搜尋

會員登入

搜尋

導覽

會員

報告:教育產業85%勒索軟體攻擊涉及身分型攻擊

瀏覽次數:93

Sophos 發布年度《2026 年教育產業勒索軟體現況》報告。該報告發現,在鎖定教育機構的勒索軟體攻擊中,有 85% 採用了身分型攻擊技術。這些技術包括惡意電子郵件、網路釣魚、遭入侵的憑證,以及暴力破解攻擊。這一 85% 的比例高於跨產業平均的 79%,凸顯遭入侵的身分持續在中小學與高等教育機構相關的勒索軟體事件中扮演重要角色。


惡意電子郵件,是中小學與高等教育機構遭受勒索軟體攻擊的主要技術性根本原因,分別占中小學攻擊事件的 31%,以及高等教育機構攻擊事件的 29%。報告亦發現,77% 的高等教育機構與 71% 的中小學機構表示,其遭遇的勒索軟體事件同時也是該組織最嚴重的身分攻擊事件。


此外,教育機構從攻擊中復原所需的時間也較長。中小學與高等教育機構完全復原所需一至三個月的比例,約為跨產業平均的兩倍。其中,中小學的情況最為嚴峻:31% 的機構花費一個月以上才恢復正常運作,為所有產業中比例最高。


Sophos 資訊安全長 Ross McKerchar 表示:「教育機構之所以持續成為吸引攻擊者的目標,是因為這些機構掌握大量個人資料,同時資源又嚴重受限。如今的攻擊者不需要撬棍了,因為他們直接竊取鑰匙就好。遭入侵的身分已經成為進入組織最有效的途徑之一,而 AI 更進一步提升了這類攻擊的速度、規模與複雜程度。最具韌性的教育機構,是那些將身分視為核心安全控制措施,並結合整合式偵測與回應能力的機構,如此才能在威脅演變成全面性事件之前加以阻止。」


Card Image

下一代的連接技術——PolarFire FPGA的乙太網路感測器橋接器解決方案

PolarFire® FPGA乙太網路感測器橋接器是一個專為加速在邊緣AI應用中使用 NVIDIA® Jetson™ AGX Orin™和IGX Orin開發平台而設計的感測器橋接平台。這一平台建立在低功耗的PolarFire FPGA架構之上…

PolarFire® FPGA乙太網路感測器橋接器是一個專為加速在邊緣AI應用…