گزارش ریسک سایبری آموزش ۲۰۲۶؛ حملات به مدارس و دانشگاهها ۶۳ درصد افزایش یافت
گزارش جدید از رشد حملات سایبری علیه مدارس و دانشگاهها خبر میدهد؛ فعالیت هکتیویستها ۷۵ درصد و حملات باجافزاری ۲۱ درصد افزایش یافته است.
رشد ۷۵درصدی هکتیویستها
شرکت Quorum Cyber گزارش «چشمانداز جهانی ریسک سایبری آموزش عالی ۲۰۲۶» را بر اساس دادههای اطلاعات تهدید FalconFeeds.io در ۶۷ کشور و طی بازه زمانی نوامبر ۲۰۲۳ تا اکتبر ۲۰۲۵ تهیه کرده است. بر اساس یافتههای این گزارش، مدارس و دانشگاهها از نوامبر ۲۰۲۳ تا اکتبر ۲۰۲۴ در مجموع ۲۶۰ حمله را تجربه کردهاند که این رقم در بازه زمانی نوامبر ۲۰۲۴ تا اکتبر ۲۰۲۵ با رشد ۶۳ درصدی به ۴۲۵ حمله رسیده است.
دادههای گزارش «چشمانداز جهانی ریسک سایبری آموزش عالی ۲۰۲۶» همچنین نشان میدهد که نقض دادهها، فعالیت گروههای هکتیویستی (گروههایی که اهداف خود را با انگیزههای سیاسی یا ایدئولوژیک مورد حمله قرار میدهند) و حملات باجافزاری علیه مدارس و دانشگاهها نیز بهترتیب با رشد ۷۳، ۷۵ و ۲۱ درصدی مواجه شدهاند.
افزایش حملات گروههای وابسته به ایران در حملات DDoS
بررسی کارشناسان Quorum Cyber نشان میدهد که تهدیدهای سایبری علیه مدارس و دانشگاهها از منابع مختلفی نشئت گرفتهاند. این مراکز، بهویژه در حوزههایی مانند هوش مصنوعی، محاسبات کوانتومی و مواد پیشرفته، با تلاش بازیگران وابسته به دولتها برای سرقت پژوهشها و دادههای باارزش مواجه هستند.
در گزارش «چشمانداز جهانی ریسک سایبری آموزش عالی ۲۰۲۶» همچنین به افزایش فعالیت بازیگران تهدید مرتبط با ایران در حملات DDoS، حملات مرتبط با هکتیویسم، تخریب وبسایتها و تهدید به افشای اطلاعات اشاره شده است. همچنین بدافزارهای سرقتکننده اطلاعات و باجافزارهای دارای انگیزه مالی همچنان مدارس و دانشگاهها را در سراسر جهان هدف قرار میدهند. در این میان، گروههای مهاجم FunkSec، Cl0p، INC و Nova بیشترین فعالیت را داشتهاند و هر یک سهمی بین ۱۰ تا ۲۳ درصد از حملات را به خود اختصاص دادهاند.
چند راهکار برای مقابله با تهدیدهای سایبری دانشگاهها و مدارس
شرکت Quorum Cyber علاوه بر گزارشدهی درباره حملات سایبری علیه مدارس و دانشگاهها، چند اقدام را نیز برای مقابله با این تهدیدها به مؤسسات آموزشی توصیه کرده است. مدیریت آسیبپذیری مبتنی بر اطلاعات تهدید، پایش دارکوب، پشتیبانگیری قدرتمند، تمرینهای واکنش به حادثه، مدیریت گذرواژهها و تدوین سیاستهای مقابله با مهندسی اجتماعی از جمله این راهکارها هستند.
امبروز نویل، رئیس امنیت اطلاعات دانشگاه کوئین مری لندن، نیز به دانشگاهها توصیه میکند بر تابآوری امنیتی تمرکز کنند. از نظر او، دانشگاهها باید بدانند در چه نقاطی در معرض خطر قرار دارند، تهدیدها را زود شناسایی کنند و پیش از تشدید حادثه، واکنشی سریع نشان دهند.
رئیس امنیت اطلاعات دانشگاه کوئین مری لندن همچنین از مشاهده حملاتی با هدف ایجاد اختلال در آموزش، پژوهش و فعالیتهای روزمره این دانشگاه خبر داده و چالش اصلی بخش آموزش عالی را جداییناپذیر بودن همکاری و تعامل در نحوه فعالیت دانشگاهها دانسته است. به گفته او، ماهیت باز فعالیت دانشگاهها باعث میشود این مؤسسات نتوانند مانند برخی صنایع دیگر، سیستمهای خود را بهسادگی از دسترس خارج کرده و کاملاً محدود کنند.