Poziv na buđenje iz Massachusettsa

Otprilike oko Dana rada, javne škole Springfieldu u Massachusettsu objavile su cybernapad koji je izložio osobne podatke učenika i osoblja, prema nedavnom izvješću koje ispituje taj incident. Detalji o proboju još uvijek izlaze na vidjelo, ali slučaj je već postao tema razgovora među komentatorima u području obrazovanja i kibernetičke sigurnosti iz jednostavnog razloga: nije riječ o izoliranom događaju. To je najnoviji primjer obrasca koji se godinama gradi u američkim školskim okruzima.

Školski sustavi obrađuju ogromne količine osjetljivih podataka, uključujući imena, datume rođenja, kućne adrese, zdravstvene kartone i u mnogim slučajevima brojeve socijalnog osiguranja učenika i zaposlenika. Za razliku od banke ili bolnice, međutim, većina okruga posluje s skromnim IT proračunima, malim sigurnosnim timovima i zastarjelom infrastrukturom. Ta kombinacija čini ih privlačnim, a često i lakim, metama.

Zašto su K-12 škole glavne mete cybernapada

Obrazovanje se dosljedno svrstava među najčešće napadnute sektore za ransomware i krađu podataka, a razlozi su strukturni, a ne slučajni. Okruzi su velike, decentralizirane organizacije koje žongliraju informacijskim sustavima za učenike, HR platformama, alatima za upravljanje učenjem i softverom trećih strana, često sve povezano na istoj mreži. Svaki od tih sustava potencijalna je ulazna točka.

Proračunska ograničenja pogoršavaju problem. Kibernetička sigurnost često je jedna od prvih stavki koja se reže kada se okruzi suoče s manjkom financiranja, iako količina osjetljivih podataka koju pohranjuju neprestano raste. Fluktuacija osoblja, ograničena sigurnosna obuka za učitelje i administratore te oslanjanje na zastarjelu opremu sve doprinose izloženosti.

Napadači također razumiju polugu koja dolazi s držanjem podataka učenika kao taoca. Okruzi pod javnim pritiskom i pritiskom roditelja da brzo obnove usluge mogu se osjećati prisiljenima pregovarati, što je dio razloga zašto su se ransomware grupe sve više usmjerile na škole umjesto da pređu na teže mete. Taktike koje se koriste odražavaju ono što je dokumentirano u drugim sektorima, uključujući vrstu kampanja pritiska opisanih u izvješćima o double extortion ransomwareu, gdje napadači prijete javnim otkrivanjem ukradenih podataka uz enkripciju sustava.

Stvarni rizik za učenike i obitelji

Ono što školske proboje čini posebno zabrinjavajućima jesu žrtve. Odrasli čiji su podaci izloženi u proboju mogu pratiti svoj kredit i financijske račune. Djeca to općenito ne mogu, a posljedice ukradenog identiteta možda se neće pojaviti godinama, ponekad tek kada mlada osoba zatraži svoju prvu kreditnu karticu ili zajam i otkrije račune otvorene na njezino ime davno prije.

Obitelji pogođene probojem poput onog prijavljenog u Springfieldu često imaju ograničene opcije kada su podaci već vani. Upravo zato slojevita zaštita je važna prije nego što se incident dogodi, a ne poslije. Roditelji bi također trebali biti oprezni nakon svakog otkrivanja proboja, jer kriminalci često iskorištavaju zbrku koja slijedi. Poznato je da se prevaranti predstavljaju kao službe za oporavak ili nude da "poprave" kompromitirane račune uz naknadu, obrazac sličan shemama detaljno opisanim u izvješćima o lažnim firmama za oporavak od ransomwarea koje iskorištavaju hitnost žrtava.

Što to znači za vas

Ako je škola vašeg djeteta doživjela ili kasnije doživi proboj, neposredni prioritet je potvrditi koji su konkretni podaci izloženi i zatražiti sve usluge praćenja kredita ili zaštite identiteta koje okrug nudi. Mnoge države zahtijevaju da obavijesti o proboju uključuju te informacije.

Osim toga, obitelji mogu poduzeti neovisne korake neovisno o tome što bilo koja pojedinačna škola čini. Zamrzavanje kreditne datoteke djeteta kod glavnih kreditnih biroa jedna je od najučinkovitijih preventivnih mjera, jer blokira otvaranje novih računa bez vašeg izričitog pristanka. Kod kuće, korištenje kućnog VPN-a dodaje sloj enkripcije za obiteljske uređaje koji se povezuju na školske portale, platforme za domaću zadaću i e-poštu, posebno na dijeljenim ili javnim Wi-Fi mrežama gdje se podaci mogu lakše presresti. Održavanje uređaja ažurnima i korištenje jedinstvenih lozinki za školske račune također smanjuje vjerojatnost da proboj na jednoj usluzi izloži vjerodajnice koje se koriste drugdje.

Praktični zaključci

Cybernapadi na škole poput onog prijavljenog u Springfieldu simptom su većeg strukturnog problema: vrijedni podaci, tanki sigurnosni proračuni i mreže koje je teško potpuno zaključati. Roditelji ne mogu popraviti IT infrastrukturu okruga, ali ni nemoćni.

Počnite tako da izravno pitate svoj školski okrug o njegovim politikama kibernetičke sigurnosti i postupcima obavještavanja o proboju. Zamrznite djetetov kredit kao mjeru predostrožnosti, a ne reakciju. Koristite VPN i jake, jedinstvene lozinke na svakom uređaju koji se povezuje sa školskim sustavima. A ako obavijest o proboju ipak stigne, neovisno provjerite svaku uslugu oporavka ili praćenja prije nego što podijelite dodatne informacije, jer prevaranti često slijede odmah nakon stvarnih incidenata. Ostati informiran i proaktivan ostaje najpouzdanija obrana od prijetnje koja neće uskoro nestati.