no revelado El proveedor de FES le dijo a Jisc.

VER: Estos son los problemas que causan dolores de cabeza a los cazarrecompensas de errores

Uno de los pasos que las organizaciones pueden tomar para proteger las cuentas contra el pirateo y la explotación para ayudar a lanzar un ataque de ransomware es proporcionar a todos los usuarios autenticación multifactor (MFA). Según Jisc, ha habido un fuerte aumento en la cantidad de instituciones que cuentan con MFA, aunque aún no se ha implementado en todos los ámbitos.

También se recomienda que las universidades fomenten el uso de contraseñas seguras y únicas, lo que las hace más difíciles de adivinar y que los ciberdelincuentes puedan violar las cuentas, incluso si otra cuenta del usuario ha sido robada anteriormente.

Además, se recomienda enfáticamente que los parches de seguridad se implementen lo antes posible, para que los dispositivos, los sistemas operativos y el software no queden expuestos a vulnerabilidades de seguridad conocidas.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario