کد خبر: ۹۳۲

گزارش سوفوس ۲۰۲۶؛ سهم بالای ایمیل مخرب در حملات باج‌افزاری به مؤسسات آموزشی

باج‌افزار

گزارش سوفوس از وضعیت باج‌افزار در بخش آموزش ۲۰۲۶؛ از سهم بالای ایمیل‌های مخرب در حملات تا درخواست باج ۷۷۵ هزار دلاری و هزینه‌های سنگین بازیابی.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

سهم بالای ایمیل مخرب در حمله به موسسات آموزشی

گزارش شرکت SOPHOS درباره وضعیت باج‌افزار در بخش آموزش ۲۰۲۶، بر اساس نظرسنجی از ۲۲۶ مدیر آی‌تی و امنیت سایبری در ۱۷ کشور تهیه شده است که سازمان‌هایشان طی یک سال گذشته قربانی باج‌افزار بوده‌اند. بر اساس این گزارش، ۸۵ درصد حملات باج‌افزاری علیه مؤسسات آموزشی از طریق ایمیل‌های مخرب، فیشینگ، اعتبارنامه‌های به‌خطر‌افتاده و حملات جست‌وجوی فراگیر رمزعبور انجام شده‌اند. ایمیل مخرب با سهم ۳۱ درصدی در حملات به بخش آموزش پایه و ۲۹ درصدی در حملات به آموزش عالی، مهم‌ترین عامل فنی حملات باج‌افزاری به این حوزه‌هاست. همچنین، طبق اعلام ۷۷ درصد سازمان‌های آموزش عالی و ۷۱ درصد سازمان‌های آموزش پایه، حادثه باج‌افزاری تجربه‌شده، مهم‌ترین حمله مبتنی بر هویت علیه سازمان آن‌ها نیز بوده است.

از دیگر یافته‌های گزارش شرکت SOPHOS درباره وضعیت باج‌افزار در بخش آموزش ۲۰۲۶ می‌توان به چالش‌های سازمان‌های آموزشی در شناسایی و مقابله با حملات اشاره کرد. بر اساس اعلام بیش از نیمی از مؤسسات آموزش عالی، تیم امنیتی آن‌ها مهارت یا تخصص لازم برای شناسایی و متوقف کردن به‌موقع حملات را ندارد. این وضعیت در حالی ثبت شده که فقط ۳۵ درصد از سایر بخش‌ها با این چالش مواجه هستند. مؤسسات آموزش پایه نیز با چالش‌هایی همچون خطای انسانی، نبود حفاظت کافی، شکاف‌های امنیتی ناشناخته و محدودیت ظرفیت در مواجهه با حملات سایبری درگیر هستند.

درخواست باج ۷۷۵ هزار دلاری از مؤسسات آموزشی

افزایش دوبرابری رمزگذاری داده‌ها در بخش آموزش پایه نیز از دیگر یافته‌های گزارش شرکت SOPHOS درباره وضعیت باج‌افزار در بخش آموزش ۲۰۲۶ است. بر این اساس، سهم سازمان‌های آموزش پایه که در جریان حمله باج‌افزاری رمزگذاری شده‌اند، از ۲۹ درصد در سال ۲۰۲۵ به ۶۱ درصد در سال ۲۰۲۶ رسیده است. در مجموع، ۵۸ درصد حملات باج‌افزاری علیه بخش آموزش به رمزگذاری داده‌ها منجر شده‌اند. همچنین، بازیابی داده‌ها به‌شدت به نسخه‌های پشتیبان متکی بوده است؛ به‌طوری‌که ۷۷ درصد مؤسسات آموزش پایه و ۶۹ درصد مؤسسات آموزش عالی برای بازیابی داده‌های رمزگذاری‌شده از نسخه‌های پشتیبان استفاده کرده‌اند.

تداوم افزایش درخواست‌های باج، هزینه‌ها و زمان بازیابی نیز از دیگر یافته‌های وضعیت باج‌افزار در بخش آموزش ۲۰۲۶ است. میانگین مبلغ باج درخواستی از مؤسسات آموزشی ۷۷۵ هزار و ۲۰۰ دلار بوده که بالاتر از میانه ۶۹۸ هزار دلاری در تمامی بخش‌هاست. میانه مبلغ باج در بخش آموزش برای دومین سال متوالی کاهش یافته، اما مبلغ پرداختی نسبت به گزارش سال ۲۰۲۵، به میزان ۱۵ هزار دلار افزایش داشته است.

میانگین هزینه بازیابی از حملات باج‌افزاری در بخش آموزش به ۲.۲۶ میلیون دلار رسیده که از میانگین ۱.۷ میلیون دلاری سایر بخش‌ها بیشتر است. از سوی دیگر، بیش از یک‌چهارم مؤسسات آموزشی، معادل ۲۶ درصد، برای بازیابی کامل از یک حمله به یک تا سه ماه زمان نیاز داشته‌اند. این رقم تقریباً دو برابر میانگین ۱۴ درصدی زمان بازیابی کامل از یک حمله سایبری در میان تمامی بخش‌هاست.

تغییر مدیران و فشار بالا در تیم‌های امنیت مؤسسات آموزشی

فشار بر کارکنان تیم‌های فناوری اطلاعات و امنیت در بخش آموزش نیز تشدید شده است. بیش از نیمی از تیم‌های آموزش عالی اعلام کردند که پس از حمله با فشار بیشتری از سوی مدیران ارشد مواجه شده‌اند؛ در حالی که این رقم در تمامی بخش‌ها ۴۰ درصد بوده است. حدود ۳۹ درصد سازمان‌های آموزشی نیز گزارش داده‌اند که پس از حمله باج‌افزاری، کارکنان به‌دلیل استرس یا مشکلات سلامت روانی غیبت داشته‌اند؛ در حالی که این رقم در سایر بخش‌ها ۲۹ درصد است.

علاوه بر این، تغییر مدیران پس از حمله در بخش آموزش بیشتر از سایر بخش‌ها گزارش شده است. به‌طوری‌که ۲۹ درصد تیم‌های آموزش عالی و ۲۷ درصد تیم‌های آموزش پایه شاهد جایگزینی مدیران خود پس از حمله بوده‌اند. این وضعیت در حالی ثبت شده که فقط ۲۱ درصد از تیم‌ها در تمام بخش‌ها با تغییر مدیران مواجه شده‌اند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث