Seo Paketleri
Menu

Eğitim sektörüne yönelik siber saldırılar artıyor

Her aile çocukları için mümkün olan en iyi eğitimi ister ancak en iyi hazırlanmış planlar bile çevik, ısrarcı ve sinsi bir düşmanla karşılaştığında bozulabilir.

GİRİŞ: 25 Nisan 2025 - 11:20
Eğitim sektörüne yönelik siber saldırılar artıyor
Fotoğraf : BEYAZ

Her aile çocukları için mümkün olan en iyi eğitimi ister ancak en iyi hazırlanmış planlar bile çevik, ısrarcı ve sinsi bir düşmanla karşılaştığında bozulabilir. Siber suçlular günümüzde okullar, kolejler ve üniversiteler için en büyük tehditlerden birini oluşturuyor. Siber güvenlik şirketi ESET bilgisayar tehdit aktörlerinin neden eğitim kurumlarının peşine düştüğünü araştırdı ve buralardaki riskin nasıl azaltılabileceğine yönelik önerilerini paylaştı.

Microsoft'a göre, eğitim sektörü 2024 yılının 2. çeyreğinde en çok hedef alınan üçüncü sektör oldu. ESET tehdit araştırmacıları, dünyanın dört bir yanındaki kurumları hedef alan sofistike APT gruplarını gözlemledi. Nisan-Eylül 2024 döneminde eğitim sektörü, Çin'e bağlı APT grupları tarafından en çok saldırıya uğrayan sektörler arasında ilk üçte yer alırken Kuzey Kore ilk ikide, İran ve Rusya'ya bağlı aktörler tarafından ise ilk altıda yer aldı. Resmi rakamlara göre, Birleşik Krallık'ta ortaöğretim (lise) okullarının yüzde 71'i ve üniversitelerin neredeyse tamamı (%97) geçtiğimiz yıl ciddi bir güvenlik ihlali veya saldırısı tespit ederken bu oran işletmelerin sadece yarısında (%50) görülmektedir. ABD'de, K12 Güvenlik Bilgi Değişimi'nden (SIX) elde edilen en son rakamlar, 2016 ve 2022 yılları arasında ülkenin her okul gününde birden fazla siber olay yaşadığını ortaya koyuyor. 

Eğitim kurumları neden bu kadar popüler bir hedef?

Sınırlı bütçe ve bilgi birikimi: Eğitim sektörü, sınırlı siber güvenlik yetenekleri söz konusu olduğunda güvenlik bütçeleri daha fazla olan özel işletmelerle rekabet edemez. Aynı bütçe baskısı, kurumların genellikle güvenlik araçlarına harcayacak fazla parası olmadığı anlamına gelir. Bu da kapsam ve kabiliyet açısından tehlikeli boşluklar yaratabilir. 

Kişisel cihazlar: Microsoft'a göre BYOD ABD'deki okullarda yaygın, üniversitede ise her yerde öğrencilerden kendi dizüstü bilgisayarlarını ve mobil cihazlarını kullanmaları bekleniyor. Yeterli güvenlik kontrolleri yapılmadan okul ağlarında oturum açmalarına izin verilirse bu cihazlar farkında olmadan tehdit aktörlerine hassas verilere ve sistemlere giden bir yol sağlayabilir.

Hatalı kullanıcılar: İnsanlar güvenlik personeli için en büyük zorluklardan biri olmaya devam ediyor. Eğitim ortamlarındaki çok sayıdaki personel ve öğrenci, onları kimlik avı için popüler bir hedef hâline getiriyor.

Açıklık kültürü: Okullar, kolejler ve üniversiteler tipik işletmeler gibi değildir. Bilgi paylaşımı kültürü ve dış iş birliğine açıklık, riske davetiye çıkarabilir ve tehdit aktörlerinin yararlanabileceği fırsatlar sağlayabilir. Özellikle e-posta iletişimi üzerinde daha sıkı kontroller tercih edilir. Ancak mezunlar ve bağışçılardan hayır kurumlarına ve tedarikçilere  kadar çok sayıda bağlantılı üçüncü taraf varken bu zordur.   

