De meeste onderwijsinstellingen betalen meer ransom dan aanvankelijk geëist

18 september 2024

Sophos, een wereld­leider in inno­va­tieve secu­ri­ty­op­los­singen tegen cyber­aan­vallen, maakt een aantal bevin­dingen bekend uit z’n jaar­lijkse sector­rond­vraag – The State of Ransom­ware in Education 2024. Volgens dat rapport bedroeg de mediane betaling van losgeld 6,6 miljoen dollar voor orga­ni­sa­ties in het lager onderwijs, en 4,4 miljoen dollar voor het hoger onderwijs. Daarnaast stelt het onderzoek dat 55% van de respon­denten uit het lager onderwijs en 67% van hun collega’s uit het hoger onderwijs meer hebben betaald dan aanvan­ke­lijk geëist werd.

Ransom­ware-aanvallen drukken zeker hun stempel, aangezien slechts 30% van de slacht­of­fers in zowel lager als hoger onderwijs in staat was om binnen één week of sneller te herstellen. Vorig jaar was dat nog 33% in het lager en 40% in het hoger onderwijs. Die vertraagde herstel­pe­riode heeft wellicht te maken met het feit dat onder­wijs­in­stel­lingen met beperkte teams en middelen moeten werken. Daardoor hebben ze het lastiger om dit proces te coördineren.

“Helaas zijn scholen, univer­si­teiten en andere onder­wijs­in­stel­lingen als doelwit verant­woor­ding verschul­digd aan gemeenten, gemeen­schappen en de studenten zelf. Dat zorgt inherent voor veel druk wanneer ze door ransom­ware worden getroffen en gede­sta­bi­li­seerd. Onder­wijs­in­stel­lingen voelen zich verant­woor­de­lijk om open te blijven en hun diensten aan gemeen­schappen te blijven leveren. Die twee factoren zijn zeker drijf­veren voor slacht­of­fers om te betalen”, zegt Chester Wisniewski, Director, Field CTO, bij Sophos.

“We weten ook dat ransom­ware-aanval­lers de lat hoger leggen om betaling te forceren. Zo vormt het compro­mit­teren van de back-ups van hun slacht­of­fers een vast onderdeel van een aanval met ransom­ware. Wanneer duidelijk is dat gegevens zonder deco­de­rings­sleutel niet kunnen worden hersteld, zitten ze in een sterke positie om de losgeld­eisen te verhogen.”

Liefst 95% van de respon­denten geeft aan dat cyber­cri­mi­nelen hun back-ups hebben proberen te compro­mit­teren. Bij 71% is dat effectief gelukt. Het percen­tage is het op één na hoogste van alle sectoren. Gecom­pro­mit­teerde back-ups doen de rekening om te herstellen aanzien­lijk stijgen, waardoor de eind­af­re­ke­ning vijf keer hoger uitkomt in het lager onderwijs, en vier keer hoger in het hoger onderwijs.

Ondanks alle moei­lijk­heden die ransom­ware met zich meebrengt, is het aantal aanvallen in het afgelopen jaar toch afgenomen: 63% van de orga­ni­sa­ties in het lager onderwijs en 66% van de instel­lingen in het hoger onderwijs kregen te maken met een ransom­ware-aanval. Een jaar eerder bedroegen die percen­tages nog 80% en 79%. Tege­lij­ker­tijd is het percen­tage versleu­telde data wel licht gestegen: 85% van de aanvallen in het lager onderwijs en 77% van de aanvallen in het hoger onderwijs resul­teerde in versleu­te­ling van gegevens. Dat is een lichte stijging ten opzichte van het rapport uit 2023 – met respec­tie­ve­lijk 81% en 73%. Helaas blijft het niet bij het versleu­telen van de data, cyber­cri­mi­nelen stelen de gegevens ook om nog meer geld uit de aanval te slaan. Zo stelt 22% van de respon­denten uit het lager en 18% van de parti­ci­panten uit het hoger onderwijs dat hun versleu­telde gegevens ook gestolen zijn.

Uit het onderzoek blijkt dat misbruikte kwets­baar­heden de grootste oorzaak zijn van de aanvallen in het onderwijs. In 44% van de ransom­ware-aanvallen in het lager onderwijs en 42% in het hoger was dit de manier waarop cyber­cri­mi­nelen een weg naar het netwerk vonden.

De cijfers uit het onderzoek van Sophos tonen aan dat scholen en andere onder­wijs­or­ga­ni­sa­ties voordeel halen uit een gelaagde secu­ri­ty­aanpak. Die omvat het scannen van kwets­baar­heden en bege­lei­ding bij het prio­ri­teren van patching om het aanvals­op­per­vlak te verkleinen, het bevei­ligen van endpoints met anti-ransom­ware func­ti­o­na­li­teiten die aanvallen auto­ma­tisch detec­teren en stoppen, en 24/​7 detectie- en respons­dien­sten (MDR) onder leiding van mensen om complexe, door mensen gestuurde aanvallen te neutra­li­seren. Idealiter door gebruik te maken van tele­me­trie van back-upop­los­singen om aanval­lers te detec­teren en stoppen voor ze schade aanrichten.

“Hoewel we positieve voor­uit­gang zien in de strijd tegen ransom­ware binnen de onder­wijs­sector, is het zorg­wek­kend dat het aandeel van de aanvallen met data­ver­sleu­te­ling jaar na jaar toeneemt. Dit toont dat onder­wijs­in­stan­ties moeten blijven werken om hun weer­baar­heid tegen ransom­ware te verbe­teren. Met over­be­laste resources en beperkte budgetten moeten ze zich focussen op de controles die de meeste impact hebben. Met een mediane reco­ve­ry­kost van drie miljoen dollar in het onderwijs is het duidelijk dat sterke oplos­singen voor preventie en bescher­ming de algemene finan­ciële impact van cyber­aan­vallen op onder­wijs­in­stel­lingen aanzien­lijk kunnen vermin­deren”, zegt Wisniewski.

Het rapport van Sophos bevat dit jaar nieuwe onder­zoeks­ge­bieden. Zo geeft het inzicht in de rol van wets­hand­ha­ving bij het herstellen van ransom­ware voor onder­wijs­aan­bie­ders. 99% van de orga­ni­sa­ties in het lager onderwijs en 98% van hun tegen­han­gers in het hoger werken samen met wets­hand­ha­vers of officiële over­heids­in­stan­ties na een ransom­ware-aanval. Daardoor profi­teert 64% van de instel­lingen uit het lager en 66% van de orga­ni­sa­ties uit het hoger onderwijs van advies omtrent het behan­delen van de aanval. 61% van de instel­lingen kreeg hulp en onder­steu­ning bij het onder­zoeken van de aanval, terwijl 49% (lager onderwijs) en 48% (hoger onderwijs) bij de regel­ge­vers aanklopten om hun versleu­telde gegevens te recupereren.

De gegevens uit het State of Ransom­ware in Education 2024-rapport zijn afkomstig van een vendor-agnos­ti­sche studie bij 600 cyber­se­cu­ri­ty/IT-leiders die actief zijn in de onder­wijs­sector. De survey is uitge­voerd in januari en februari 2024. De respon­denten bevinden zich in 14 landen verspreid over Noord- en Zuid-Amerika, EMEA en Azië-Pacific. De deel­ne­mers verte­gen­woor­digen orga­ni­sa­ties met 100 tot 5.000 medewerkers.

Lees het volledige State of Ransom­ware in Education 2024-rapport op Sophos​.com voor extra globale bevin­dingen en gegevens per sector.

Pin It on Pinterest

Share This