เกิดอะไรขึ้นในเหตุการณ์ข้อมูลรั่วไหลล่าสุดของ DfE ครั้งนี้
กระทรวงศึกษาธิการอังกฤษ (DfE) ต้องออกมาชี้แจงอีกครั้ง หลังข้อมูลละเอียดอ่อนถูกขโมย ซึ่งรายงานระบุว่ารวมถึงชื่อและที่อยู่อีเมลของผู้บริหารระดับสูงในโรงเรียน ตามรายงานจาก Tes ทาง DfE ได้ปกป้องการตอบสนองของตนต่อเหตุการณ์นี้ แม้ว่ารายละเอียดเกี่ยวกับขอบเขตและวิธีการโจรกรรมที่แน่ชัดจะยังมีจำกัด
สิ่งที่ชัดเจนคือ นี่ไม่ใช่เหตุการณ์ที่เกิดขึ้นเพียงครั้งเดียว โดยเกิดขึ้นตามหลังการรั่วไหลครั้งก่อนที่ใหญ่กว่ามาก ซึ่งพบว่า DfE กำลังสอบสวนการโจมตีทางไซเบอร์ที่เปิดเผยข้อมูลประมาณ 607,000 รายการที่เป็นของผู้นำโรงเรียนและเจ้าหน้าที่มหาวิทยาลัย เหตุการณ์ก่อนหน้านั้นได้ฉายสปอตไลท์ให้เห็นว่ากระทรวงฯ เก็บข้อมูลติดต่อและข้อมูลประจำตัวที่ละเอียดอ่อนของผู้ประกอบวิชาชีพด้านการศึกษาทั่วประเทศไว้มากเพียงใด และข้อมูลนั้นดึงดูดใจผู้โจมตีมากแค่ไหน
การรั่วไหลครั้งล่าสุดนี้ แม้จะมีขนาดเล็กกว่า แต่ก็มีความสำคัญเพราะมันตอกย้ำรูปแบบหนึ่ง นั่นคือ ข้อมูลติดต่อทางอาชีพของผู้นำโรงเรียนถูกกวาดไปในการรั่วไหลที่เชื่อมโยงกับระบบของ DfE ซ้ำแล้วซ้ำเล่า สำหรับผู้ที่ได้รับผลกระทบ นั่นหมายความว่าชื่อและที่อยู่อีเมลเดียวกันอาจกำลังถูกเผยแพร่อยู่ในชุดข้อมูลที่รั่วไหลมากกว่าหนึ่งชุด
เหตุใดผู้นำโรงเรียนจึงยังคงตกเป็นเป้าหมายในการรั่วไหลที่เกิดซ้ำ
ผู้นำโรงเรียนครองตำแหน่งที่เฉพาะเจาะจงและมีคุณค่าในระบบนิเวศข้อมูลที่อยู่รอบ DfE ครูใหญ่ รองครูใหญ่ และเจ้าหน้าที่อาวุโสอื่นๆ ยืนอยู่ ณ จุดตัดของข้อมูลละเอียดอ่อนปริมาณมาก ไม่ว่าจะเป็นบันทึกนักเรียน ข้อมูลเงินเดือนพนักงาน ไฟล์เกี่ยวกับการคุ้มครองเด็ก และระบบการเงินที่ผูกกับงบประมาณของโรงเรียน นอกจากนี้ ชื่อและที่อยู่อีเมลของพวกเขามักถูกเผยแพร่หรือกึ่งสาธารณะอยู่แล้ว บนเว็บไซต์โรงเรียน ในเอกสารการกำกับดูแล และในสารบบที่เชื่อมโยงกับ DfE ทำให้ง่ายต่อการอ้างอิงโยงเมื่อเกิดการรั่วไหล
การเกิดซ้ำของเหตุการณ์เหล่านี้บ่งชี้ว่า ระบบพื้นฐานที่เชื่อมต่อโรงเรียนกับโครงสร้างพื้นฐานข้อมูลของรัฐบาลกลางยังคงเป็นเป้าหมายอย่างต่อเนื่อง ทุกครั้งที่ข้อมูลติดต่อของผู้นำระดับอาวุโสถูกเปิดเผย ไม่ว่าจะผ่านการโจมตีทางไซเบอร์ขนาดใหญ่หรือการรั่วไหลของข้อมูลที่เล็กกว่า มันจะเพิ่มอีกจุดข้อมูลหนึ่งที่ผู้โจมตีสามารถใช้สร้างโปรไฟล์ของเป้าหมายได้อย่างน่าเชื่อถือยิ่งขึ้น ชื่อและที่อยู่อีเมลเพียงอย่างเดียวอาจดูเป็นการเปิดเผยเพียงเล็กน้อย แต่เมื่อรวมกับข้อมูลจากการรั่วไหลครั้งก่อน มันสามารถช่วยให้ผู้โจมตีปะติดปะต่อภาพรวมที่สมบูรณ์ยิ่งขึ้นว่าใครเป็นใคร ทำงานที่ไหน และจะเข้าถึงพวกเขาได้อย่างไร
