精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國遠程教育網(wǎng)絡幾乎遭受攻擊

如意 ? 來源:嘶吼網(wǎng) ? 作者:gejigeji ? 2020-12-13 11:24 ? 次閱讀

美國基礎教育的遠程教育網(wǎng)絡近期正不斷受到惡意攻擊者的攻擊,近乎全部受到影響。相關教育機構正成為勒索攻擊、數(shù)據(jù)竊取的目標,而且這一趨勢將持續(xù)到2020/2021學年。

這項調查研究來自聯(lián)邦調查局(FBI),網(wǎng)絡安全和基礎設施安全局(CISA)以及多州信息共享和分析中心(MS-ISAC)的共同研究。

勒索軟件攻擊

在這份聯(lián)合研究中,三個政府機構警告說,勒索軟件、惡意軟件傳播和DDoS攻擊是美國基礎教育的遠程教育網(wǎng)絡教育機構的主要威脅。

在學年開始時,教育部門中的勒索軟件攻擊有所增加,網(wǎng)絡犯罪分子竊取數(shù)據(jù)并威脅要泄露數(shù)據(jù),除非支付了贖金(就像工商業(yè)目標一樣)。在8月和9月,報告給MS-ISAC的勒索軟件事件中有57%涉及美國基礎教育,而從1月到7月,報告的所有勒索軟件事件中只有28%涉及美國基礎教育。

根據(jù)開放源代碼和第三方事件報告的匯總數(shù)據(jù),在1月至9月之間影響美國基礎教育機構的勒索軟件家族分別是Ryuk,Maze,Nefilim,AKO和REvil。針對該領域的非目標攻擊提供了多種惡意軟件變種,最常見的有Shalyer、ZeuS、Agent Tesla、NanoCore和加密貨幣挖礦工具。

相關的勒索軟件

針對macOS的Shlayer惡意軟件不斷發(fā)展,最近,它的開發(fā)者提出了一個技巧,可以繞過Apple掃描在macOS 10.15(Catalina)及更高版本上運行的軟件中的惡意代碼和代碼簽名問題。

近兩年來,Shlayer木馬一直是MacOS平臺上最常見的惡意軟件,十分之一的MacOS用戶受到它的攻擊,占該操作系統(tǒng)檢測到攻擊行為的30%,第一批樣本發(fā)現(xiàn)于2018年2月。

ZeuS是一種長期存在的木馬程序,于2007年首次被檢測到,現(xiàn)已經(jīng)變成了一個針對銀行/金融機構的信竊取程序。

Agent Tesla和NanoCore都是現(xiàn)成的信息竊取工具和遠程訪問工具,都是商業(yè)電子郵件欺詐中常見的工具。

加密貨幣挖礦工具雖然不是惡意軟件,但由于挖礦活動所需的電力增加,因此可以減慢系統(tǒng)速度并提高能源消耗。

FBI,CISA和MS-ISAC發(fā)出的警報還警告說,DDoS事件會導致美國基礎教育部門的正常運行被中斷。

根據(jù)研究,這些攻擊發(fā)生增加的原因在于,DDoS出租服務的可用性使任何沒有攻擊經(jīng)驗和技術能力了的人都可以發(fā)起攻擊,任何有攻擊動機的惡意攻擊者都可以參與到攻擊中。

另一方面,攻擊者通過訪問公開給公眾或外部用戶的鏈接來訪問會議,或者通過使用學生的名字來欺騙主機接受他們的參與攻擊,由于攻擊活動的增加,很多攻擊者會在教育課程的直播中加入暴力,色情內容等內容,這迫使教育機構不得不中斷在線教育活動,以防止不良影響。

FBI、CISA和MS-ISAC還強調了與社會工程相關的風險,如網(wǎng)絡釣魚、域名剽竊、針對學生、家長、教師、IT人員或其他參與遠程教育的人。網(wǎng)絡攻擊者可以使用這些攻擊來獲取個人身份信息、密碼,以誘使用戶訪問惡意網(wǎng)站或傳播惡意軟件。

那么如何才能防御這些攻擊呢,在大多數(shù)情況下,及時應用軟件更新、糾正錯誤配置、使用強大而獨特的密碼、啟用多因素身份驗證以及禁用不必要的端口,應該能阻止大多數(shù)網(wǎng)絡攻擊者。

美國政府目前提供了一套全面的防御措施,以及CISA創(chuàng)建的Snort簽名,以檢測和防御觀察到的惡意軟件的攻擊。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/us-warns-of-increased-cyberattacks-against-k-12-distance-learning/
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 美國
    +關注

    關注

    1

    文章

    394

    瀏覽量

    26124
  • 網(wǎng)絡攻擊

    關注

    0

    文章

    331

    瀏覽量

    23422
  • 智慧教育
    +關注

    關注

    0

    文章

    126

    瀏覽量

    6130
收藏 人收藏

    評論

    相關推薦

    HCLTech全球網(wǎng)絡彈性調查:81%的安全領導者預計未來12個月將遭遇網(wǎng)絡攻擊

    將在未來12個月內遭受網(wǎng)絡攻擊,而只有48%的安全領導者認為他們可以防范這一威脅。54%的安全領導者認為AI生成的攻擊
    的頭像 發(fā)表于 11-13 09:43 ?137次閱讀

