Cyber Signals 8 : Comment les cybercriminels ciblent nos écoles
Le secteur de l’éducation est considéré comme une industrie parmi d’autres, avec des degrés de complexité variables entre l’enseignement primaire et secondaire et l’enseignement supérieur, des limites géographiques spécifiques et la disponibilité des ressources. Parmi les nombreux aspects de l’éducation, ces organisations traitent des données qui peuvent inclure des dossiers médicaux, des données financières et d’autres informations réglementées. Parallèlement, leurs installations peuvent héberger des systèmes de traitement des paiements, des réseaux utilisés comme fournisseurs d’accès à internet (FAI) et d’autres infrastructures diverses.
Les cybermenaces que Microsoft observe dans différents secteurs d’activité ont tendance à s’aggraver dans l’éducation, et les acteurs de la menace ont compris que ce secteur est intrinsèquement vulnérable. Avec une moyenne de 2 507 tentatives de cyberattaques par semaine, les universités sont des cibles de choix pour les logiciels malveillants, le phishing et les vulnérabilités de l’IdO.1 Microsoft observe qu’aux États-Unis, les étudiants et les professeurs sont plus susceptibles d’utiliser des appareils personnels dans le cadre de leurs études qu’en Europe, par exemple. Cependant, quel que soit le propriétaire, dans ces régions et dans d’autres, les utilisateurs occupés n’appliquent pas toujours une approche axée sur la sécurité.
La dotation en personnel de sécurité et la propriété des actifs informatiques ont également une incidence sur les risques cybernétiques des organismes d’éducation. Les systèmes scolaires et universitaires, comme de nombreuses entreprises, sont souvent confrontés à une pénurie de ressources informatiques et exploitent un mélange de systèmes informatiques modernes et anciens. C’est pourquoi les acteurs de la menace profitent souvent des contrôles de sécurité limités dans ce secteur pour tester et perfectionner de nouvelles techniques d’attaque, qui sont ensuite appliquées à d’autres industries.
Cette édition de Cyber Signals se penche sur les défis en matière de cybersécurité auxquels sont confrontés les écoles et les campus, en soulignant la nécessité de mettre en place des défenses solides et des mesures proactives. Des appareils personnels aux classes virtuelles en passant par les recherches stockées dans le cloud, l’empreinte numérique des districts scolaires, des établissements d’enseignement supérieur et des universités s’est multipliée de manière exponentielle.
Pour en savoir plus, lisez le rapport complet.
Suivez la Sécurité Microsoft