تصویر مرتبط با خبر: Incident response statistics and cases at educational institutions in Brazil
خلاصه سریع
اصل خبر در چند خط
مؤسسات آموزشی برزیل به دلیل حجم بالای دادههای حساس و پیچیدگی شبکههای خود، هدف اصلی حملات سایبری هستند.
بر اساس گزارش Kaspersky، از ژانویه ۲۰۲۵ تا ژوئن ۲۰۲۶، ۶۰ درصد حملات به مؤسسات خصوصی و ۴۰ درصد به عمومی متمرکز بودهاند.
ایالت سائو پائولو بیشترین آمار را داشته است.
حملات باجافزاری مانند DragonForce و LockBit 3، استفاده از ابزارهای AnyDesk و PsExec، و سوءاستفاده از حسابهای معتبر و کارمندان داخلی از جمله تهدیدات اصلی بودند.
این حملات اغلب با ارتقای امتیاز از طریق ابزارهای Potato همراه بوده و منجر به افشای اطلاعات حساس مانند CPF و آدرسها شدهاند.
زمان متوسط پاسخ به حادثه ۹.۶ ساعت بوده است.
متن خبر
شرح خبر
مؤسسات آموزشی برزیل به دلیل حجم بالای دادههای حساس و تأثیر زیاد حملات موفق، هدف مکرر مجرمان سایبری هستند.
بر اساس گزارش تیم پاسخ اضطراری جهانی Kaspersky (GERT) از ژانویه ۲۰۲۵ تا ژوئن ۲۰۲۶، ۶۰ درصد حملات به مؤسسات خصوصی و ۴۰ درصد به مؤسسات عمومی متمرکز بودهاند.
ایالت سائو پائولو با بیشترین تعداد موارد، هدف اصلی بوده است.
حملات باجافزاری مانند DragonForce و LockBit 3 (با سازنده افشاشده در ۲۰۲۲) و استفاده از ابزارهایی چون AnyDesk، PsExec و بدافزار AV-killer از جمله تهدیدات رایج بودند.
همچنین، سوءاستفاده از حسابهای معتبر، برنامههای عمومی و کارمندان داخلی به عنوان بردارهای دسترسی اولیه شناسایی شدند.
این حملات اغلب با ارتقای امتیاز از طریق ابزارهای Potato (GodPotato، SweetPotato، BadPotato) همراه بوده و پیامدهایی چون افشای اطلاعات شناسایی شخصی (PII) مانند CPF، آدرسها و شماره تلفنها را در پی داشتهاند.
مؤسسات آموزشی برزیل به دلیل حجم بالای دادههای حساس و پیچیدگی شبکههای خود، هدف اصلی حملات سایبری هستند.
بر اساس گزارش Kaspersky، از ژانویه ۲۰۲۵ تا ژوئن ۲۰۲۶، ۶۰ درصد حملات به مؤسسات خصوصی و ۴۰ درصد به عمومی متمرکز بودهاند.
ایالت سائو پائولو بیشترین آمار را داشته است.
حملات باجافزاری مانند DragonForce و LockBit 3، استفاده از ابزارهای AnyDesk و PsExec، و سوءاستفاده از حسابهای معتبر و کارمندان داخلی از جمله تهدیدات اصلی بودند.
این حملات اغلب با ارتقای امتیاز از طریق ابزارهای Potato همراه بوده و منجر به افشای اطلاعات حساس مانند CPF و آدرسها شدهاند.
زمان متوسط پاسخ به حادثه ۹.۶ ساعت بوده است.
حمله به مؤسسات آموزشی نه تنها دادههای حساس دانشآموزان و کارکنان را در معرض خطر قرار میدهد، بلکه میتواند زیرساختهای آموزشی و پژوهشی را مختل کند.
استفاده از سیستمعاملهای منسوخ مانند Windows 10 و Windows Server 2016 بدون وصیصههای امنیتی، آسیبپذیری این مؤسسات را افزایش میدهد.
علاوه بر این، انگیزه مالی مهاجم برای حملات باجافزاری به مؤسسات خصوصی نشاندهنده نیاز فوری به تقویت دفاعات سایبری در این بخش است.
اختلال در فعالیتهای آموزشی و پژوهشی، از دست رفتن اعتماد عمومی، هزینههای مالی ناشی از باجافزار و جریمههای قانونی، و آسیب به شهرت مؤسسات از جمله پیامدهای اصلی هستند.
مؤسسات خصوصی به دلیل توانایی مالی بالاتر، هدف اصلی حملات باجافزاری هستند.
این گزارش میتواند برای مؤسسات آموزشی ایران نیز هشداردهنده باشد، چرا که بسیاری از آنها از نرمافزارها و زیرساختهای مشابهی استفاده میکنند.
حملات سایبری به مؤسسات آموزشی در ایران میتواند منجر به افشای اطلاعات حساس دانشآموزان و کارکنان شود.
افشای اطلاعات شناسایی شخصی (PII) میتواند منجر به پیگردهای قانونی و جریمههای سنگین برای مؤسسات شود.
همچنین، استفاده از سیستمعاملهای منسوخ و عدم رعایت استانداردهای امنیتی میتواند مسئولیت قانونی مؤسسات را افزایش دهد.
حمله به مؤسسات آموزشی در برزیل میتواند بخشی از روند جهانی افزایش حملات سایبری به زیرساختهای حیاتی باشد.
این حملات ممکن است توسط گروههای سایبری بینالمللی یا داخلی انجام شوند.
Kaspersky Securelist مؤسسات آموزشی برزیل هدف اصلی حملات سایبری هستند.
گزارش Kaspersky جزئیات حملات باجافزاری، ابزارهای مورد استفاده و توصیههای امنیتی را بررسی میکند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
حمله به مؤسسات آموزشی نه تنها دادههای حساس دانشآموزان و کارکنان را در معرض خطر قرار میدهد، بلکه میتواند زیرساختهای آموزشی و پژوهشی را مختل کند.
استفاده از سیستمعاملهای منسوخ مانند Windows 10 و Windows Server 2016 بدون وصیصههای امنیتی، آسیبپذیری این مؤسسات را افزایش میدهد.
علاوه بر این، انگیزه مالی مهاجم برای حملات باجافزاری به مؤسسات خصوصی نشاندهنده نیاز فوری به تقویت دفاعات سایبری در این بخش است.
اثر کسبوکاری
اختلال در فعالیتهای آموزشی و پژوهشی، از دست رفتن اعتماد عمومی، هزینههای مالی ناشی از باجافزار و جریمههای قانونی، و آسیب به شهرت مؤسسات از جمله پیامدهای اصلی هستند.
مؤسسات خصوصی به دلیل توانایی مالی بالاتر، هدف اصلی حملات باجافزاری هستند.
اثر احتمالی برای ایران
این گزارش میتواند برای مؤسسات آموزشی ایران نیز هشداردهنده باشد، چرا که بسیاری از آنها از نرمافزارها و زیرساختهای مشابهی استفاده میکنند.
حملات سایبری به مؤسسات آموزشی در ایران میتواند منجر به افشای اطلاعات حساس دانشآموزان و کارکنان شود.
ارتباط با LegalTech
افشای اطلاعات شناسایی شخصی (PII) میتواند منجر به پیگردهای قانونی و جریمههای سنگین برای مؤسسات شود.
همچنین، استفاده از سیستمعاملهای منسوخ و عدم رعایت استانداردهای امنیتی میتواند مسئولیت قانونی مؤسسات را افزایش دهد.