Probuzení z Massachusetts

Kolem Dne práce zveřejnily Springfield Public Schools v Massachusetts informace o kybernetickém útoku, který odhalil osobní údaje studentů i zaměstnanců, podle nedávné zprávy zkoumající tento incident. Podrobnosti o úniku dat se stále objevují, ale případ se již stal tématem diskusí mezi komentátory v oblasti vzdělávání a kybernetické bezpečnosti z jednoduchého důvodu: nejde o ojedinělou událost. Je to nejnovější příklad vzorce, který se v amerických školských obvodech buduje již roky.

Školské systémy zpracovávají obrovské objemy citlivých dat, včetně jmen, dat narození, domácích adres, zdravotních záznamů a v mnoha případech i čísel sociálního zabezpečení studentů i zaměstnanců. Na rozdíl od banky nebo nemocnice však většina obvodů hospodaří s omezenými IT rozpočty, malými bezpečnostními týmy a zastaralou infrastrukturou. Tato kombinace z nich činí atraktivní a často snadné terče.

Proč jsou školy K-12 prvotřídními terči kybernetických útoků

Školství se dlouhodobě řadí mezi nejčastěji napadané sektory z hlediska ransomwaru a krádeží dat, a důvody jsou strukturální, nikoli náhodné. Školské obvody jsou velké, decentralizované organizace žonglující se studentskými informačními systémy, HR platformami, nástroji pro řízení výuky a softwarem třetích stran, často vše propojeno v jedné síti. Každý z těchto systémů je potenciálním vstupním bodem.

Rozpočtová omezení problém prohlubují. Kybernetická bezpečnost je často jednou z prvních položek, které se škrtají, když obvody čelí nedostatku financí, i když množství citlivých dat, která ukládají, neustále roste. Fluktuace zaměstnanců, omezené bezpečnostní školení pro učitele a administrátory a spoléhání na zastaralý hardware – to vše zvyšuje míru ohrožení.

Útočníci také chápou páku, kterou přináší držení studentských dat jako rukojmí. Obvody pod tlakem veřejnosti a rodičů, aby co nejrychleji obnovily služby, se mohou cítit nuceny vyjednávat, což je část důvodu, proč se ransomware skupiny stále více zaměřují na školy místo toho, aby přešly na obtížnější cíle. Používané taktiky odpovídají tomu, co bylo zdokumentováno v jiných sektorech, včetně tlakových kampaní popsaných ve zprávě o dvojitém vydírání ransomwarem, kde útočníci hrozí veřejným zveřejněním ukradených dat kromě šifrování systémů.

Skutečné riziko pro studenty a rodiny

To, co činí úniky dat ve školách obzvláště znepokojujícími, jsou oběti. Dospělí, jejichž data byla při úniku odhalena, mohou sledovat svůj úvěr a finanční účty. Děti to obecně nemohou a následky ukradené identity se nemusí projevit roky, někdy až když si mladý člověk žádá o svou první kreditní kartu nebo půjčku a zjistí, že na jeho jméno byly dávno otevřeny účty.

Rodiny postižené únikem dat, jako je ten hlášený ve Springfieldu, mají často omezené možnosti, jakmile jsou data již venku. Právě proto záleží na vrstvené ochraně před incidentem, nikoli po něm. Rodiče by měli být také opatrní v následcích jakéhokoli oznámení o úniku dat, protože zločinci často zneužívají zmatek, který následuje. Podvodníci se vydávali za služby obnovy nebo nabízeli, že za poplatek „opraví" kompromitované účty, což je vzorec podobný praktikám popsaným v článku o falešných firmách na obnovu po ransomwaru, které zneužívají naléhavost obětí.

Co to znamená pro vás

Pokud škola vašeho dítěte zažila nebo později zažije únik dat, okamžitou prioritou je potvrdit, jaká konkrétní data byla odhalena, a požádat o jakékoli služby monitorování úvěru nebo ochrany identity, které obvod nabízí. Mnohé státy vyžadují, aby oznámení o úniku dat tato informace obsahovala.

Kromě toho mohou rodiny podniknout nezávislé kroky bez ohledu na to, co konkrétní škola dělá. Zmrazení úvěrového souboru dítěte u hlavních úvěrových kanceláří je jedním z nejúčinnějších preventivních opatření, protože blokuje otevření nových účtů bez vašeho výslovného souhlasu. Doma přidává používání domácí VPN vrstvu šifrování pro rodinná zařízení připojující se ke školním portálům, platformám pro domácí úkoly a e-mailu, zejména na sdílených nebo veřejných sítích Wi-Fi, kde mohou být data snadněji zachycena. Udržování zařízení aktualizovaných a používání jedinečných hesel pro školní účty také snižuje pravděpodobnost, že únik dat u jedné služby odhalí přihlašovací údaje používané jinde.

Konkrétní doporučení

Kybernetické útoky na školy, jako je ten hlášený ve Springfieldu, jsou symptomem většího strukturálního problému: cenná data, tenké bezpečnostní rozpočty a sítě, které je obtížné plně zabezpečit. Rodiče nemohou opravit IT infrastrukturu školského obvodu, ale ani oni nejsou bezmocní.

Začněte tím, že se svého školského obvodu přímo zeptáte na jeho zásady kybernetické bezpečnosti a postupy oznamování úniků dat. Zmrazte úvěr svého dítěte jako preventivní opatření, nikoli jako reakci. Používejte VPN a silná, jedinečná hesla na každém zařízení, které se připojuje ke školním systémům. A pokud dorazí oznámení o úniku dat, nezávisle si ověřte jakoukoli službu obnovy nebo monitorování, než sdělíte další informace, protože podvodníci často následují těsně po skutečných incidentech. Zůstat informovaný a proaktivní zůstává nejspolehlivější obranou proti hrozbě, která v dohledné době nezmizí.