Bildungseinrichtungen besonders häufig von schweren E-Mail-Angriffen betroffen
Ransomware und Kontoübernahmen treffen Bildungseinrichtungen überdurchschnittlich häufig über den E-Mail-Kanal. 77 Prozent der von Barracuda befragten IT- und IT-Sicherheitsverantwortlichen aus dem Bildungsbereich berichteten von mindestens einem E-Mail-Sicherheitsvorfall innerhalb der vergangenen zwölf Monate. Separate Bedrohungsdaten zeigen zudem ein hohes Phishing-Aufkommen: Im Durchschnitt identifizierte Barracuda rund 1.200 Phishing-E-Mails pro Einrichtung und Tag.

E-Mail-basierte Cyberangriffe stellen Bildungseinrichtungen vor Herausforderungen, die weit über klassische Phishing-Versuche hinausgehen. Eine internationale Umfrage von Barracuda unter 2.000 IT- und IT-Sicherheitsverantwortlichen in den USA, Europa und dem asiatisch-pazifischen Raum zeigt, dass der Bildungssektor überdurchschnittlich häufig von schwerwiegenden Vorfällen wie Ransomware und Kontoübernahmen betroffen ist. Unter den Befragten waren 113 Verantwortliche aus dem Bildungsbereich.
38 Prozent dieser Befragten berichteten von Ransomware-Vorfällen, deren Ausgangspunkt E-Mails waren. Im branchenweiten Durchschnitt lag dieser Anteil bei 28 Prozent. Noch deutlicher fällt der Unterschied bei Kontoübernahmen aus: Mit 27 Prozent erreichte der Bildungssektor hier den höchsten Anteil aller untersuchten Branchen. Branchenübergreifend waren es 20 Prozent.
Insgesamt gaben mehr als drei Viertel der Befragten aus dem Bildungsbereich an, innerhalb der vergangenen zwölf Monate einen E-Mail-Sicherheitsvorfall erlebt zu haben. Gleichzeitig zeigen die Ergebnisse Unsicherheiten bei der Erkennung: Befragte aus dem Bildungssektor gaben viermal häufiger als der Durchschnitt aller Befragten an, nicht feststellen zu können, ob ihre Einrichtung von einem E-Mail-Sicherheitsvorfall betroffen war.
Rund 1.200 Phishing-E-Mails pro Einrichtung und Tag
Wie hoch das Aufkommen an Phishing-Versuchen ist, zeigen separate Bedrohungsdaten von Barracuda Research. Dafür wurden über einen Zeitraum von drei Monaten die Daten von 536 Bildungseinrichtungen weltweit analysiert. Insgesamt identifizierte Barracuda dabei 58,8 Millionen Phishing-E-Mails.
Umgerechnet entspricht das durchschnittlich rund 1.200 Phishing-E-Mails pro Einrichtung und Tag. Angreifer setzen laut Barracuda zunehmend KI ein, um ihre Phishing-Methoden weiterzuentwickeln. Dadurch werde es für Sicherheitsteams schwieriger, jede bösartige Nachricht zu erkennen und zu blockieren.
34 Prozent der befragten Verantwortlichen aus dem Bildungssektor berichteten, Phishing-Angriffe erfolgreich erkannt und blockiert zu haben. Die Ergebnisse zeigen nach Einschätzung von Barracuda allerdings, dass Prävention allein nicht ausreicht. Entscheidend sei auch, wie schnell Angriffe erkannt, untersucht und eingedämmt werden, wenn sie die ersten Schutzmaßnahmen überwunden haben.
Verzögerungen bei diesen Schritten können Angreifern zusätzliche Zeit verschaffen, um ihren Zugriff auszuweiten. Aus zunächst alltäglichen E-Mail-Bedrohungen können dadurch schwerwiegendere Sicherheitsvorfälle wie Ransomware-Angriffe oder Kontoübernahmen entstehen.
Wiederherstellung dauert vergleichsweise lange
Die Untersuchung zeigt auch Unterschiede bei der Reaktion auf erfolgreiche Angriffe. Knapp ein Fünftel der befragten Bildungseinrichtungen – 18 Prozent – benötigt nach einem Sicherheitsvorfall bis zu einer Woche, um den normalen Betrieb wiederherzustellen.
Damit liegt der Anteil doppelt so hoch wie im branchenübergreifenden Durchschnitt von 9 Prozent. Gleichzeitig handelt es sich um den höchsten Wert unter allen untersuchten Branchen.
Als eine Ursache für Sicherheitsvorfälle nannten die Befragten aus dem Bildungsbereich besonders häufig Nutzerverhalten und menschliches Versagen. 53 Prozent sahen darin einen beitragenden Faktor. Im Durchschnitt aller untersuchten Branchen waren es 48 Prozent.
Hinzu kommen Schwierigkeiten innerhalb der Security Operations. 36 Prozent der Verantwortlichen aus Bildungseinrichtungen berichteten von einem Mangel an Fachwissen bei der Reaktion auf Vorfälle und bei Entscheidungen, die unter Zeitdruck getroffen werden müssen. Weitere 33 Prozent gaben an, dass eine schnelle Reaktion während laufender Sicherheitsvorfälle schwierig sei.
Fehlen Kapazitäten oder entsprechendes Fachwissen, verlängert sich damit die Zeit, die Sicherheitsteams für Untersuchung, Reaktion und Behebung eines Vorfalls benötigen. Gleichzeitig erhalten Angreifer mehr Zeit, ihren Zugriff auszuweiten und damit die potenziellen Auswirkungen eines Angriffs zu vergrößern.
KI-gestützte Werkzeuge sollen Security-Teams unterstützen
Die Ressourcenfrage zeigt sich auch bei den Maßnahmen, von denen sich die Befragten Verbesserungen ihrer Sicherheitslage erwarten. 41 Prozent der IT- und IT-Sicherheitsverantwortlichen aus dem Bildungsbereich nannten vertrauenswürdige, KI-gestützte Werkzeuge zur Erkennung und Untersuchung von Bedrohungen als jene Maßnahme, die die Sicherheit ihrer Einrichtung am stärksten verbessern würde.
Auch hier liegt der Bildungssektor über dem branchenweiten Durchschnitt von 32 Prozent und erreicht laut Barracuda den höchsten Wert aller untersuchten Branchen.

