华盛顿(美联社)——一些K-12公立学校正在竞相提高对网络攻击威胁的保护,但松懈的网络安全意味着成千上万的其他学校很容易受到勒索软件团伙的攻击,这些勒索软件团伙可以窃取机密数据并扰乱运营。
拜登政府负责网络和新兴技术的副国家安全顾问安妮·纽伯格(Anne Neuberger)说,自8月份白宫召开了一场关于勒索软件威胁的会议以来,数十个学区已经注册了免费的网络安全服务,联邦官员还与学校一起举办了演习,帮助他们学习如何更好地保护自己的网络。
纽伯格说,更多的学区需要利用现有的项目,更好地防范越来越多针对学校的网络攻击者。他们的目标是锁定计算机系统,在某些情况下,如果没有支付赎金,他们会窃取并公布敏感的个人信息。
妥协一次又一次地发生,通常以同样的方式发生,并且有防御措施来防止它。在这方面,政府真的把公司和机构联合起来,部署其中的一些。”纽伯格在接受采访时说。“不要放弃。联系并报名。你的孩子在网上也会安全得多。”
今年夏天,奥巴马政府宣布了一些措施,以帮助资金短缺的学校,这些学校在建立网络安全防御方面进展缓慢。勒索软件攻击者中的许多人总部位于俄罗斯,他们不仅迫使学校暂时关闭,还暴露了大量学生的私人信息。
上个月,家长们起诉内华达州克拉克县学区(Clark County School District),称勒索软件攻击导致这个全国第五大学区的教师、学生及其家庭的高度敏感信息泄露。在今年另一起引人注目的案件中,在明尼阿波利斯公立学校拒绝支付100万美元赎金后,黑客入侵了该学区的系统,将性侵犯案件记录和其他敏感文件泄露到网上。
纽伯格说,全美超过9000个小型公立学区,学生人数不超过2500人,约占全国公立学区的70%,现在有资格通过一个名为“网络安全学校项目”的新项目,获得网络安全公司Cloudflare提供的免费网络安全服务。她说,自8月以来,32个州的大约140个地区已经签署了该计划,该计划提供免费的电子邮件安全和其他在线威胁保护。
明尼苏达州拉什市公立学校(Rush City Public Schools)的技术协调员詹姆斯·哈茨(James Hatz)表示,该项目及时到达了他们所在的学区,迅速阻止了100封可疑邮件送达员工手中。哈茨说,网络犯罪分子经常假装成管理员,分享诸如加薪之类的文件,试图让教师点击恶意链接。
哈茨说:“我们不会做到刀枪不入,但我们能做的越多,让它变得更难,用户培训、这个项目和其他一切之间的关系就越好。”
纽伯格还表示,亚马逊网络服务公司(Amazon Web Services)一项2000万美元的拨款计划,旨在帮助学校改善网络安全,目前已收到约130份申请。
联邦通信委员会还提出了一项试点计划,将在三年内提供高达2亿美元的资金,以加强学校和图书馆的网络防御。纽伯格表示,希望在“不久的将来”,学校能够获得资金。
但是,总部位于弗吉尼亚州的非营利组织K12安全信息交换中心(K12 Security Information eXchange)的负责人道格·莱文(Doug Levin)表示,如果没有更多的联邦政府支持和要求学校拥有基本的网络安全控制,他担心针对学校的攻击将继续在频率和严重程度上增长。K12安全信息交换中心帮助学校抵御网络安全风险。
“大多数公司的IT部门资金不足。他们的员工中没有网络安全专家。他们越来越被网络罪犯视为一个容易下手的目标。”所以,最终我认为联邦政府需要做得更多。”
版权所有2023美联社。版权所有。本材料不得出版、广播、重写或重新分发。