Skip to main content
QUICK REVIEW

[논문 리뷰] Understanding Cyber Threats Against the Universities, Colleges, and Schools

Harjinder Singh Lallie, Andrew Thompson|arXiv (Cornell University)|2023. 07. 15.
Information and Cyber Security인용 수 10
한 줄 요약

본 논문은 교육 부문에 대한 전 세계적 사이버 위협 평가를 제공하고, 58-attack timeline을 제시하며, 학생들로부터의 내부 위협을 분석하고 완화 권고를 제시한다.

ABSTRACT

Universities hold and process a vast amount of valuable user and research data. This makes them a prime target for cyber criminals. Additionally, universities and other educational settings, such as schools and college IT systems, have become a prime target for some of their own students -- often motivated by an opportunity to cause damage to networks and websites, and/or improve their grades. This paper provides a focused assessment of the current cyber security threat to universities, colleges, and schools (`the education sector') worldwide, providing chronological sequencing of attacks and highlighting the insider threat posed by students. Fifty-eight attacks were identified, with ransomware being the most common type of external attack, and hacking motivated by personal gain showing as the most common form of internal attack. Students, who have become a significant internal threat by either aiding or carrying out attacks are not a homogeneous group, as students may be motivated by different factors, therefore calling for targeted responses. Furthermore, the education sector is increasingly reliant on third party IT service providers meaning attacks on third parties can impact the university and its users. There is very little research analysing this problem, even less research analysing the problem in the context of schools. Hence this paper provides one of the first known assessment of the cyber attacks against the education sector, focusing on insider threat posed by students and offering recommendations for mitigating wider cyber threats.

연구 동기 및 목표

  • 전 세계적으로 교육 부문에 대한 사이버 위협의 범위와 진화를 식별한다.
  • 학생이 제기하는 내부 위협을 강조하고 학교 학생과 대학생 간의 차이점을 구분한다.
  • 추가 연구와 비교의 플랫폼으로 작용할 수 있도록 공격 타임라인을 제공한다.
  • 교육 기관에 대한 위험 확산에 있어 서드파티 공급자의 역할을 평가한다.
  • 완화책을 제안하고 JISC와 같은 기관의 기존 가이드라인에 권고를 맞춘다.

제안 방법

  • 사이버 보안 기업, 언론 매체, 정부 소스에서 공개적으로 이용 가능한 데이터를 합성하여 사이버 공격 타임라인을 구축한다.
  • 시각화 및 분석을 위해 4가지 속성(공격자, 공격 유형, 영향, 동기)을 가진 공격을 코딩한다.
  • 공격을 외부 위협 versus 내부(학생) 위협으로 분류하고 동기 및 결과를 정량화한다.
  • 발생 사례를 날짜, 유형, 설명, 귀속 및 영향으로 구성된 공격의 마스터 표로 집계하고 요약한다.
  • 기존 보고서(예: JISC)와 연구 결과를 비교하고 데이터 품질과 보고의 한계를 논의한다.

실험 결과

연구 질문

  • RQ1전 세계의 대학, 단과대학, 학교가 직면한 사이버 공격의 스펙트럼과 연대기는 무엇인가?
  • RQ2학생으로 인한 내부 위협은 동기와 공격 유형 측면에서 학교와 대학에서 어떻게 다르게 나타나는가?
  • RQ3교육 기관에 일반적으로 나타나는 외부 공격 벡터와 그 영향은 무엇인가?
  • RQ4교육 부문의 위험을 줄이고 회복력을 향상시킬 수 있는 완화 전략과 정책 권고는 무엇인가?

주요 결과

  • 1988년부터 2022년까지 58건의 사이버 공격이 확인되었으며, 랜섬웨어가 가장 흔한 외부 위협이고 등급 조작은 주목할 만한 내부 위협이다.
  • 랜섬웨어가 주요한 외부 중단이며, 학생들의 내부 공격은 대부분 해킹과 등급 조작을 수반한다.
  • 내부 위협은 동질적이지 않다; 학교 학생과 대학생은 서로 다른 동기와 공격 프로필을 보이며, 맞춤형 대응이 필요하다.
  • 제3자 IT 공급자에 대한 의존도가 증가하고 있어, 이들 제3자에 대한 공격이 피해 기관에 영향을 미칠 수 있다.
  • 사건의 공개 보고는 편차가 크며, 보고되지 않는 경우가 흔하고 실제로 전체 공개는 비교적 드물다.

더 나은 연구,지금 바로 시작하세요

연구 설계부터 논문 작성까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.