گزارش سوفوس ۲۰۲۶؛ سهم بالای ایمیل مخرب در حملات باجافزاری به مؤسسات آموزشی
گزارش سوفوس از وضعیت باجافزار در بخش آموزش ۲۰۲۶؛ از سهم بالای ایمیلهای مخرب در حملات تا درخواست باج ۷۷۵ هزار دلاری و هزینههای سنگین بازیابی.
سهم بالای ایمیل مخرب در حمله به موسسات آموزشی
گزارش شرکت SOPHOS درباره وضعیت باجافزار در بخش آموزش ۲۰۲۶، بر اساس نظرسنجی از ۲۲۶ مدیر آیتی و امنیت سایبری در ۱۷ کشور تهیه شده است که سازمانهایشان طی یک سال گذشته قربانی باجافزار بودهاند. بر اساس این گزارش، ۸۵ درصد حملات باجافزاری علیه مؤسسات آموزشی از طریق ایمیلهای مخرب، فیشینگ، اعتبارنامههای بهخطرافتاده و حملات جستوجوی فراگیر رمزعبور انجام شدهاند. ایمیل مخرب با سهم ۳۱ درصدی در حملات به بخش آموزش پایه و ۲۹ درصدی در حملات به آموزش عالی، مهمترین عامل فنی حملات باجافزاری به این حوزههاست. همچنین، طبق اعلام ۷۷ درصد سازمانهای آموزش عالی و ۷۱ درصد سازمانهای آموزش پایه، حادثه باجافزاری تجربهشده، مهمترین حمله مبتنی بر هویت علیه سازمان آنها نیز بوده است.
از دیگر یافتههای گزارش شرکت SOPHOS درباره وضعیت باجافزار در بخش آموزش ۲۰۲۶ میتوان به چالشهای سازمانهای آموزشی در شناسایی و مقابله با حملات اشاره کرد. بر اساس اعلام بیش از نیمی از مؤسسات آموزش عالی، تیم امنیتی آنها مهارت یا تخصص لازم برای شناسایی و متوقف کردن بهموقع حملات را ندارد. این وضعیت در حالی ثبت شده که فقط ۳۵ درصد از سایر بخشها با این چالش مواجه هستند. مؤسسات آموزش پایه نیز با چالشهایی همچون خطای انسانی، نبود حفاظت کافی، شکافهای امنیتی ناشناخته و محدودیت ظرفیت در مواجهه با حملات سایبری درگیر هستند.
درخواست باج ۷۷۵ هزار دلاری از مؤسسات آموزشی
افزایش دوبرابری رمزگذاری دادهها در بخش آموزش پایه نیز از دیگر یافتههای گزارش شرکت SOPHOS درباره وضعیت باجافزار در بخش آموزش ۲۰۲۶ است. بر این اساس، سهم سازمانهای آموزش پایه که در جریان حمله باجافزاری رمزگذاری شدهاند، از ۲۹ درصد در سال ۲۰۲۵ به ۶۱ درصد در سال ۲۰۲۶ رسیده است. در مجموع، ۵۸ درصد حملات باجافزاری علیه بخش آموزش به رمزگذاری دادهها منجر شدهاند. همچنین، بازیابی دادهها بهشدت به نسخههای پشتیبان متکی بوده است؛ بهطوریکه ۷۷ درصد مؤسسات آموزش پایه و ۶۹ درصد مؤسسات آموزش عالی برای بازیابی دادههای رمزگذاریشده از نسخههای پشتیبان استفاده کردهاند.
تداوم افزایش درخواستهای باج، هزینهها و زمان بازیابی نیز از دیگر یافتههای وضعیت باجافزار در بخش آموزش ۲۰۲۶ است. میانگین مبلغ باج درخواستی از مؤسسات آموزشی ۷۷۵ هزار و ۲۰۰ دلار بوده که بالاتر از میانه ۶۹۸ هزار دلاری در تمامی بخشهاست. میانه مبلغ باج در بخش آموزش برای دومین سال متوالی کاهش یافته، اما مبلغ پرداختی نسبت به گزارش سال ۲۰۲۵، به میزان ۱۵ هزار دلار افزایش داشته است.
میانگین هزینه بازیابی از حملات باجافزاری در بخش آموزش به ۲.۲۶ میلیون دلار رسیده که از میانگین ۱.۷ میلیون دلاری سایر بخشها بیشتر است. از سوی دیگر، بیش از یکچهارم مؤسسات آموزشی، معادل ۲۶ درصد، برای بازیابی کامل از یک حمله به یک تا سه ماه زمان نیاز داشتهاند. این رقم تقریباً دو برابر میانگین ۱۴ درصدی زمان بازیابی کامل از یک حمله سایبری در میان تمامی بخشهاست.
تغییر مدیران و فشار بالا در تیمهای امنیت مؤسسات آموزشی
فشار بر کارکنان تیمهای فناوری اطلاعات و امنیت در بخش آموزش نیز تشدید شده است. بیش از نیمی از تیمهای آموزش عالی اعلام کردند که پس از حمله با فشار بیشتری از سوی مدیران ارشد مواجه شدهاند؛ در حالی که این رقم در تمامی بخشها ۴۰ درصد بوده است. حدود ۳۹ درصد سازمانهای آموزشی نیز گزارش دادهاند که پس از حمله باجافزاری، کارکنان بهدلیل استرس یا مشکلات سلامت روانی غیبت داشتهاند؛ در حالی که این رقم در سایر بخشها ۲۹ درصد است.
علاوه بر این، تغییر مدیران پس از حمله در بخش آموزش بیشتر از سایر بخشها گزارش شده است. بهطوریکه ۲۹ درصد تیمهای آموزش عالی و ۲۷ درصد تیمهای آموزش پایه شاهد جایگزینی مدیران خود پس از حمله بودهاند. این وضعیت در حالی ثبت شده که فقط ۲۱ درصد از تیمها در تمام بخشها با تغییر مدیران مواجه شدهاند.