Geniş bir saldırı yüzeyi: Eğitim tedarik zinciri, son yıllarda sanal öğrenme ve uzaktan çalışmanın ortaya çıkmasıyla genişleyen siber saldırı yüzeyinin sadece bir yönüdür. Bulut sunucularından kişisel mobil cihazlara, ev ağlarına ve çok sayıdaki değişken personel ve öğrenciye kadar, tehdit aktörlerinin hedef alabileceği birçok hedef vardır. Pek çok eğitim kurumunun yamalanmamış ve desteklenmeyen eski yazılım ve donanımları kullanıyor olması da bu durumu daha da kötüleştiriyor.

PII ve IP: Okullar ve üniversiteler, sağlık ve finansal veriler de dahil olmak üzere personel ve öğrenciler hakkında büyük hacimlerde kişisel olarak tanımlanabilir bilgi (PII) depolar, yönetir ve işler. Bu da onları finansal motivasyonlu fidye yazılımı aktörleri ve dolandırıcılar için cazip bir hedef hâline getiriyor. Pek çok üniversitenin yürüttüğü hassas araştırmalar da onları ulus devletlerin dikkatine sunuyor. 

Eğitim kurumları  siber riski nasıl azaltabilir?

Tehdit aktörlerinin okulları, kolejleri ve üniversiteleri hedef almasının kendine özgü bir dizi nedeni olabilir. Ancak genel olarak konuşmak gerekirse bunu yapmak için kullandıkları teknikler denenmiş ve test edilmiştir. Bu da olağan güvenlik kurallarının geçerli olduğu anlamına gelir. 

·       Hesapları korumak için güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama (MFA) kullanın


  • Hızlı yama, sık yedekleme ve veri şifreleme ile iyi bir siber hijyen uygulayın

  • Bir ihlalin etkisini en aza indirmek için sağlam bir olay müdahale planı geliştirin ve test edin

  • Kimlik avı e-postalarının nasıl tespit edileceği de dahil olmak üzere en iyi güvenlik uygulamaları konusunda personeli, öğrencileri ve yöneticileri eğitin

  • Öğrencilerle cihazlarına önceden yüklemelerini beklediğiniz güvenlik önlemleri de dahil olmak üzere ayrıntılı bir kabul edilebilir kullanım ve BYOD politikasını paylaşın

  • Kuruluşunuzun uç noktalarını, verilerini ve fikri mülkiyetlerini koruyan saygın siber güvenlik tedarikçisiyle bir iş ortaklığı yapın

