Wetenschap
Op deze 19 juni 2018, bestand foto, een router en internetswitch worden weergegeven in East Derry, N.H. De FBI zei dat cyberaanvallen gebruikelijk zijn geworden op scholen, die aantrekkelijke doelwitten zijn omdat ze gevoelige gegevens bevatten en kritieke openbare diensten leveren. Kwaadwillig gebruik van de gegevens kan leiden tot pesten, tracking en identiteitsdiefstal, aldus het agentschap. (AP Foto/Charles Krupa, Bestand)
Meer dan zes weken, de vandalen bleven komen, meerdere keren per dag het netwerk van het schoolsysteem offline halen.
Er was geen inbreuk op gevoelige gegevensbestanden, maar de aanvallen waarbij iemand opzettelijk het Avon Public Schools-systeem in Connecticut overweldigde, bleken nog steeds kostbaar. Lesplannen in de klas die rond toegang tot internet waren gebouwd, waren tot stilstand gekomen.
"De eerste keer dat ik de FBI belde, hun eerste vraag was, 'We zullen, wat heeft het je gekost?'" zei Robert Vojtek, de technologiedirecteur van het district. "Het is als, 'We zullen, we waren drie kwartier down, wij hebben er 4, 000 studenten, we hebben bijna 500 volwassenen, en het onderwijzen en leren stopte een hele dag.' Dus hoe hang je daar een prijskaartje aan?"
Het soort aanvallen dat vaker is voorbehouden aan banken en andere instellingen die gevoelige gegevens bewaren, is steeds vaker gericht op schoolsystemen in het hele land. De wijdverbreide adoptie van onderwijstechnologie, die gegevens genereert waarvan ambtenaren zeggen dat ze scholen een doelwit kunnen maken voor hackers, verergert ook de effecten van een aanval wanneer leermiddelen onbruikbaar worden door internetstoringen.
Scholen zijn aantrekkelijke doelwitten omdat ze gevoelige gegevens bewaren en cruciale openbare diensten leveren, volgens de FBI, die in een schriftelijke verklaring zei dat onder de daders criminelen zijn die gemotiveerd zijn door winst, jeugdige grappenmakers en mogelijk buitenlandse regeringen. Aanvallen op scholen zijn gemeengoed geworden, zei de FBI, maar het is onmogelijk om te weten hoe vaak ze voorkomen, omdat velen niet worden gemeld aan de wetshandhavingsinstanties wanneer gegevens niet in gevaar komen.
Aanvallen hebben wijken vaak gedwongen de stekker uit smartboards te trekken, studentenlaptops en andere internetgestuurde tools.
Scholen in de Florida Keys gingen afgelopen september enkele dagen offline nadat een districtsmedewerker een malware-aanval ontdekte. De schoolhoofdinspecteur Mark Porter van Monroe County zei dat leraren de dingen anders moesten doen, maar zich snel moesten aanpassen.
"Ik hoorde in het begin een beetje gemopper en toen was de opmerking:'Ik denk dat we old school moeten gaan, ', zei Porter. 'En ze gingen weer aan het werk en deden het zoals ze het waarschijnlijk een paar jaar geleden deden.'
Scholen met weinig of geen medewerkers die zich toeleggen op informatiebeveiliging zijn vaak verrast om zichzelf als doelwit te zien.
De 2, Het lokale schooldistrict van Coventry in Ohio met 000 studenten moest in mei scholen sluiten omdat het personeel werkte aan de bestrijding van een virus dat het netwerk had geïnfecteerd. De FBI hielp het district door het herstel te loodsen en bood hulp bij best practices.
Het schoolsysteem had geen cyberbeveiligingsverzekering, zei Kelly Kendrick, de technologiedirecteur van het district, en haar driekoppige afdeling werkt nog steeds aan het opsporen van fouten in apparaten die door de aanval zijn getroffen.
FBI-functionarissen vertelden het district dat de aanvallers blijkbaar geen gevoelige informatie hadden verkregen, maar dat het duidelijk was dat ze op zoek waren naar een of andere soort gegevens, ze zei.
