根据 Sophos 的最新研究,身份泄露在针对教育组织的勒索软件攻击中发挥着核心作用,该研究发现针对该行业的攻击中有 85% 使用基于身份的技术。
Sophos 的号码 2026 年教育领域勒索软件现状 该报告高于 79% 的跨行业平均水平,其中包括恶意电子邮件、网络钓鱼、凭证和暴力攻击等方法。
本月您有免费文章
恶意软件是根本原因,在针对低等教育机构的勒索软件攻击中占 31%,在针对高等教育机构的勒索软件攻击中占 29%。
勒索软件和身份攻击之间的相关性也很显着,71% 的低等教育机构和 77% 的高等教育机构表示,他们的勒索软件事件也是他们最严重的身份攻击。
Sophos 首席信息安全官 Ross McKercher 在一份声明中表示:“教育机构仍然是有吸引力的目标,因为它们存储大量个人数据,同时在资源严重限制的情况下运营。”
“当今的攻击者不需要撬棍就能窃取密钥。身份泄露已成为组织最有效的方法之一,而人工智能只会增加这些攻击的速度、规模和复杂性。最具弹性的组织是将身份视为关键安全控制并将其与他们能够阻止的高级威胁能力相结合的组织。”
对于该行业来说,从攻击中恢复过来尤其痛苦。 26% 的教育组织表示需要一到三个月才能从勒索软件中完全恢复,几乎是跨行业平均水平(14%)的两倍。受教育程度较低的机构表现更糟,31% 的机构至少需要一个月的时间才能恢复。
所有行业的平均恢复成本为 226 万美元,而所有行业的平均恢复成本为 170 万美元。尽管教育赎金需求连续第二年下降,但平均赎金需求为 775,200 美元,高于跨行业中位数 698,000 美元。
低等教育领域的数据加密也急剧增加,从 2025 年勒索软件事件的 29% 上升到 2026 年的 61%。在整个教育领域,58% 的攻击导致了加密数据。
备份仍然是主要的恢复机制,77% 的高等教育机构和 69% 的高等教育机构使用备份来恢复加密数据。
教育组织也报告了严重的运营问题。超过一半的高等教育受访者(53%)表示,他们缺乏及时发现和阻止攻击的技能和经验,而所有行业中这一比例为 35%。较低级教育机构最常发现人为错误,52% 的机构将人为错误视为影响因素。
该部门事件对教育工作者的影响也产生了负面影响。 39% 的教育组织报告称,员工因勒索软件攻击后的压力或心理健康问题而缺勤,而行业中这一比例为 29%。领导层更替率也更高,29% 的高等教育机构和 27% 的基层组织报告称,袭击后领导层发生了变化。
该报告基于对 17 个国家/地区 226 名 IT 和网络安全领导者的调查,这些国家的组织在过去一年中遭受过勒索软件攻击。该调查于2026年1月至3月进行。
你可以 在此阅读完整报告。