  • Şüpheli faaliyetleri 7/24 izlemek ve tehditleri kurumu etkilemeden önce yakalayıp kontrol altına almaya yardımcı olmak için yönetilen algılama ve yanıt (MDR) kullanmayı düşünün.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 15 32 36
2 Trabzonspor Trabzonspor 15 27 34
3 Fenerbahçe Fenerbahçe 15 32 33
4 Göztepe Göztepe 15 18 26
5 Beşiktaş Beşiktaş 15 26 25
6 Samsunspor Samsunspor 15 22 25
7 Gaziantep FK Gaziantep FK 15 23 23
8 Kocaelispor Kocaelispor 15 12 19
Tamamını Göster
15 Kasımpaşa Kasımpaşa 15 14 14
16 Eyüpspor Eyüpspor 15 10 13
17 Kayserispor Kayserispor 15 15 13
18 Karagümrük Karagümrük 15 13 8
O AV P
1 Pendikspor Pendikspor 16 29 32
2 Amed Sportif Amed Sportif 15 33 32
3 Esenler Erokspor Esenler Erokspor 16 39 31
4 Bodrum FK Bodrum FK 16 36 30
5 Arca Çorum FK Arca Çorum FK 16 25 28
6 Iğdır FK Iğdır FK 16 27 28
7 Erzurumspor Erzurumspor 16 28 26
8 Bandırmaspor Bandırmaspor 16 20 26
Tamamını Göster
17 Manisa FK Manisa FK 16 23 16
18 Ümraniye Ümraniye 16 13 15
19 Hatayspor Hatayspor 16 15 5
20 A.Demirspor A.Demirspor 16 12 -16
O AV P
1 Arsenal Arsenal 15 28 33
2 M.City M.City 13 35 31
3 Aston Villa Aston Villa 15 16 30
4 C.Palace C.Palace 15 20 26
5 Chelsea Chelsea 15 24 24
6 M. United M. United 15 26 25
7 Everton Everton 15 14 24
8 Brighton Brighton 15 25 23
Tamamını Göster
17 N. Forest N. Forest 15 14 12
18 West Ham United West Ham United 15 17 13
19 Burnley Burnley 15 16 10
20 Wolves Wolves 15 8 2
O AV P
1 Bayern Munih Bayern Munih 13 44 37
2 RB Leipzig RB Leipzig 13 22 29
3 B. Dortmund B. Dortmund 13 23 28
4 Leverkusen Leverkusen 13 28 23
5 Hoffenheim Hoffenheim 13 25 23
6 VfB Stuttgart VfB Stuttgart 12 21 22
7 E. Frankfurt E. Frankfurt 13 28 21
8 FC Köln FC Köln 12 21 15
Tamamını Göster
15 Wolfsburg Wolfsburg 13 17 12
16 FC Heidenheim FC Heidenheim 13 10 11
17 St. Pauli St. Pauli 13 10 8
18 Mainz 05 Mainz 05 13 11 6
O AV P
1 Barcelona Barcelona 14 47 40
2 Real Madrid Real Madrid 16 29 36
3 Villarreal Villarreal 15 31 35
4 Atletico Madrid Atletico Madrid 16 28 31
5 Espanyol Espanyol 15 19 27
6 Real Betis Real Betis 14 22 24
7 Athletic Bilbao Athletic Bilbao 16 14 23
8 Getafe Getafe 15 13 21
Tamamını Göster
17 Mallorca Mallorca 14 15 14
18 Girona Girona 15 13 12
19 Real Oviedo Real Oviedo 15 7 10
20 Levante Levante 15 16 9
O AV P
1 AC Milan AC Milan 14 22 31
2 SSC Napoli SSC Napoli 14 22 31
3 Inter Inter 13 32 27
4 Roma Roma 14 15 27
5 Bologna Bologna 14 23 25
6 Como Como 13 19 24
7 Juventus Juventus 14 18 23
8 Sassuolo Sassuolo 13 19 20
Tamamını Göster
17 Lecce Lecce 14 10 13
18 Pisa Pisa 14 10 10
19 Verona Verona 14 8 6
20 Fiorentina Fiorentina 13 10 6
O AV P
1 Lens Lens 15 26 34
2 PSG PSG 15 32 33
3 Marsilya Marsilya 15 35 29
4 Lille Lille 14 29 29
5 Lyon Lyon 15 21 24
6 Rennes Rennes 15 24 24
7 AS Monaco AS Monaco 15 26 23
8 Strasbourg Strasbourg 15 25 22
Tamamını Göster
15 Le Havre Le Havre 15 13 15
16 Auxerre Auxerre 15 11 12
17 Nantes Nantes 14 13 11
18 Metz Metz 15 15 11
O AV P
1 PSV Eindhoven PSV Eindhoven 14 46 40
2 Feyenoord Feyenoord 15 41 34
3 NEC Nijmegen NEC Nijmegen 15 39 27
4 Ajax Ajax 15 28 20
5 Alkmaar Alkmaar 15 28 25
6 FC Groningen FC Groningen 15 21 23
7 FC Utrecht FC Utrecht 15 26 22
8 FC Twente FC Twente 15 23 21
Tamamını Göster
15 FC Volendam FC Volendam 15 19 14
16 Heracles Heracles 14 22 14
17 NAC Breda NAC Breda 15 15 12
18 Telstar Telstar 15 17 11
SEO Paketleri