Deze 12 juli 2019, foto toont de raad van onderwijsbureaus in Avon, Conn. Een denial-of-a-service-cyberaanval overspoelde eind 2017 de technologiesystemen van het Avon-schooldistrict en stopte de instructie rond toegang tot internet. De FBI zei dat cyberaanvallen gebruikelijk zijn geworden op scholen, die aantrekkelijke doelwitten zijn omdat ze gevoelige gegevens bevatten en kritieke openbare diensten leveren. Kwaadwillig gebruik van de gegevens kan leiden tot pesten, tracking en identiteitsdiefstal, aldus het agentschap. (AP Foto/Michael Melia)
"Waarom deze kleine school in Akron, Ohio? Waarom was het een doelwit?' zei Kendrick. 'Het heeft mijn ogen echt geopend voor hoe gegevens van welke aard dan ook verhandelbaar zijn, verkoopbaar."
In september, de FBI waarschuwde de groei van onderwijstechnologieën en wijdverbreide verzameling van identificatiegegevens van studenten, samen met andere informatie, waaronder studievoortgang en activiteiten in de klas, "zou privacy- en veiligheidsimplicaties kunnen hebben als ze worden gecompromitteerd of uitgebuit."
Kwaadwillig gebruik van de gegevens kan leiden tot pesten, volgen, identiteitsdiefstal en andere bedreigingen, het zei.
Sancties kunnen zwaar zijn. Studenten die verdacht worden van betrokkenheid bij ontwrichtende cyberstreken zijn vaak aangeklaagd voor misdrijven.
En in maart, Olukayode Lawal, een Nigeriaanse man die in Smyrna woont, Georgië, werd veroordeeld tot 10 maanden gevangenisstraf en kreeg het bevel om uitgezet te worden voor zijn rol in een e-mailschema dat belastinginformatie van schoolmedewerkers in Connecticut gebruikte om valselijk belastingteruggave te claimen.
Vaak, schoolfunctionarissen zeggen dat ze nooit te weten komen wie er achter de aanslagen zat.
In Noord-Dakota, waar vorig jaar een derde van de scholen in de hele staat werd getroffen door een malware-aanval, het werd getraceerd naar Noord-Korea, hoewel het onduidelijk is of dat land de oorsprong van de aanval was of alleen de locatie van een apparaat dat als opstapje werd gebruikt, volgens Sean Wiese, de Chief Information Security Officer van de staat.
Schoolnetwerken "kunnen als gemakkelijke doelen worden beschouwd omdat ze een beetje meer open zijn dan uw traditionele bedrijfscultuur, " zei Wiese. "Ik heb het gevoel dat dat aan het veranderen is, gewoon niet snel genoeg."
In de staat New York, De Amerikaanse senator Chuck Schumer deed afgelopen oktober een beroep op het Amerikaanse ministerie van Binnenlandse Veiligheid om toekomstige inbraken te onderzoeken en te helpen voorkomen, nadat een reeks aanvallen leidde tot onderbrekingen in 50 schooldistricten.
De denial-of-service-aanvallen, ontworpen om de toegang tot het netwerk te overbelasten en te weigeren, hij zei, "ondermijnde lesplannen van leraren en onderbroken leren van studenten."
De storingen waren storend, vooral omdat veel van de staatsscholen digitale apparaten aan elke student hebben verstrekt, onderdeel van een transitie naar een model waarbij leerlingen een deel van een schooldag in hun eigen tempo werken, volgens Pam Mazzaferro, directeur van het Central New York Regional Information Center.
Vojtek, wiens afdeling de taak had te reageren op de denial-of-service-aanvallen op Avon-scholen eind 2017, zei dat het moeilijk was om de leraar te antwoorden op de reden waarom het netwerk niet beschikbaar was.
"Het was gewoon moeilijk om er grip op te krijgen en mensen zijn niet veerkrachtig als het gaat om hun leermiddelen, "zei hij. "Dus als die weg zijn, iemand moet betalen."
© 2019 The Associated Press. Alle rechten voorbehouden.
Wetenschap © https://nl.scienceaq.com