禁止支付赎金,然后呢?

禁止勒索软件受害者向攻击者支付赎金,这一倡议在一些国家和地区已不是什么新鲜事,但对绝大多数地方而言,这项禁令的实施仍然举步维艰。

英国国家网络安全中心前负责人夏兰·马丁 (Ciaran Martin)表示,"由于勒索软件组织构成的巨大威胁和破坏没有任何停止的迹象,现在是时候弄清楚如何让勒索软件支付禁令发挥作用了。"

他在《伦敦时报》最近的一篇专栏文章中强调,虽然各国政府开始寻找这个问题的答案,但不应立即实施禁令,首要是弄清楚如何让这条禁令在实际中能够充分发挥作用。

随着勒索软件持续扰乱从能源输送和政府服务,甚至涉及儿童医院和制药企业民生行业,此类呼吁变得更加紧迫。

对于有多少受害者选择支付赎金,各机构统计的结果不尽相同。2022 年底,网络安全公司 Proofpoint报告称,受勒索软件感染的组织中有 58% 支付了赎金。勒索软件事件响应公司 Coveware 报告称,2023 年最后3个月,平均有 29% 的受害者 支付了赎金,而网络保险公司 Corvus 的结果显示这一数字为 27%。

即使西方政府一直在投入更多资源来提高国内组织的抵御能力,但根据区块链分析公司 Chainaanalysis 的数据,勒索软件组织去年攻击的已知受害者数量比以往任何时候都多,同时收到的加密货币赎金总额至少也达到了破纪录的 11 亿美元。

禁令旨在追求长期效果

Recorded Future 的勒索软件研究员艾伦·利斯卡 (Allan Liska) 认为,禁止支付赎金将是痛苦的,如果以史为鉴,可能会导致勒索软件攻击的短期增加,但似乎这是唯一有可能取得长期成功的解决方案;Emsisoft 威胁分析师布雷特·卡洛 (Brett Callow) 也认为,禁止勒索赎金可能会激励犯罪分子采取其他破坏性较小的策略。但他也指出,只要勒索软件支付仍然合法,网络犯罪分子就会不择手段地收取赎金,唯一的解决方案是通过完全禁止支付,从经济上抑制攻击,在这一点上,禁令是唯一可能有效的方法。

尽管美国北卡罗来纳州和佛罗里达州政府已禁止公共实体支付赎金,但专家表示,针对这些实体的勒索软件数量并未减少。

2021 年 4 月,IST 成立了勒索软件工作组,以更好地协调公共和私人打击勒索软件。虽然所有成员都考虑禁止支付赎金,但都不建议现在就将该方法落实。**从攻击者的角度来看,如果受害者不付款,并不意味着攻击失败。对他们来说,窃取有价值的数据足以激励他们继续进行攻击。**对受害企业而言,赎金禁令还可能导致它们减少与执法部门的信息共享。

此外,企业还关心禁令在未来不同阶段究竟会带来哪些效应,因此,阐明禁令如何发挥作用似乎是解决此类担忧的关键下一步。

目前,工作组的8位联合主席已经制定了一种分阶段的方法来实现赎金禁令,其中详细列出了 15 个先决条件,包括生态系统准备、威慑、破坏和响应。详细的内容将有望在今年春天发布。

参考来源:

Banning Ransom Payments: Calls Grow to 'Figure Out' Approach

相关推荐
sinat_286945199 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt
秃了也弱了。10 小时前
WireShark:非常好用的网络抓包工具
网络·测试工具·wireshark
清源妙木真菌11 小时前
应用层协议——HTTP
网络·网络协议·http
网硕互联的小客服15 小时前
Apache 如何支持SHTML(SSI)的配置方法
运维·服务器·网络·windows·php
共享家952717 小时前
linux-数据链路层
linux·网络·macos
数据智能老司机17 小时前
实现逆向工程——理解 x86 机器架构
安全·逆向
数据智能老司机17 小时前
实现逆向工程——逆向工程的影响
安全·逆向
1892280486120 小时前
NY243NY253美光固态闪存NY257NY260
大数据·网络·人工智能·缓存
玩转以太网21 小时前
3 种方式玩转网络继电器!W55MH32 实现网页 + 阿里云 + 本地控制互通
网络·物联网·阿里云
2301_7807896621 小时前
边缘节点 DDoS 防护:CDN 节点的流量清洗与就近拦截方案
安全·web安全·ddos