勒索軟件攻擊太猖獗,美國(guó)政府要求網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局協(xié)助中小學(xué)改善網(wǎng)絡(luò)安全態(tài)勢(shì)。
10月8日,美國(guó)總統(tǒng)喬·拜登簽署《2021年K-12網(wǎng)絡(luò)安全法案》,使其正式生效。該法案旨在幫助改善中小學(xué)(K-12)學(xué)校的網(wǎng)絡(luò)安全,使其不那么容易受到勒索軟件的攻擊。
該法案指示網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)研究中小學(xué)面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn),并制定建議,協(xié)助學(xué)校面對(duì)這些風(fēng)險(xiǎn)。
研究將評(píng)估學(xué)校在保護(hù)其系統(tǒng)和敏感的學(xué)生和雇員記錄方面所面臨的挑戰(zhàn)。CISA有120天的時(shí)間來完成審查并向國(guó)會(huì)報(bào)告。法案還要求聯(lián)邦機(jī)構(gòu)為學(xué)校官員開發(fā)在線培訓(xùn)工具。
學(xué)校一直受到網(wǎng)絡(luò)犯罪分子的嚴(yán)重打擊。一些地區(qū)已經(jīng)淪為勒索軟件攻擊的受害者,勒索軟件劫持計(jì)算機(jī)系統(tǒng)并實(shí)施勒索,直到受害者選擇支付贖金或者自行恢復(fù)系統(tǒng)。
據(jù)專門追蹤相關(guān)信息的非營(yíng)利組織K12安全信息交流中心(K12 Security Information Exchange)主管Doug Levin表示,自2016年以來,已經(jīng)有超過1200起針對(duì)K-12公立學(xué)校網(wǎng)絡(luò)攻擊事件曝光,美國(guó)50個(gè)州均受到影響。
另外據(jù)安全廠商Emsisoft統(tǒng)計(jì),今年超1200家美國(guó)中小學(xué)數(shù)據(jù)在暗網(wǎng)泄露。