0 |
Компания Check Point Software Technologies изучила домены, связанные со школьной тематикой и выявила всплеск интереса хакеров. Так, за последние три месяца исследователи обнаружили более 35149 новых доменов, связанных с темой возвращения в школу. Из них 512 классифицированы как вредоносные, а 3401 – подозрительные. Среднее число подозрительных доменов в пиковое время достигло 356, в то время как среднее значение в апреле-мае составляло 115. Рост активности мошенников пришелся на конец июля начало августа. В этот период количество подозрительных доменов увеличилось почти на 30% за неделю в сравнении с тем же показателем в июне-июле.
Среднее число подозрительных доменов, связанных с темой возвращения в школу, в неделю
Также исследователи Check Point в первом полугодии изучили LMS (Learning Management Systems) – программные решения для организации дистанционного обучения. Некоторые популярные системы используют в качестве дополнительного ПО WordPress. В результате были выявлены недостатки безопасности в трех самых популярных плагинах WordPress: LearnPress, LearnDash и LifterLMS.
Несмотря на то, что уязвимости плагинов уже исправлены, исследователи Check Point предостерегают пользователей от стремления хакеров использовать детей, обучающихся дистанционно, в своих интересах.
Среди основных угроз, которым подвержены школьники, можно выделить следующие:
- Zoombombing – незваное присоединение постороннего человека к встрече Zoom с целью ее саботирования. Подобные участники зачатую прибегают к оскорблениям и использованию ненормативного контента, что в свою очередь может травмировать детей.
- Кибербуллинг – компрометирование пользователей сети личной информацией и прочими злонамеренными данными. Часто жертвами подобных махинаций становятся пользователи популярных социальных сетей. По данным «Центра исследования случаев кибербуллинга» 37% молодых людей в возрасте от 12 до 17 лет подвергались издевательствам в интернете, из них 30% стали жертвами мошенников более одного раза.
- Программы-вымогатели. В большинстве случаев подобные программы распространится с помощью фишинговых писем, которые содержат вредоносный файл или зараженную ссылку. После установки вредоносного ПО на компьютер жертвы программа шифрует данные и требует за них выкуп. Так, в 2019 г. более 1000 школ в США были атакованы программами-вымогателями, которые блокировали доступ к компьютерной системе или отдельным файлам до уплаты выкупа.
- Фишинг – вид мошеннической активности, направленный на получение конфиденциальной информации, с помощью рассылки электронных писем с зараженной ссылкой или вложением, в том числе и от лица проверенного отправителя.
Советы учащимся:
- Выключайте или блокируйте камеры и микрофоны вне урока. Также убедитесь, что в поле зрения камеры не попадает личная информация;
- Переходите по ссылкам, присланным из надежных источников;
- Осуществляйте вход в системы напрямую. Например, для входа в школьный портал вбейте его название в поисковой сети и перейдите по официальной ссылке;
- Используйте надежные и сложные пароли;
- Никогда не делитесь конфиденциальной информацией в сети. Также не рекомендуется хранить личные данные в облачных платформах.
Советы для родителей:
- Расскажите детям о фишинге. Объясните им, что не стоит самостоятельно переходить по подозрительным ссылкам, присланным по электронной почте;
- Объясните своим детям, что оскорбительные комментарии или шутки в Интернете – это не нормально. В случае, если ребенок стал жертвой кибербуллинга, ему следует немедленно сообщить об этом взрослым;
- Донесите до ребенка, что оставлять без присмотра личные устройства – небезопасно. Так повышается шанс стать жертвой мошенников;
- Установите параметры конфиденциальности и безопасности на веб-сайтах, доступ к которым не желателен для ребенка;
- Повышение информированности. Грамотность в области кибербезопасности – это важный навык, в том числе и для самых маленьких школьников. Инвестируйте время, деньги и прочие ресурсы, чтобы ваш ребенок был осведомлен о потенциальных угрозах и мерах предосторожности.
Советы школам:
- Установите антивирусное ПО, а также не забудьте включить автоматическое обновление программы;
- Используйте мощные пограничные брандмауэры и интернет-шлюзы для защиты школьных сетей от деятельности мошенников;
- Тщательно проверяйте поставщиков платформ для дистанционного обучения;
- Постоянно контролируйте все свои системы и анализируйте их на предмет нетипичной активности;
- Информируйте сотрудников, а также учащихся об актуальных киберугрозах и мерах предосторожности.
Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365
0 |