勒索軟件攻擊太猖獗,,美國政府要求網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局協(xié)助中小學(xué)改善網(wǎng)絡(luò)安全態(tài)勢,。
10月8日,美國總統(tǒng)喬·拜登簽署《2021年K-12網(wǎng)絡(luò)安全法案》,,使其正式生效,。該法案旨在幫助改善中小學(xué)(K-12)學(xué)校的網(wǎng)絡(luò)安全,,使其不那么容易受到勒索軟件的攻擊。
該法案指示網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)研究中小學(xué)面臨的網(wǎng)絡(luò)風(fēng)險,,并制定建議,,協(xié)助學(xué)校面對這些風(fēng)險。
研究將評估學(xué)校在保護其系統(tǒng)和敏感的學(xué)生和雇員記錄方面所面臨的挑戰(zhàn)。CISA有120天的時間來完成審查并向國會報告,。法案還要求聯(lián)邦機構(gòu)為學(xué)校官員開發(fā)在線培訓(xùn)工具,。
學(xué)校一直受到網(wǎng)絡(luò)犯罪分子的嚴(yán)重打擊。一些地區(qū)已經(jīng)淪為勒索軟件攻擊的受害者,,勒索軟件劫持計算機系統(tǒng)并實施勒索,,直到受害者選擇支付贖金或者自行恢復(fù)系統(tǒng)。
據(jù)專門追蹤相關(guān)信息的非營利組織K12安全信息交流中心(K12 Security Information Exchange)主管Doug Levin表示,,自2016年以來,,已經(jīng)有超過1200起針對K-12公立學(xué)校網(wǎng)絡(luò)攻擊事件曝光,美國50個州均受到影響,。
另外據(jù)安全廠商Emsisoft統(tǒng)計,,今年超1200家美國中小學(xué)數(shù)據(jù)在暗網(wǎng)泄露。