Ransomware wurde von Targeting Krankenhäusern Targeting Universitäten bewegt. Nach SentinelOne, sechs von zehn britischen Universitäten haben zum Opfer Krypto Virus-Attacken gefallen. Die Sicherheitsfirma hat eine FOI gesendet (Informationsfreiheit) Anfrage zu 71 Hochschulen in Großbritannien.
- Behörden sind verpflichtet, bestimmte Informationen über ihre Tätigkeit zu veröffentlichen;
- Mitglieder der Öffentlichkeit sind berechtigt, Informationen von Behörden zu beantragen.
Interessant, 13 Universitäten haben sich geweigert, die Anforderung zu adressieren, durch die Tatsache geführt, dass die Teilnahme ihrer kommerziellen Interessen verletzen würde.
Es war Ergebnisse: 63% der Universitäten wurden von Ransomware Angegriffen
56% zugeben, dass sie von einem Krypto-Virus im vergangenen Jahr angegriffen worden. Was beunruhigend ist, ist, dass eine einzige Universität, der Bournemouth University, hat zugegeben, angegriffen zu werden 21 unterschiedliche Zeiten im Laufe des Jahres!
Die Bournemouth University hat ergeben, dass die Angreifer ein Lösegeld in der Größe verlangte von $100. Die University of Bath wurde erpresst für 2 Bitcoin ($1,315), und die Brunel University und Bath Spa University wurden gebeten, zu zahlen 5 Bitcoin ($3288) im Austausch für die Entschlüsselung ihrer Daten.
Zwei wichtige Bildungseinrichtungen zugelassen keinen Virenschutz mit (Oxford und Kings College London). Dennoch, auch Universitäten mit gemeldeter AV-Software haben Krypto-Virus-Attacken erlitten.
Keine der von SentinelOne genähert Universitäten zugelassen, ein Lösegeld zu zahlen. Die Menge der verlangten Lösegeld variiert von £ 77 bis £ 2299 (5 Bitcoins). Brunel ist die einzige Universität, die das Verbrechen bei der Polizei gemeldet hatte. Der Rest der Universitäten wählte die Situation intern zu Angesicht.
Das höchste Lösegeld von einer Universität bezahlt wurde in Kanada berichtet. Die Geschichte geht, dass die Universität von Calgary bezahlt $15,500 verschlüsselte Daten auf ihren Computern zu erholen.
Es ist klar, dass die Behörden zunehmend primäre Ziele für Ransomware-Angriffe sind. Früher in diesem Jahr eine weitere FOI Anfrage ergab, dass 30% Räte UK waren die Opfer von Ransomware.
Warum zielt Ransomware Universitäten?
Aktuelle Ransomware-Attacken alle etwas gemeinsam haben. Die meisten von ihnen sind nicht mehr für Nutzer auf Zufallsbasis. Ransomware-Betreiber haben einen neuen Ansatz angenommen - sie bewegt von aggressive Spam-Kampagnen um gezielte Angriffe auf großen Institutionen des Ziels. Diese Angriffe werden in der Regel ausgelöst durch Speerfischen, RDP-Attacken oder durch einen einzelnen PC innerhalb des jeweiligen Organs Netzwerks zu gefährden.
Es ist logisch, warum Angreifer bevorzugen große Unternehmen über regelmäßigen home based Benutzer. Die erstes ist viel eher bereit sein, ein größeres Lösegeld zu zahlen.
Was bedeutet all diese Mittel? Wichtige Organisationen nicht mehr leisten können, ohne einen angemessenen Schutz funktionierender. AV-Software ist ein Muss sowie stabile Backup-Software. SentinelOne Forschung zeigt, dass die Universitäten (in Großbritannien, aber möglicherweise auch anderswo) sind nachlässig über ihre Sicherheit. Um den Schaden von Ransomware und Malware zu minimieren, Vorsorgemaßnahmen an der richtigen Stelle sein müssen.