Une diminution des attaques par ransomware dans l’éducation #
Les établissements scolaires et universitaires ont subi 116 attaques confirmées, contre 188 en 2023. Cette diminution est encourageante, mais le secteur reste vulnérable aux menaces numériques.
Les cybercriminels ont réussi à compromettre environ 1,8 million de dossiers d’étudiants, de familles et de personnels éducatifs. Les rançons demandées par les attaquants s’élevaient en moyenne à 847 000 dollars. Cela souligne l’importance cruciale de la cybersécurité dans le domaine éducatif.
Les groupes de ransomware les plus actifs #
Le rapport de Comparitech met en lumière les groupes de ransomware les plus actifs de l’année, dont RansomHub, LockBit, Medusa et Play. Ces groupes ont été responsables de 291 attaques confirmées à travers le monde, touchant divers secteurs, y compris l’éducation. Cela démontre la persistance des menaces pesant sur les institutions éducatives.
Les groupes revendiquent souvent des attaques qui ne sont pas toujours confirmées par les organisations ciblées. Cela peut s’expliquer par la réticence des victimes à divulguer des informations sur les attaques subies. Comme le souligne le rapport, “une attaque peut ne pas être confirmée car le groupe de ransomware ment ou parce que l’organisation ciblée a choisi de ne pas la rendre publique.”
Les recommandations pour renforcer la cybersécurité #
Face à ces menaces, le Département de l’Éducation des États-Unis a lancé le Government Coordinating Council pour améliorer la cybersécurité dans les écoles. Ce conseil vise à partager les meilleures pratiques parmi les établissements d’enseignement. Les recommandations incluent l’implémentation de plans de récupération et l’exigence d’une authentification multifactorielle.
La Cybersecurity and Infrastructure Security Agency (CISA) recommande également aux organisations d’auditer régulièrement les comptes utilisateurs et de désactiver les hyperliens dans les emails. Ces mesures visent à protéger les données sensibles et à réduire les risques d’attaques futures.
- 116 attaques confirmées en 2024, contre 188 en 2023
- 1,8 million de dossiers compromis
- Moyenne de rançon demandée : 847 000 dollars
- Les groupes RansomHub, LockBit, Medusa et Play en tête
- Recommandations de la CISA pour renforcer la sécurité
“Depuis son lancement en février 2024, RansomHub a encrypté et exfiltré des données d’au moins 210 victimes.” – CISA
La situation des attaques par ransomware dans le secteur éducatif reste préoccupante malgré la baisse observée. Les établissements doivent continuer à investir dans des mesures de sécurité robustes pour se protéger contre ces menaces en constante évolution. Les cyberattaques ne sont pas simplement des incidents isolés; elles représentent un défi majeur pour l’intégrité des données et la sécurité des informations personnelles dans l’éducation.
Il est donc impératif que les écoles et universités restent vigilantes et proactives dans leur approche de la cybersécurité. En mettant en œuvre des stratégies de prévention efficaces et en formant le personnel et les étudiants à la reconnaissance des menaces, le secteur éducatif peut espérer réduire davantage ces risques et protéger les informations de toutes les parties prenantes.
À lire les dernières rumeurs sur la nintendo switch 2 : un stockage innovant à l’horizon
Super article ! C’est rassurant de voir une baisse des attaques, mais il faut rester vigilant. 😊
116 attaques, c’est encore beaucoup… Que peut-on faire pour éviter ça ?
Les rançons sont astronomiques ! Comment les écoles peuvent-elles se permettre ça ?
Bravo pour la baisse, mais est-ce que ça veut dire que les cybercriminels ont changé de cible ? 🤔
Je me demande si les écoles appliquent vraiment les recommandations de la CISA.
Il faudrait que les parents soient mieux informés sur ces questions de cybersécurité !
Les groupes comme LockBit, c’est un peu comme des super-vilains du numérique, non ? 😄
Les chiffres sont alarmants, mais je trouve que l’article manque de solutions concrètes.
Comment se fait-il qu’on n’entende pas plus parler des cyberattaques dans les médias ?
Est-ce qu’il y a des exemples de bonnes pratiques mises en place dans certaines écoles ?
Merci pour ces infos ! Je vais partager cet article avec mes collègues ! 👍
Le rapport de Comparitech est-il accessible au public ? J’aimerais bien le lire !
Je pense que c’est une bonne chose que le gouvernement prenne ce sujet au sérieux.
Pourquoi les établissements hésitent-ils à divulguer les attaques ? Ça me semble suspect.
Est-ce que des experts en cybersécurité sont régulièrement consultés par les écoles ?
Les étudiants devraient recevoir des formations sur la cybersécurité dès leur arrivée à l’école !
Les hackers passent plus de temps à s’améliorer que les écoles à se défendre, c’est fou ! 😅
Le chiffre de 1,8 million de dossiers compromis est choquant ! Comment peut-on inverser cette tendance ?
Une question : les attaques par ransomware touchent-elles principalement certaines régions ?
Je suis sceptique sur la vraie baisse des attaques. Les chiffres peuvent mentir. 🤨