官员们表示,阿拉巴马州的学校面临着勒索软件、网络钓鱼和其他网络安全攻击的增加。
杰斐逊县学校仍在恢复中,并于本周早些时候宣布进入勒索病毒紧急状态,使该地区能够更快地获得和直接拨款,他们继续分阶段修复网络,督学沃尔特·冈索林(Walter Gonsoulin)说。
阿拉巴马州超级计算机管理局接受国家资助,为全州所有学校提供免费的互联网和网络安全服务。周四,该管理局向州教育委员会介绍了学校应对的威胁,以及其服务如何帮助避免或阻止网络攻击。
“阿拉巴马州每天都有数千起袭击学校的事件,但其中99.9%被阻止了,”麦基在工作会议结束后告诉AL.com。
麦基说,随着COVID关闭学校,教师和学生开始在家访问学校网络,该州认为有必要为学区寻求帮助。ASA于2020年夏天开始提供服务,最初有111个学区签署了帮助协议。
ASA官员表示,最大的威胁是攻击者诱骗人们点击电子邮件中的恶意链接,这种做法被称为网络钓鱼。员工可以在不知情的情况下点击安装恶意软件的链接,或者从恶意软件所连接的网络获取信息。
美国安全协会安全行动中心主任维克多·罗德里格斯(Victor Rodriguez)告诉董事会成员,这通常是网络犯罪分子控制学校网络上的信息并提出赎金要求之前许多步骤的第一步。
罗德里格斯说:“我们帮助所有接受我们服务并与我们合作的学校尽早提醒恶意软件和勒索软件的危害指标。”
他说,学校需要帮助,尤其是那些没有能力聘请技术专家来保证网络和信息安全的较小地区。
罗德里格斯说:“在任何地方,只要有一名攻击者就能策划一次成功的袭击,而在准备、预防、遏制和根除这类事件时,需要大量的个人努力工作。”
ASA提供的其中一项服务是威胁评估培训,让员工学习识别网络钓鱼企图,并有望避免点击恶意链接。不过,培训是自愿的,没有记录表明谁接受了培训,谁没有。
阿拉巴马州警监麦基(Eric Mackey)说,董事会成员最近收到一封看起来像是来自他的钓鱼邮件,他最近收到一封看起来像是来自州长艾维(Kay Ivey)的邮件,但实际上不是。
ASA还为K-12学校提供年度防火墙审查、运营支持和每月漏洞检查。
ASA帮助亨茨维尔市学校从2020年11月的一次网络攻击中恢复过来,当时亨茨维尔市学校的学生、家长和员工的数据被盗。这次袭击使学校关闭了近一个星期,像杰斐逊县的学校一样,教师和学生在网络修复之前无法访问学校网络。