https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

新聞

美國資安主管機關發出警訊,K-12教育體系遭駭侵團體大規模攻擊

2020 / 12 / 17
編輯部
美國資安主管機關發出警訊,K-12教育體系遭駭侵團體大規模攻擊
聯邦調查局(Federal Bereau of Investigation, FBI)、網路安全暨基礎設施安全局(Cybersecurity & Infrastructure Security Agency, CISA)與跨州資訊共享分析中心(Multi-State Information Sharing and Analysis Center, MS-ISAC)等多個美國政府單位,日前聯合發表資安警訊;警訊中指出有駭侵者正在針對美國的 K-12(幼兒園至中學)教育體系發動大規模攻擊,包括勒贖攻擊、機敏資料竊取、干擾遠距教學等等。

聯合通報中指出,最近多個單位紛紛接獲大量來自 K-12 教育單位的勒贖攻擊通報;這些勒贖攻擊一如針對商業與其他公家單位的攻擊一樣,不但會竊取學生的各種個人機敏資訊並勒索贖金,同時也攻擊學校內的資訊裝置與遠距教學系統,造成學校運作的各種障礙。

通報也指出,近來針對 K-12 教育單位的勒贖攻擊,比例直線上升;在 2020 年一月到七月間,MS-ISAC 接獲的勒贖攻擊事件通報中,有 28% 係針對 K-12 教育單位;到了八月和九月,這個比例陡升至 57%。

通報說,用以攻擊 K-12 教育機構的勒贖軟體,種類相當多樣,最常見的五種分別是 Ryuk、Maze、Nefilim、AKO 與 Sodinokibi/REvil。



本文轉載自TWCERT/CC。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響