ความเสี่ยงด้านฟิชชิ่งและการขโมยข้อมูลประจำตัวจากอีเมลทำงานที่ถูกเปิดเผย
ชื่อที่ตรวจสอบแล้วคู่กับที่อยู่อีเมลทำงานจริงที่ยังใช้งานได้ เป็นหนึ่งในข้อมูลที่มีประโยชน์ที่สุดที่นักต้มตุ๋นสามารถได้รับ มันทำให้ผู้โจมตีสามารถสร้างอีเมลฟิชชิ่งแบบเจาะจงที่อ้างอิงถึงตำแหน่งงาน โรงเรียน หรือแผนกของบุคคลนั้นจริงๆ ทำให้ข้อความน่าเชื่อถือกว่าความพยายามสแปมทั่วไปอย่างมาก วิธีนี้มักเรียกว่าสเปียร์ฟิชชิ่ง และมันได้ผลโดยเฉพาะกับเจ้าหน้าที่อาวุโสที่คุ้นเคยกับการรับการสื่อสารที่ฟังดูเป็นทางการจากหน่วยงานรัฐ ซัพพลายเออร์ และโรงเรียนอื่นๆ
สำหรับผู้นำโรงเรียนโดยเฉพาะ ความเสี่ยงนั้นขยายเกินกว่ากล่องจดหมายเพียงกล่องเดียว บัญชีอีเมลทำงานที่ถูกบุกรุกสามารถถูกใช้เพื่อปลอมตัวเป็นโรงเรียนในการสื่อสารกับผู้ปกครอง พนักงาน หรือผู้ขาย นอกจากนี้ยังสามารถใช้เป็นก้าวแรกเข้าสู่ระบบอื่นๆ เนื่องจากผู้นำอาวุโสหลายคนใช้ข้อมูลประจำตัวที่คล้ายกันซ้ำ หรือใช้อีเมลทำงานเป็นที่อยู่สำหรับกู้คืนบัญชีส่วนตัว เมื่อชื่อและอีเมลจากการรั่วไหลหลายครั้งเริ่มซ้อนทับกัน ความเสี่ยงต่อการขโมยข้อมูลประจำตัวหรือการครอบครองบัญชีก็เพิ่มขึ้น เพราะผู้โจมตีมีความมั่นใจมากขึ้นในการตรวจสอบว่าข้อมูลประจำตัวนั้นเป็นของจริงและยังใช้งานอยู่
ขั้นตอนที่เจ้าหน้าที่ที่ได้รับผลกระทบสามารถดำเนินการได้ตอนนี้เพื่อปกป้องข้อมูลของตน
ทาง DfE ได้ปกป้องการจัดการเหตุการณ์นี้ของตนแล้ว แต่ผู้นำโรงเรียนแต่ละรายไม่จำเป็นต้องรอให้หน่วยงานแก้ไขเพื่อลดความเสี่ยงของตนเอง มีขั้นตอนที่เป็นรูปธรรมที่ควรทำในตอนนี้
ขั้นแรก ตรวจสอบว่าที่อยู่อีเมลของคุณปรากฏในเหตุการณ์ข้อมูลรั่วไหลใดๆ ที่ทราบหรือไม่ โดยใช้เครื่องมือตรวจสอบการรั่วไหลที่น่าเชื่อถือ การทำเช่นนี้จะไม่ยืนยันการมีส่วนเกี่ยวข้องในเหตุการณ์ของ DfE ครั้งนี้โดยเฉพาะ แต่มันสามารถเปิดเผยได้ว่าข้อมูลประจำตัวของคุณไปปรากฏที่อื่นหรือไม่ ซึ่งเป็นบริบทที่มีประโยชน์เมื่อพิจารณาว่าการรั่วไหลมักทับถมกันเมื่อเวลาผ่านไป
ขั้นที่สอง เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัยบนอีเมลทำงานและบัญชีใดๆ ที่เชื่อมโยง หากยังไม่ได้เปิดใช้งาน ขั้นตอนเดียวนี้ช่วยลดโอกาสที่รหัสผ่านที่ถูกขโมยหรือที่อยู่อีเมลที่รั่วไหลเพียงอย่างเดียวจะสามารถใช้เข้าถึงบัญชีของคุณได้อย่างมาก
