Što se dogodilo u najnovijem curenju podataka iz Ministarstva obrazovanja (DfE)

Ministarstvo obrazovanja ponovno se mora pravdati nakon što su ukradeni osjetljivi podaci, koji navodno uključuju imena i adrese e-pošte viših čelnika škola. Prema izvještavanju Tesa, DfE brani svoj odgovor na incident, iako su detalji o točnom opsegu i načinu krađe i dalje ograničeni.

Jasno je da ovo nije izolirani događaj. Slijedi nakon ranije, puno veće povrede, u kojoj je Ministarstvo obrazovanja istraživalo kibernetički napad koji je otkrio otprilike 607.000 zapisa koji pripadaju školskim čelnicima i sveučilišnom osoblju. Taj raniji incident bacio je svjetlo na to koliko osjetljivih kontaktnih i identifikacijskih podataka ministarstvo posjeduje o obrazovnim djelatnicima diljem zemlje i koliko su ti podaci privlačni napadačima.

Ovo najnovije curenje, čak i ako je manjeg opsega, važno je jer potvrđuje obrazac: podaci o profesionalnim kontaktima školskih čelnika opetovano bivaju zahvaćeni povredama povezanima sa sustavima DfE-a. Za pogođene to znači da bi se ista imena i adrese e-pošte sada mogli nalaziti u više od jednog izloženog skupa podataka.

Zašto su školski čelnici stalna meta ponovljenih povreda

Školski čelnici zauzimaju specifičnu i vrijednu poziciju u podatkovnom ekosustavu koji okružuje DfE. Ravnatelji, zamjenici ravnatelja i drugo više osoblje nalaze se na raskrižju velikih količina osjetljivih informacija: evidencije učenika, podataka o plaćama osoblja, zaštitnih spisa i financijskih sustava povezanih sa školskim proračunima. Njihova imena i adrese e-pošte također su često objavljeni ili polujavni, na školskim web stranicama, u upravnim dokumentima i u imenicima povezanima s DfE-om, što ih čini lakšima za unakrsno referenciranje nakon što dođe do povrede podataka.

Ponavljanje ovakvih incidenata sugerira da su osnovni sustavi koji povezuju škole sa središnjom državnom podatkovnom infrastrukturom i dalje stalna meta. Svaki put kada se otkriju kontakt podaci višeg osoblja, bilo putem velikog kibernetičkog napada ili manjeg curenja podataka, to dodaje još jedan podatak koji napadači mogu iskoristiti za izgradnju uvjerljivijih profila svojih meta. Samo ime i adresa e-pošte mogu se činiti kao manja izloženost, ali u kombinaciji s podacima iz prethodne povrede, napadačima mogu pomoći da sastave puno potpuniju sliku o tome tko je netko, gdje radi i kako mu prići.

Rizici phishinga i krađe identiteta povezani s izloženim poslovnim e-poštama

Provjereno ime upareno sa stvarnom, aktivnom poslovnom adresom e-pošte jedan je od najkorisnijih podataka koje prevarant može dobiti. Omogućuje napadačima izradu ciljanih phishing poruka koje se pozivaju na stvarni naziv radnog mjesta, školu ili odjel osobe, što poruku čini daleko uvjerljivijom od generičkog pokušaja spama. To se često naziva spear phishing, a posebno je učinkovit protiv višeg osoblja koje je naviklo primati službeno zvučeću komunikaciju od državnih tijela, dobavljača i drugih škola.

Za školske čelnike posebno, rizici se protežu i dalje od jednog sandučića e-pošte. Kompromitirani poslovni račun e-pošte može se iskoristiti za lažno predstavljanje škole u komunikaciji s roditeljima, osobljem ili dobavljačima. Također može poslužiti kao odskočna daska u druge sustave, budući da mnogi viši čelnici ponovno koriste slične vjerodajnice ili svoju poslovnu e-poštu koriste kao adresu za oporavak za osobne račune. Kada se imena i e-pošta iz više povreda počnu preklapati, raste rizik od krađe identiteta ili preuzimanja računa, jer napadači dobivaju više sigurnosti u potvrđivanju da je određeni identitet stvaran i aktivan.

Koraci koje pogođeno osoblje može poduzeti odmah kako bi zaštitilo svoje podatke

DfE je branio svoje postupanje po ovom incidentu, ali pojedinačni školski čelnici ne moraju čekati na institucionalna rješenja kako bi smanjili vlastitu izloženost. Postoje konkretni koraci koje vrijedi poduzeti sada.

Prvo, provjerite je li se vaša adresa e-pošte pojavila u nekom poznatom curenju podataka pomoću pouzdanog alata za provjeru povreda. To neće potvrditi uključenost u ovaj specifični incident s DfE-om, ali može otkriti jesu li se vaše vjerodajnice pojavile negdje drugdje, što je koristan kontekst s obzirom na to da se povrede često gomilaju tijekom vremena.

Drugo, uključite višefaktorsku autentifikaciju na svojoj poslovnoj e-pošti i svim povezanim računima, ako već nije aktivna. Ovaj jedan korak značajno smanjuje mogućnost da se samo s ukradenom lozinkom ili procurjelom adresom e-pošte može pristupiti vašem računu.

Treće, budite oprezni s neočekivanim e-porukama koje se pozivaju na komunikaciju s DfE-om, adresare osoblja ili administrativna pitanja škola, posebno one koje od vas traže da kliknete na poveznicu, potvrdite vjerodajnice ili preuzmete privitak. Provjerite neobične zahtjeve putem zasebnog, pouzdanog kanala, umjesto da izravno odgovarate.

Na kraju, razmislite koristite li svoju poslovnu e-poštu kao opciju za oporavak ili prijavu za osobne račune poput bankarstva, društvenih medija ili pohrane u oblaku. Odvajanje profesionalnih i osobnih metoda oporavka računa ograničava koliko daleko se jedna procurjela adresa e-pošte može iskoristiti.

Što to znači za vas

Ako ste školski čelnik ili član višeg osoblja, ovo najnovije curenje podataka iz DfE-a podsjeća da bi se vaši profesionalni kontakt podaci sada mogli nalaziti u više od jednog izloženog skupa podataka. To ne znači da je napad neizbježan, ali povećava vaš profil rizika za ciljane phishing pokušaje. Pregled vlastite sigurnosti računa, umjesto pretpostavke da će vas institucionalni sustavi u potpunosti zaštititi, najpraktičniji je odgovor koji trenutno možete poduzeti.

Ključni zaključci

  • DfE je potvrdio još jedno curenje podataka koje uključuje imena i adrese e-pošte školskih čelnika, nakon ranijeg, većeg otkrivanja 607.000 zapisa školskog osoblja.
  • Više obrazovno osoblje ostaje stalna meta jer se njihovi kontakt podaci nalaze na raskrižju osjetljivih podataka o učenicima, osoblju i financijama.
  • Izložena imena i poslovne e-pošte značajno povećavaju rizik od ciljanog phishinga i krađe identiteta, osobito u kombinaciji s podacima iz prethodnih povreda.
  • Pogođeno osoblje treba provjeriti postoje li kompromitirane vjerodajnice, omogućiti višefaktorsku autentifikaciju, pažljivo pregledati neočekivane e-poruke povezane s DfE-om te odvojiti metode oporavka poslovnih i osobnih računa.

Biti informiran o incidentima poput ovog curenja podataka iz DfE-a koji utječe na školske čelnike jedan je od najjednostavnijih načina da budete ispred phishing pokušaja koji obično slijede.