Jesus Cordero-Guzman, Director Solution Architects EMEA, Office of the CTO, bei Barracuda Networks, sieht eine Kombination aus wertvollen Daten und begrenzten Ressourcen als wesentliche Herausforderung:
„Bildungseinrichtungen verarbeiten ein großes Volumen an für Cyberkriminelle potenziell wertvollen Daten und verfügen oftmals nur über begrenzte Sicherheitsressourcen. Damit sind sie einem erhöhten Risiko ausgesetzt.“
Besonders relevant sei dabei die Zeit, die nach einem erfolgreichen Angriff vergeht. „Die Ergebnisse der Studie verdeutlichen dies noch einmal und zeigen insbesondere, dass die Untersuchung, Eindämmung und Wiederherstellung nach Vorfällen im Bildungssektor oftmals länger dauert als in anderen Branchen. Zeit ist dabei jedoch die kritische Komponente und Prävention ist nur die halbe Miete: Je kürzer die Zeit zwischen Erkennung und Wiederherstellung, desto geringer ist das Risiko, dass alltägliche E-Mail-Bedrohungen zu schwerwiegenden Sicherheitsvorfällen eskalieren.“
Cordero-Guzman verweist in diesem Zusammenhang auch auf den möglichen Einsatz von KI:
„Integrierte, KI-gestützte Sicherheitslösungen können überlastete Teams entlasten, sie bei Entscheidungen während eines Vorfalls unterstützen und die Reaktionszeiten verkürzen.“
Die Ergebnisse stellen damit neben der Prävention vor allem die Reaktionsfähigkeit in den Mittelpunkt. Das hohe Phishing-Aufkommen bildet nur einen Teil der Herausforderung. Für Bildungseinrichtungen kommt es nach Einschätzung von Barracuda ebenso darauf an, erfolgreiche Angriffe möglichst schnell zu erkennen, zu untersuchen und einzudämmen, bevor daraus Ransomware-Vorfälle, Kontoübernahmen oder längere Betriebsunterbrechungen entstehen.
it&d business Redaktion





Kommentare