禁止支付赎金,然后呢?

禁止勒索软件受害者向攻击者支付赎金,这一倡议在一些国家和地区已不是什么新鲜事,但对绝大多数地方而言,这项禁令的实施仍然举步维艰。

英国国家网络安全中心前负责人夏兰·马丁 (Ciaran Martin)表示,"由于勒索软件组织构成的巨大威胁和破坏没有任何停止的迹象,现在是时候弄清楚如何让勒索软件支付禁令发挥作用了。"

他在《伦敦时报》最近的一篇专栏文章中强调,虽然各国政府开始寻找这个问题的答案,但不应立即实施禁令,首要是弄清楚如何让这条禁令在实际中能够充分发挥作用。

随着勒索软件持续扰乱从能源输送和政府服务,甚至涉及儿童医院和制药企业民生行业,此类呼吁变得更加紧迫。

对于有多少受害者选择支付赎金,各机构统计的结果不尽相同。2022 年底,网络安全公司 Proofpoint报告称,受勒索软件感染的组织中有 58% 支付了赎金。勒索软件事件响应公司 Coveware 报告称,2023 年最后3个月,平均有 29% 的受害者 支付了赎金,而网络保险公司 Corvus 的结果显示这一数字为 27%。

即使西方政府一直在投入更多资源来提高国内组织的抵御能力,但根据区块链分析公司 Chainaanalysis 的数据,勒索软件组织去年攻击的已知受害者数量比以往任何时候都多,同时收到的加密货币赎金总额至少也达到了破纪录的 11 亿美元。

禁令旨在追求长期效果

Recorded Future 的勒索软件研究员艾伦·利斯卡 (Allan Liska) 认为,禁止支付赎金将是痛苦的,如果以史为鉴,可能会导致勒索软件攻击的短期增加,但似乎这是唯一有可能取得长期成功的解决方案;Emsisoft 威胁分析师布雷特·卡洛 (Brett Callow) 也认为,禁止勒索赎金可能会激励犯罪分子采取其他破坏性较小的策略。但他也指出,只要勒索软件支付仍然合法,网络犯罪分子就会不择手段地收取赎金,唯一的解决方案是通过完全禁止支付,从经济上抑制攻击,在这一点上,禁令是唯一可能有效的方法。

尽管美国北卡罗来纳州和佛罗里达州政府已禁止公共实体支付赎金,但专家表示,针对这些实体的勒索软件数量并未减少。

2021 年 4 月,IST 成立了勒索软件工作组,以更好地协调公共和私人打击勒索软件。虽然所有成员都考虑禁止支付赎金,但都不建议现在就将该方法落实。**从攻击者的角度来看,如果受害者不付款,并不意味着攻击失败。对他们来说,窃取有价值的数据足以激励他们继续进行攻击。**对受害企业而言,赎金禁令还可能导致它们减少与执法部门的信息共享。

此外,企业还关心禁令在未来不同阶段究竟会带来哪些效应,因此,阐明禁令如何发挥作用似乎是解决此类担忧的关键下一步。

目前,工作组的8位联合主席已经制定了一种分阶段的方法来实现赎金禁令,其中详细列出了 15 个先决条件,包括生态系统准备、威慑、破坏和响应。详细的内容将有望在今年春天发布。

参考来源:

Banning Ransom Payments: Calls Grow to 'Figure Out' Approach

相关推荐
newxtc29 分钟前
【旷视科技-注册/登录安全分析报告】
人工智能·科技·安全·ddddocr
成都古河云30 分钟前
智慧场馆:安全、节能与智能化管理的未来
大数据·运维·人工智能·安全·智慧城市
Gworg31 分钟前
您与此网站之间建立的连接不安全解决方法
安全
长弓三石1 小时前
鸿蒙网络编程系列44-仓颉版HttpRequest上传文件示例
前端·网络·华为·harmonyos·鸿蒙
xianwu5431 小时前
反向代理模块
linux·开发语言·网络·git
follycat1 小时前
[极客大挑战 2019]HTTP 1
网络·网络协议·http·网络安全
ac-er88882 小时前
MySQL如何实现PHP输入安全
mysql·安全·php
xiaoxiongip6662 小时前
HTTP 和 HTTPS
网络·爬虫·网络协议·tcp/ip·http·https·ip
JaneJiazhao2 小时前
HTTPSOK:智能SSL证书管理的新选择
网络·网络协议·ssl
CXDNW2 小时前
【网络面试篇】HTTP(2)(笔记)——http、https、http1.1、http2.0
网络·笔记·http·面试·https·http2.0