那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國遠程教育網絡幾乎遭受攻擊

如意 ? 來源:嘶吼網 ? 作者:gejigeji ? 2020-12-13 11:24 ? 次閱讀

美國基礎教育的遠程教育網絡近期正不斷受到惡意攻擊者的攻擊,近乎全部受到影響。相關教育機構正成為勒索攻擊、數據竊取的目標,而且這一趨勢將持續到2020/2021學年。

這項調查研究來自聯邦調查局(FBI),網絡安全和基礎設施安全局(CISA)以及多州信息共享和分析中心(MS-ISAC)的共同研究。

勒索軟件攻擊

在這份聯合研究中,三個政府機構警告說,勒索軟件、惡意軟件傳播和DDoS攻擊是美國基礎教育的遠程教育網絡教育機構的主要威脅。

在學年開始時,教育部門中的勒索軟件攻擊有所增加,網絡犯罪分子竊取數據并威脅要泄露數據,除非支付了贖金(就像工商業目標一樣)。在8月和9月,報告給MS-ISAC的勒索軟件事件中有57%涉及美國基礎教育,而從1月到7月,報告的所有勒索軟件事件中只有28%涉及美國基礎教育。

根據開放源代碼和第三方事件報告的匯總數據,在1月至9月之間影響美國基礎教育機構的勒索軟件家族分別是Ryuk,Maze,Nefilim,AKO和REvil。針對該領域的非目標攻擊提供了多種惡意軟件變種,最常見的有Shalyer、ZeuS、Agent Tesla、NanoCore和加密貨幣挖礦工具。

相關的勒索軟件

針對macOS的Shlayer惡意軟件不斷發展,最近,它的開發者提出了一個技巧,可以繞過Apple掃描在macOS 10.15(Catalina)及更高版本上運行的軟件中的惡意代碼和代碼簽名問題。

近兩年來,Shlayer木馬一直是MacOS平臺上最常見的惡意軟件,十分之一的MacOS用戶受到它的攻擊,占該操作系統檢測到攻擊行為的30%,第一批樣本發現于2018年2月。

ZeuS是一種長期存在的木馬程序,于2007年首次被檢測到,現已經變成了一個針對銀行/金融機構的信竊取程序。

Agent Tesla和NanoCore都是現成的信息竊取工具和遠程訪問工具,都是商業電子郵件欺詐中常見的工具。

加密貨幣挖礦工具雖然不是惡意軟件,但由于挖礦活動所需的電力增加,因此可以減慢系統速度并提高能源消耗。

FBI,CISA和MS-ISAC發出的警報還警告說,DDoS事件會導致美國基礎教育部門的正常運行被中斷。

根據研究,這些攻擊發生增加的原因在于,DDoS出租服務的可用性使任何沒有攻擊經驗和技術能力了的人都可以發起攻擊,任何有攻擊動機的惡意攻擊者都可以參與到攻擊中。

另一方面,攻擊者通過訪問公開給公眾或外部用戶的鏈接來訪問會議,或者通過使用學生的名字來欺騙主機接受他們的參與攻擊,由于攻擊活動的增加,很多攻擊者會在教育課程的直播中加入暴力,色情內容等內容,這迫使教育機構不得不中斷在線教育活動,以防止不良影響。

FBI、CISA和MS-ISAC還強調了與社會工程相關的風險,如網絡釣魚、域名剽竊、針對學生、家長、教師、IT人員或其他參與遠程教育的人。網絡攻擊者可以使用這些攻擊來獲取個人身份信息、密碼,以誘使用戶訪問惡意網站或傳播惡意軟件。

那么如何才能防御這些攻擊呢,在大多數情況下,及時應用軟件更新、糾正錯誤配置、使用強大而獨特的密碼、啟用多因素身份驗證以及禁用不必要的端口,應該能阻止大多數網絡攻擊者。

美國政府目前提供了一套全面的防御措施,以及CISA創建的Snort簽名,以檢測和防御觀察到的惡意軟件的攻擊。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/us-warns-of-increased-cyberattacks-against-k-12-distance-learning/
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 美國
    +關注

    關注

    1

    文章

    394

    瀏覽量

    26238
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23534
  • 智慧教育
    +關注

    關注

    0

    文章

    128

    瀏覽量

    6207
收藏 人收藏

    評論

    相關推薦

    云電腦卡嗎,云電腦體驗感如何?

    ? ? 遠程連接軟件是一種允許用戶從遠程位置控制和訪問另一臺計算機的軟件。這些軟件通常用于遠程辦公、遠程教育、IT支持等多種場景,能夠提供實時的屏幕共享、文件傳輸和系統控制功能。今天小
    的頭像 發表于 01-21 13:32 ?126次閱讀
    云電腦卡嗎,云電腦體驗感如何?