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡
    的頭像 發(fā)表于 09-18 10:47 ?234次閱讀

    IP定位技術追蹤網(wǎng)絡攻擊源的方法

    如今,網(wǎng)絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡安全變得尤為重要。當我們遭受網(wǎng)絡
    的頭像 發(fā)表于 08-29 16:14 ?339次閱讀

    芯片制造商Microchip遭網(wǎng)絡攻擊,運營受創(chuàng)

    近日,美國知名芯片制造商Microchip(微芯)遭遇了一場突如其來的網(wǎng)絡攻擊,導致其信息技術系統(tǒng)遭受重創(chuàng),部分關鍵服務器和業(yè)務運營被迫關閉,運營規(guī)模被迫縮減。這一事件迅速引發(fā)了業(yè)界的
    的頭像 發(fā)表于 08-22 15:12 ?543次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網(wǎng)絡安全形勢日益嚴峻的今天,美國網(wǎng)絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬
    的頭像 發(fā)表于 06-15 14:47 ?684次閱讀

    DDoS有哪些攻擊手段?

    網(wǎng)絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網(wǎng)絡技術的發(fā)展,計算機的處理能力迅速增長,內存大大增加,同時也出現(xiàn)了千兆級別的網(wǎng)絡,這使得DoS攻擊的困難程度加大了,目
    的頭像 發(fā)表于 06-14 15:07 ?390次閱讀

    如何保護SCADA免受網(wǎng)絡攻擊

    隨著信息技術的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡攻擊者的重點目標。為了保護SCADA系統(tǒng)免受網(wǎng)絡
    的頭像 發(fā)表于 06-07 15:20 ?438次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?517次閱讀

    訊維智能可視化綜合平臺在教育行業(yè)的應用與前景

    、應用案例 遠程教育與協(xié)作:在偏遠地區(qū),教育資源相對匱乏,而訊維的分布式綜合管理平臺打破了地理空間的限制,使得遠程教育和協(xié)作成為可能。山區(qū)的學生可以通過這個平臺與城市的學生進行互動和交流,拓寬視野,增進友誼。 數(shù)字孿生智慧
    的頭像 發(fā)表于 05-11 16:34 ?355次閱讀

    “五一假期將至:您的企業(yè)網(wǎng)絡準備好抵御黑客攻擊了嗎?”

    時機發(fā)起攻擊,因為企業(yè)內部可能沒有人及時發(fā)現(xiàn)和應對,導致病毒爆發(fā)。 遠程工作增加:在節(jié)假日中,部分員工可能選擇遠程辦公,這增加了企業(yè)的網(wǎng)絡安全風險。
    的頭像 發(fā)表于 04-26 17:46 ?571次閱讀

    法國就業(yè)機構遭受網(wǎng)絡攻擊,4300萬人數(shù)據(jù)或泄露

    遭受攻陷的兩個機構分別是法國勞動救援中心France Travail及殘障人士職業(yè)培訓中心Cap emploi。法國國家信息與自由局CNIL近日發(fā)布聲明稱,黑客入侵涉及在過去二十年內曾向France Travail或其前身為P?le emploi注冊登記過的求職者。
    的頭像 發(fā)表于 03-15 10:27 ?566次閱讀

    分布式無紙化交互系統(tǒng)的應用場景:企業(yè)、教育、政府

    交流和協(xié)作,分布式無紙化會議系統(tǒng)可以方便地實現(xiàn)多地點、多語言的實時交流和協(xié)作,提高會議的效率和效果。 教育 :在教育領域,分布式無紙化交互系統(tǒng)可以應用于遠程教育和學術研討。通過該系統(tǒng),不同地區(qū)的教師和學生可以實時參
    的頭像 發(fā)表于 01-15 14:42 ?382次閱讀

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。DDOS攻擊有以下幾種方式。 SYN Flood攻擊 SYN Flood
    的頭像 發(fā)表于 01-12 16:17 ?576次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當今數(shù)字化時代,隨著網(wǎng)絡應用的快速發(fā)展,網(wǎng)絡安全問題變得日益突出,網(wǎng)絡攻擊手段也日益猖獗。在眾多網(wǎng)絡安全攻擊手段中,CSRF(跨站請求偽造
    的頭像 發(fā)表于 01-02 10:12 ?2597次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    上海電信助力浦東新區(qū)打造智慧IPv6教育專網(wǎng)

    實踐分享。 中國電信上海公司副總工程師張堅平 張堅平表示,教育部等六部委在2021年已經(jīng)明確結構優(yōu)化、集約高效、安全可靠是未來教育網(wǎng)絡的基本特點,這意味著傳統(tǒng)教育專網(wǎng)要向“云、網(wǎng)、安、數(shù)”一體化的技術構架演進。
    的頭像 發(fā)表于 11-27 19:15 ?592次閱讀
    上海電信助力浦東新區(qū)打造智慧IPv6<b class='flag-5'>教育</b>專網(wǎng)