Nyhet —
Skolor och universitet särskilt utsatta för mejlattacker – långsam respons ökar riskerna
En ny internationell undersökning från Barracuda visar att utbildningssektorn är särskilt utsatt för ransomwareattacker och kontokapningar som har sitt ursprung i mejl. Undersökningen visar också att många skolor och universitet har svårt att snabbt upptäcka, utreda och hantera säkerhetsincidenter. När angripare inte stoppas i tid kan de gå vidare från ett första nätfiskemejl till att ta över konton, sprida skadlig kod eller genomföra ransomwareattacker, vilket ökar attackens omfattning.
När ett nytt läsår inleds ökar aktiviteten på skolor och universitet. Elever, studenter, lärare, forskare och administrativ personal återvänder till verksamhetens digitala tjänster. Det innebär också en intensiv period för de IT- och säkerhetsteam som ska skydda stora och varierade grupper av medarbetare, ofta med begränsade resurser. Kombinationen av värdefulla data, begränsade säkerhetsresurser och många olika slags användare gör utbildningssektorn särskilt utsatt.
Den nya undersökningen visar att 77 procent av de tillfrågade inom utbildningssektorn hade upplevt en e-postrelaterad säkerhetsincident under de senaste tolv månaderna.
– För en skola eller ett universitet är ett cyberangrepp aldrig bara en IT-fråga. När konton, e-post och andra digitala tjänster påverkas kan det också störa undervisningen och elevernas och studenternas vardag. Därför är det avgörande att upptäcka och stoppa hot innan de hinner utvecklas till större incidenter, säger Kristian Lundström, lösningsarkitekt på Barracuda Networks.
Motsvarar 1 200 nätfiskemejl om dagen
Hotdata från Barracuda Research visar hur omfattande attackerna är. Under en tremånadersperiod identifierades 58,8 miljoner nätfiskemejl riktade mot ett urval av 536 utbildningsinstitutioner. Det motsvarar omkring 1 200 nätfiskemejl per institution och dag.
Samtidigt använder angriparna i allt större utsträckning AI för att utveckla mer trovärdiga och svårupptäckta nätfiskeförsök. Det gör det svårare för säkerhetsteamen att identifiera och blockera varje skadligt mejl innan det når mottagaren.
Undersökningen visar också att vissa incidenter riskerar att förbli oupptäckta. Medan 34 procent uppgav att de framgångsrikt hade identifierat och blockerat nätfiskeattacker, var de tillfrågade inom utbildningssektorn fyra gånger mer benägna än det globala genomsnittet att svara att de inte kunde avgöra om deras verksamhet hade drabbats av en e-postrelaterad säkerhetsincident. Det tyder på att vissa attacker kan ha passerat helt oupptäckta.
Mejlattacker kan utvecklas till ransomware och kapade konton
Utbildningssektorn rapporterar jämförelsevis höga nivåer av allvarliga och avancerade mejlbaserade attacker.
Av de ransomwareincidenter som rapporterades av utbildningsverksamheter hade 38 procent börjat via e-post. Det kan jämföras med 28 procent bland samtliga verksamheter i undersökningen. Det är, tillsammans med en annan bransch, den högsta andelen i undersökningen.
Utbildningssektorn hade också den högsta andelen kontokapningar: 27 procent jämfört med 20 procent totalt.
– Det riktigt allvarliga är vad som kan hända efter att ett skadligt mejl har tagit sig förbi det första skyddet. Om det tar för lång tid att utreda och begränsa incidenten får angriparen möjlighet att utöka sin åtkomst och orsaka större skada. I utbildningsmiljöer med många användare och digitala tjänster kan konsekvenserna snabbt bli omfattande, säger Kristian Lundström.
Upp till 44 procent klarar inte incidenthanteringen inom ett dygn
Utbildningssektorn ligger efter det globala genomsnittet i samtliga undersökta moment av incidenthanteringen. Skillnaderna är störst när det gäller att utreda misstänkt aktivitet och återställa verksamheten.
Bland de tillfrågade utbildningsverksamheterna uppgav:
- 65 procent att de kan upptäcka misstänkt e-postaktivitet inom ett dygn, jämfört med 69 procent totalt.
- 58 procent att de kan utreda den misstänkta aktiviteten inom ett dygn, jämfört med 66 procent totalt.
- 62 procent att de kan begränsa eller hantera en incident inom ett dygn, jämfört med 68 procent totalt.
- 56 procent att de kan säkra konton och återställa verksamheten inom ett dygn, jämfört med 64 procent totalt.
Det innebär att 44 procent inte klarar att säkra konton och återställa verksamheten inom ett dygn. Nästan var femte utbildningsverksamhet, 18 procent, behöver upp till en vecka för att återgå till normal drift. Det är en dubbelt så stor andel som genomsnittet på 9 procent och den högsta andelen av samtliga branscher i undersökningen.
Kompetensbrist försvårar säkerhetsarbetet
Drygt hälften, 53 procent, pekar ut användarnas beteende och mänskliga misstag som en viktig bidragande orsak till incidenter. Motsvarande andel bland samtliga tillfrågade är 48 procent.
Samtidigt handlar utmaningarna inte enbart om användarna. Mer än var tredje utbildningsverksamhet, 36 procent, uppger att de saknar tillräcklig kompetens för incidenthantering och beslutsfattande under press. Ytterligare 33 procent beskriver svårigheter med att agera snabbt under pågående incidenter.
När de tillfrågade fick ange vad som skulle förbättra säkerhetsarbetet mest svarade 41 procent inom utbildningssektorn att de skulle välkomna tillförlitliga AI-stödda verktyg för upptäckt och utredning. Det kan jämföras med 32 procent totalt och är den högsta andelen bland alla undersökta branscher.
– AI-stödda säkerhetsverktyg kan hjälpa hårt belastade team att upptäcka avvikelser, fatta snabbare beslut och korta tiden från upptäckt till återställning. Men tekniken behöver kombineras med utbildade användare, tydliga rutiner och ett integrerat skydd genom hela attackförloppet. Ju snabbare en incident kan neutraliseras, desto mindre är risken att den påverkar utbildningen, säger Kristian Lundström.
Om undersökningen
Barracudas internationella undersökning omfattar 2 000 IT- och säkerhetsansvariga i USA, Europa och Asien–Stillahavsområdet. Av dessa arbetar 113 inom utbildningssektorn. De separata uppgifterna om nätfiske bygger på hotdata från Barracuda Research. Analysen omfattar 58,8 miljoner nätfiskemejl som under tre månader riktades mot ett urval av 536 utbildningsinstitutioner.