ขั้นที่สาม ตื่นตัวต่ออีเมลที่ไม่คาดคิดซึ่งอ้างอิงถึงการสื่อสารของ DfE สารบบเจ้าหน้าที่ หรือเรื่องการบริหารโรงเรียน โดยเฉพาะอย่างยิ่งที่ขอให้คุณคลิกลิงก์ ตรวจสอบข้อมูลประจำตัว หรือดาวน์โหลดไฟล์แนบ ตรวจสอบคำขอที่ผิดปกติผ่านช่องทางแยกต่างหากที่เชื่อถือได้ แทนที่จะตอบกลับโดยตรง
ท้ายสุด พิจารณาว่าอีเมลทำงานของคุณถูกใช้เป็นตัวเลือกในการกู้คืนหรือเข้าสู่ระบบสำหรับบัญชีส่วนตัว เช่น ธนาคาร โซเชียลมีเดีย หรือพื้นที่จัดเก็บข้อมูลบนคลาวด์หรือไม่ การแยกวิธีการกู้คืนบัญชีงานและบัญชีส่วนตัวออกจากกัน จำกัดว่าที่อยู่อีเมลที่รั่วไหลเพียงที่อยู่เดียวจะถูกนำไปใช้ประโยชน์ได้ไกลแค่ไหน
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นผู้นำโรงเรียนหรือเจ้าหน้าที่อาวุโส เหตุการณ์ข้อมูลรั่วไหลล่าสุดของ DfE ครั้งนี้เป็นเครื่องเตือนใจว่า ข้อมูลติดต่อทางอาชีพของคุณอาจมีอยู่ในชุดข้อมูลที่ถูกเปิดเผยมากกว่าหนึ่งชุดแล้ว นั่นไม่ได้หมายความว่าการโจมตีกำลังจะเกิดขึ้นในทันที แต่มันยกระดับโปรไฟล์ความเสี่ยงของคุณสำหรับความพยายามฟิชชิ่งแบบเจาะจง การทบทวนความปลอดภัยของบัญชีของคุณเอง แทนที่จะคิดว่าระบบของสถาบันจะปกป้องคุณได้อย่างสมบูรณ์ คือการตอบสนองเชิงปฏิบัติที่ดีที่สุดที่มีอยู่ในขณะนี้
ประเด็นสำคัญ
- DfE ได้ยืนยันเหตุการณ์ข้อมูลรั่วไหลอีกครั้งที่เกี่ยวข้องกับชื่อและที่อยู่อีเมลของผู้นำโรงเรียน ตามหลังการเปิดเผยที่ใหญ่กว่าก่อนหน้านี้ของข้อมูลเจ้าหน้าที่โรงเรียน 607,000 รายการ
- เจ้าหน้าที่การศึกษาระดับอาวุโสยังคงเป็นเป้าหมายที่เกิดซ้ำ เนื่องจากข้อมูลติดต่อของพวกเขาอยู่ ณ จุดตัดของข้อมูลที่ละเอียดอ่อนเกี่ยวกับนักเรียน เจ้าหน้าที่ และการเงิน
- ชื่อและอีเมลทำงานที่ถูกเปิดเผยเพิ่มความเสี่ยงต่อการฟิชชิ่งแบบเจาะจงและการขโมยข้อมูลประจำตัวอย่างมาก โดยเฉพาะอย่างยิ่งเมื่อรวมกับข้อมูลจากการรั่วไหลครั้งก่อน
- เจ้าหน้าที่ที่ได้รับผลกระทบควรตรวจสอบข้อมูลประจำตัวที่ถูกบุกรุก เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย ตรวจสอบอีเมลที่ไม่คาดคิดที่เกี่ยวข้องกับ DfE อย่างละเอียด และแยกวิธีการกู้คืนบัญชีงานและบัญชีส่วนตัวออกจากกัน
การติดตามข่าวสารเกี่ยวกับเหตุการณ์เช่นการรั่วไหลของข้อมูล DfE ที่ส่งผลกระทบต่อผู้นำโรงเรียนครั้งนี้ เป็นหนึ่งในวิธีที่ง่ายที่สุดในการก้าวนำหน้าความพยายามฟิชชิ่งที่มักจะตามมา