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?159次閱讀

    HCLTech全球網絡彈性調查:81%的安全領導者預計未來12個月將遭遇網絡攻擊

    將在未來12個月內遭受網絡攻擊,而只有48%的安全領導者認為他們可以防范這一威脅。54%的安全領導者認為AI生成的攻擊
    的頭像 發表于 11-13 09:43 ?229次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡
    的頭像 發表于 09-18 10:47 ?377次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?485次閱讀

    芯片制造商Microchip遭網絡攻擊,運營受創

    近日,美國知名芯片制造商Microchip(微芯)遭遇了一場突如其來的網絡攻擊,導致其信息技術系統遭受重創,部分關鍵服務器和業務運營被迫關閉,運營規模被迫縮減。這一事件迅速引發了業界的
    的頭像 發表于 08-22 15:12 ?634次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬
    的頭像 發表于 06-15 14:47 ?754次閱讀

    DDoS有哪些攻擊手段?

    網絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現了千兆級別的網絡,這使得DoS攻擊的困難程度加大了,目
    的頭像 發表于 06-14 15:07 ?483次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡
    的頭像 發表于 06-07 15:20 ?552次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?674次閱讀

    訊維智能可視化綜合平臺在教育行業的應用與前景

    、應用案例 遠程教育與協作:在偏遠地區,教育資源相對匱乏,而訊維的分布式綜合管理平臺打破了地理空間的限制,使得遠程教育和協作成為可能。山區的學生可以通過這個平臺與城市的學生進行互動和交流,拓寬視野,增進友誼。 數字孿生智慧
    的頭像 發表于 05-11 16:34 ?453次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    時機發起攻擊,因為企業內部可能沒有人及時發現和應對,導致病毒爆發。 遠程工作增加:在節假日中,部分員工可能選擇遠程辦公,這增加了企業的網絡安全風險。
    的頭像 發表于 04-26 17:46 ?889次閱讀

    銳捷網絡閃耀高博會:智慧教育數字基座引領教育數字化新浪潮

    4月15日,第61屆中國高等教育博覽會(簡稱“高博會”)在福州盛大開幕,在這次教育高端裝備展示、教學改革成果交流、校企云集的行業盛會上,圍繞構建智慧教育數字基座,銳捷網絡攜全場景智慧
    的頭像 發表于 04-17 17:43 ?374次閱讀
    銳捷<b class='flag-5'>網絡</b>閃耀高博會:智慧<b class='flag-5'>教育</b>數字基座引領<b class='flag-5'>教育</b>數字化新浪潮

    法國就業機構遭受網絡攻擊,4300萬人數據或泄露

    遭受攻陷的兩個機構分別是法國勞動救援中心France Travail及殘障人士職業培訓中心Cap emploi。法國國家信息與自由局CNIL近日發布聲明稱,黑客入侵涉及在過去二十年內曾向France Travail或其前身為P?le emploi注冊登記過的求職者。
    的頭像 發表于 03-15 10:27 ?685次閱讀

    隨機通信下多智能體系統的干擾攻擊影響研究

    網絡控制系統可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊
    發表于 03-01 11:00 ?665次閱讀
    隨機通信下多智能體系統的干擾<b class='flag-5'>攻擊</b>影響研究
    澳门百家乐官网的公式| 太阳城娱乐城官方网站| 月华百家乐官网的玩法技巧和规则 | 百家乐官网单机版游戏下载| 大发888缺少casino| 新2百家乐官网娱乐城| 大发888娱乐城官| 做生意的门的方向| 鄂伦春自治旗| 百家乐官网买闲打法| 博彩论坛18good| 百家乐高科技| 百家乐官网真人游戏娱乐场| 明升开户 | 粤港澳百家乐娱乐平台| 百家乐官网有无技巧| 菲律宾新利国际| 三公百家乐在线哪里可以玩| 百家乐官网有无技巧| 惠东县| 威尼斯人娱乐官网| 百家乐官网平玩法几副牌| 百家乐官网下载游戏| 大发888大发888娱乐城| 百家乐官网新庄| 会同县| 大发888娱乐城欢迎lm0| 百家乐高手长胜攻略| 狮威百家乐官网娱乐场| 双城市| 大发888 58| 重庆百家乐团购百嘉乐量贩KTV地址| 百家乐官网博娱乐场| 双城市| 德州扑克论坛| 免费百家乐的玩法技巧和规则| 百家乐官网六手变化混合赢家打| 百家乐官网如何取胜| 2011棋牌游戏赢话费| 休闲百家乐的玩法技巧和规则| 火命与金命做生意 |