禁止支付赎金,然后呢?

禁止勒索软件受害者向攻击者支付赎金,这一倡议在一些国家和地区已不是什么新鲜事,但对绝大多数地方而言,这项禁令的实施仍然举步维艰。

英国国家网络安全中心前负责人夏兰·马丁 (Ciaran Martin)表示,"由于勒索软件组织构成的巨大威胁和破坏没有任何停止的迹象,现在是时候弄清楚如何让勒索软件支付禁令发挥作用了。"

他在《伦敦时报》最近的一篇专栏文章中强调,虽然各国政府开始寻找这个问题的答案,但不应立即实施禁令,首要是弄清楚如何让这条禁令在实际中能够充分发挥作用。

随着勒索软件持续扰乱从能源输送和政府服务,甚至涉及儿童医院和制药企业民生行业,此类呼吁变得更加紧迫。

对于有多少受害者选择支付赎金,各机构统计的结果不尽相同。2022 年底,网络安全公司 Proofpoint报告称,受勒索软件感染的组织中有 58% 支付了赎金。勒索软件事件响应公司 Coveware 报告称,2023 年最后3个月,平均有 29% 的受害者 支付了赎金,而网络保险公司 Corvus 的结果显示这一数字为 27%。

即使西方政府一直在投入更多资源来提高国内组织的抵御能力,但根据区块链分析公司 Chainaanalysis 的数据,勒索软件组织去年攻击的已知受害者数量比以往任何时候都多,同时收到的加密货币赎金总额至少也达到了破纪录的 11 亿美元。

禁令旨在追求长期效果

Recorded Future 的勒索软件研究员艾伦·利斯卡 (Allan Liska) 认为,禁止支付赎金将是痛苦的,如果以史为鉴,可能会导致勒索软件攻击的短期增加,但似乎这是唯一有可能取得长期成功的解决方案;Emsisoft 威胁分析师布雷特·卡洛 (Brett Callow) 也认为,禁止勒索赎金可能会激励犯罪分子采取其他破坏性较小的策略。但他也指出,只要勒索软件支付仍然合法,网络犯罪分子就会不择手段地收取赎金,唯一的解决方案是通过完全禁止支付,从经济上抑制攻击,在这一点上,禁令是唯一可能有效的方法。

尽管美国北卡罗来纳州和佛罗里达州政府已禁止公共实体支付赎金,但专家表示,针对这些实体的勒索软件数量并未减少。

2021 年 4 月,IST 成立了勒索软件工作组,以更好地协调公共和私人打击勒索软件。虽然所有成员都考虑禁止支付赎金,但都不建议现在就将该方法落实。**从攻击者的角度来看,如果受害者不付款,并不意味着攻击失败。对他们来说,窃取有价值的数据足以激励他们继续进行攻击。**对受害企业而言,赎金禁令还可能导致它们减少与执法部门的信息共享。

此外,企业还关心禁令在未来不同阶段究竟会带来哪些效应,因此,阐明禁令如何发挥作用似乎是解决此类担忧的关键下一步。

目前,工作组的8位联合主席已经制定了一种分阶段的方法来实现赎金禁令,其中详细列出了 15 个先决条件,包括生态系统准备、威慑、破坏和响应。详细的内容将有望在今年春天发布。

参考来源:

Banning Ransom Payments: Calls Grow to 'Figure Out' Approach

相关推荐
江团1io08 分钟前
深入解析TCP核心机制:连接管理、流量与拥塞控制
服务器·网络·tcp/ip
海拥✘3 小时前
深入理解 IP 地址:概念、分类与日常应用
网络·网络协议·tcp/ip
Highcharts.js4 小时前
Highcharts 数据源安全最佳实践:保障数据安全,助力可视化可信部署
安全·highcharts
Miracle&4 小时前
2.TCP深度解析:握手、挥手、状态机、流量与拥塞控制
linux·网络·tcp/ip
Suckerbin5 小时前
LAMPSecurity: CTF5靶场渗透
笔记·安全·web安全·网络安全
liulilittle5 小时前
IP校验和算法:从网络协议到SIMD深度优化
网络·c++·网络协议·tcp/ip·算法·ip·通信
c&0xff005 小时前
Flink反压问题
网络·flink
水兵没月5 小时前
解决Win11 安全中心删掉存在隐患的工具
安全
深圳多奥智能一卡(码、脸)通系统6 小时前
基于多奥(DAIC)品牌的IC卡电梯门禁系统(梯控)基础配置清单,整合核心硬件、软件及安全组件,确保系统可独立运行并支持未来扩展
网络
googleccsdn6 小时前
ESNP LAB 笔记:配置MPLS(Part4)
网络·笔记·网络协议