2021年02月10日 05時00分 公開
特集/連載

学校は「ランサムウェア」で教育を止めないために何をすればよいのか?教育を揺るがすランサムウェア【後編】

オンライン教育を実施する学校を標的にしたランサムウェア攻撃は、2021年も続くことが予想されている。FBIやCISAなどの米国機関は、学校に対してどのような対策を実施すべきだと呼び掛けているのか。

[Alexander Culafi,TechTarget]

 新型コロナウイルス感染症(COVID-19)対策でオンライン教育を実施するK-12(幼稚園から高等学校までの教育機関)を狙い、ランサムウェア(身代金要求型マルウェア)攻撃が拡大している。米国の複数州間情報共有分析センター(MS-ISAC)によると、そうした攻撃に用いられたランサムウェアは「Ryuk」「Maze」「Nefilim」「Ako」「Sodinokibi」(REvil)だった。

 米国の州、自治体、部族、準州(SLTT)のK-12へのサイバー攻撃において、ランサムウェア以外で使われたマルウェアの筆頭は、「Windows」を対象としたトロイの木馬「Zeus」、「macOS」を対象としたトロイの木馬「Shlayer」だった。トロイの木馬とは、一見無害だが特定条件下で攻撃活動を開始するマルウェアを指す。この攻撃で観測されたマルウェアのうち、出現回数がトップ10入りした中ではShlayerがmacOSを狙う唯一のマルウェアだった。残りはWindowsが標的で、「Chrome OS」を狙うマルウェアは入っていない。

 オンライン教育を混乱させたり、オンライン教育システムに侵入したりする目的で、攻撃者はさまざまな手段を用いる。具体的には、

  • 人の心理的な隙を狙うソーシャルエンジニアリング
  • システムの脆弱(ぜいじゃく)性の悪用
  • インターネットに対して開かれたポートや露出しているポートの悪用

などだ。

学校は何をすればよいのか

ITmedia マーケティング新着記事

news016.jpg

「パーソナライゼーションエンジン」 売れ筋TOP10(2021年9月)
今週はパーソナライゼーション製品の売れ筋TOP10を紹介します。

news018.jpg

アフリカFinTech事情 初のキャッシュレス大陸への勢いが止まらない
FinTechのユニコーンが続々と生まれるアフリカ大陸。砂漠の南が燃えています。

news162.jpg

テレビと広告とTwitterと人間の脳の関係について、いま分かっていること(無料eBook)
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにまとめて不定...