Table of Contents
Introdução
O setor de educação enfrenta atualmente milhares de ciberataques por semana, especialmente as universidades, que registram pelo menos um incidente semanal. Este fenômeno, revelado no último relatório “Cyber Signals” da Microsoft, posicionou a educação como a terceira indústria mais atacada no segundo trimestre de 2024. Essa análise é corroborada por dados da Check Point Software, indicando que os setores de educação e pesquisa enfrentam mais de 2.500 ataques semanais, um aumento de 15% nos últimos dois anos.
Desafios e Vulnerabilidades do Setor Educacional
Os Estados Unidos estão entre os países mais afetados, mas escolas e organizações educacionais ao redor do mundo enfrentam os mesmos tipos de riscos. Na Europa, 43% das instituições de ensino superior relatam incidentes cibernéticos com frequência semanal, senão mais. Em contraste, escolas de níveis mais baixos enfrentam ataques com menor frequência (de 13% a 16%).
Por que as instituições educacionais são alvos vulneráveis?
Segundo a Microsoft, o setor educacional é um alvo particularmente vulnerável, combinando as fraquezas conhecidas, pontos cegos e problemas de infraestrutura legada comuns a diversas outras indústrias.
As universidades operam como um “sistema de indústrias”, integrando diversas funções em uma única organização. Elas atuam como instituições financeiras, provedores de saúde e moradia, processadoras de pagamentos, e muito mais. Este complexo ambiente resulta em uma gama de desafios de cibersegurança, incluindo:
- Uso de tecnologias novas e legadas.
- Dificuldades de financiamento para escolas públicas.
- Escassez de talentos em cibersegurança.
- Risco associado ao modelo Bring Your Own Device (BYOD).
- Expansão da superfície de ataque com o aprendizado virtual.
Um Olhar Mais Crítico: Deficiências e Avanços
Na era do aprendizado virtual, é essencial considerar como problemas específicos afetam as escolas de maneira mais acentuada do que outras indústrias. Por exemplo, o risco associado ao BYOD é um aspecto a ser levado em consideração, onde os dispositivos trazidos por estudantes, que podem conter malware, representam um risco real.
Ciberataques e QR Codes
Além disso, são direcionados diariamente mais de 15.000 mensagens de phishing e spam às instituições educacionais, com um aumento de ataques conhecidos como “quishing”, ou phishing via QR codes. De acordo com Corey Lee, CTO de segurança da Microsoft M365 Security, os mecanismos de defesa típicos não funcionam de maneira eficaz em ambientes colaborativos como as escolas:
“Defesas que normalmente estariam presentes para ajudar a reduzir o ruído e criar defesas mais eficazes nem sempre funcionam.”
Casos Notáveis de Resposta a Incidentes
Um exemplo significativo ocorreu em 2021, quando a Oregon State University enfrentou um ciberataque sem precedentes. Após o incidente, a universidade estabeleceu seu próprio centro de operações de segurança. Outras instituições, como a Louisiana State University (LSU) e a University of Cincinnati, seguiram o mesmo caminho. A colaboração entre universidades é uma estratégia vital:
“O setor educacional não necessariamente tem muitos profissionais avançados disponíveis; muitas vezes, a equipe de segurança exerce múltiplas funções e enfrenta restrições,” diz Lee.
Uma solução tem sido mobilizar os estudantes para ajudar na defesa cibernética, promovendo não apenas a proteção das universidades, mas também preparando a próxima geração de talentos em cibersegurança. Os centros de operações de segurança (SOCs) compostos por estudantes têm desempenhado um papel crucial nessa abordagem.
Conclusão
A crescente onda de ciberataques direcionados ao setor educacional revela uma necessidade urgente de aprimoramento nas defesas de segurança cibernética e na capacitação de pessoal. A colaboração entre instituições, o treinamento de estudantes e a implementação de medidas proativas são fundamentais para proteger esses ambientes críticos e preparar a próxima geração de defensores cibernéticos.
#Cibersegurança, #Educação, #CyberAtaques, #Universidades, #Phishing, #SegurançaDigital, #BYOD, #AprendizadoVirtual
autor ref: Nate Nelson, Contributing Writer
ref:https://www.darkreading.com/threat-intelligence/byod-qr-codes-education-attacks