Ce s-a întâmplat în această ultimă scurgere de date de la DfE

Departamentul pentru Educație se justifică din nou după ce date sensibile au fost furate, incluzând, potrivit informațiilor, numele și adresele de e-mail ale directorilor de școli. Potrivit relatărilor din Tes, DfE și-a apărat reacția la incident, deși detaliile privind amploarea exactă și metoda furtului rămân limitate.

Este clar că acesta nu este un eveniment izolat. Acesta urmează după o breșă anterioară, mult mai mare, în care s-a descoperit că DfE investiga un atac cibernetic care a expus aproximativ 607.000 de înregistrări aparținând directorilor de școli și personalului universitar. Incidentul anterior a scos în evidență cât de multe date sensibile de contact și identitate deține departamentul despre profesioniștii din educație din întreaga țară și cât de atractive sunt aceste date pentru atacatori.

Această ultimă scurgere de date, chiar dacă este de o amploare mai mică, contează deoarece întărește un tipar: detaliile de contact profesionale ale directorilor de școli sunt recurente în breșe legate de sistemele DfE. Pentru persoanele afectate, aceasta înseamnă că aceleași nume și adrese de e-mail ar putea circula acum în mai mult de un set de date expus.

De ce directorii de școli sunt vizați în mod repetat în aceste breșe

Directorii de școli ocupă o poziție specifică și valoroasă în ecosistemul de date care înconjoară DfE. Directorii, directorii adjuncți și alt personal de conducere se află la intersecția unor volume mari de informații sensibile: dosare ale elevilor, date despre salariile personalului, fișiere de protecție și sisteme financiare legate de bugetele școlilor. Numele și adresele lor de e-mail sunt adesea publicate sau semi-publice, pe site-urile școlilor, în documente de guvernanță și în directoare legate de DfE, ceea ce le face mai ușor de corelat după producerea unei breșe.

Repetarea acestor incidente sugerează că sistemele de bază care conectează școlile la infrastructura de date a guvernului central rămân o țintă constantă. De fiecare dată când detaliile de contact ale directorilor sunt expuse, fie printr-un atac cibernetic la scară largă, fie printr-o scurgere de date mai mică, se adaugă un nou element pe care atacatorii îl pot folosi pentru a construi profiluri mai convingătoare ale țintelor lor. Un nume și o adresă de e-mail pot părea o expunere minoră, dar combinate cu date dintr-o breșă anterioară, pot ajuta atacatorii să-și facă o imagine mult mai completă despre cine este persoana, unde lucrează și cum să o abordeze.

Riscurile de phishing și furt de identitate ale e-mailurilor de serviciu expuse

Un nume verificat asociat cu o adresă de e-mail reală și activă de serviciu este una dintre cele mai utile informații pe care le poate obține un escroc. Aceasta le permite atacatorilor să creeze e-mailuri de phishing direcționate care fac referire la titlul postului real al persoanei, școala sau departamentul, făcând mesajul mult mai convingător decât o tentativă generică de spam. Aceasta este adesea numită spear phishing și este deosebit de eficientă împotriva personalului de conducere care este obișnuit să primească comunicări cu aspect oficial de la organisme guvernamentale, furnizori și alte școli.

Pentru directorii de școli în mod special, riscurile se extind dincolo de o singură căsuță poștală. Un cont de e-mail de serviciu compromis poate fi folosit pentru a se da drept școală în comunicările cu părinții, personalul sau furnizorii. De asemenea, poate servi ca o rampă de lansare către alte sisteme, deoarece mulți directori refolosesc acreditări similare sau își folosesc e-mailul de serviciu ca adresă de recuperare pentru conturile personale. Atunci când numele și e-mailurile din mai multe breșe încep să se suprapună, riscul de furt de identitate sau de preluare a conturilor crește, deoarece atacatorii capătă mai multă încredere în verificarea faptului că o anumită identitate este reală și activă.

Pașii pe care personalul afectat îi poate face acum pentru a-și proteja datele

DfE și-a apărat modul de gestionare a acestui incident, dar directorii de școli nu trebuie să aștepte remedieri instituționale pentru a-și reduce propria expunere. Există pași concreți care merită făcuți acum.

În primul rând, verificați dacă adresa dvs. de e-mail a apărut în breșe de date cunoscute, folosind un instrument reputat de verificare a breșelor. Aceasta nu va confirma implicarea în acest incident specific DfE, dar poate dezvălui dacă acreditările dvs. au apărut în altă parte, ceea ce este un context util având în vedere cum breșele se cumulează adesea în timp.

În al doilea rând, activați autentificarea cu mai mulți factori pentru e-mailul de serviciu și pentru orice conturi conectate, dacă nu este deja activă. Acest singur pas reduce semnificativ șansa ca o parolă furată sau o adresă de e-mail scursă să poată fi folosită singură pentru a vă accesa contul.

În al treilea rând, fiți atenți la e-mailurile neașteptate care fac referire la comunicări DfE, directoare de personal sau chestiuni administrative școlare, în special cele care vă cer să faceți clic pe un link, să verificați acreditările sau să descărcați un atașament. Verificați solicitările neobișnuite printr-un canal separat și de încredere, în loc să răspundeți direct.

În cele din urmă, luați în considerare dacă e-mailul de serviciu este folosit ca opțiune de recuperare sau autentificare pentru conturi personale, cum ar fi servicii bancare, rețele sociale sau stocare în cloud. Separarea metodelor de recuperare a conturilor profesionale de cele personale limitează cât de mult poate fi exploatată o singură adresă de e-mail scursă.

Ce înseamnă acest lucru pentru dvs.

Dacă sunteți director de școală sau membru al personalului de conducere, această ultimă scurgere de date de la DfE este un memento că detaliile dvs. de contact profesionale ar putea exista acum în mai mult de un set de date expus. Aceasta nu înseamnă că un atac este iminent, dar vă crește profilul de risc pentru tentative de phishing direcționate. Revizuirea securității propriului cont, mai degrabă decât a presupune că sistemele instituționale vă vor proteja pe deplin, este cel mai practic răspuns disponibil acum.

Puncte esențiale

  • DfE a confirmat o nouă scurgere de date care implică numele și adresele de e-mail ale directorilor de școli, după expunerea anterioară, mai mare, a 607.000 de înregistrări ale personalului școlar.
  • Personalul de conducere din educație rămâne o țintă recurentă deoarece detaliile lor de contact se află la intersecția datelor sensibile despre elevi, personal și financiare.
  • Numele și e-mailurile de serviciu expuse cresc semnificativ riscul de phishing direcționat și furt de identitate, mai ales atunci când sunt combinate cu date din breșe anterioare.
  • Personalul afectat ar trebui să verifice dacă acreditările au fost compromise, să activeze autentificarea cu mai mulți factori, să examineze cu atenție e-mailurile neașteptate legate de DfE și să separe metodele de recuperare a conturilor de serviciu de cele personale.

Rămânerea la curent cu incidente precum această scurgere de date de la DfE, care afectează directorii de școli, este una dintre cele mai simple modalități de a fi cu un pas înaintea tentativelor de phishing care urmează de obicei.