<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球反勒索軟件工作組將于明年1月開始活動

    VSole2022-12-29 17:07:23

    據拜登政府的一名高級官員透露,澳大利亞網絡安全部長克萊爾·奧尼爾(Clare O 'Neil)計劃在未來幾天宣布,一個打擊勒索軟件的全球特別工作組將于下個月開始運作,這是始于華盛頓的打擊日益增多的網絡攻擊的全球努力的最新一步。

    正如最近在華盛頓舉行的一次峰會上首次宣布的那樣,澳大利亞將領導包括美國及其盟國在內的國際反勒索軟件工作組,努力加強國際信息共享和交換能力,以打擊全球勒索軟件問題。

    這名高級政府官員告訴CyberScoop,澳大利亞正處于領先地位,“因為他們遭受過一些非常嚴重的勒索軟件攻擊。他們認識到,網絡是全球性的,人員也是全球性的,因此要想接手它,就需要建立全球運營伙伴關系。”

    事實上,在過去一年里,澳大利亞遭受了多次高調的勒索軟件攻擊,其中一次針對的是該國最大的一家私營醫療保險公司。據這位高級政府官員稱,將邀請世界各國加入勒索軟件工作組,該工作組將重點關注彈性、破壞和打擊全球非法金融活動的努力。

    該工作組是拜登國家安全委員會試圖阻止勒索軟件行為者的最新組成部分,隸屬于更大的反勒索軟件倡議(Counter ransomware Initiative),該合作伙伴關系包括36個國家和歐盟。

    美國政府針對勒索軟件參與者、加密貨幣交易所和混合器發布了一系列制裁措施,試圖破壞勒索軟件參與者實施攻擊并從中獲利的金融基礎設施。

    美國司法部的檢察官已經查封了據稱通過勒索軟件獲得的加密貨幣余額,并與世界各地的執法合作伙伴一起逮捕了幾名著名勒索軟件團伙的成員,并對逮捕其他人的人頒發了獎勵。

    俄羅斯和美國執法官員甚至合作拘留了一些勒索病毒的參與者——在俄烏沖突爆發,華盛頓和莫斯科的關系陷入深度凍結之前。

    在去年一系列此類攻擊擾亂了美國的關鍵基礎設施之后,解決勒索軟件現象成為拜登政府的當務之急。2021年5月,殖民管道遭到勒索軟件攻擊,中斷了東海岸的汽油供應。一個月后,針對肉類加工商JBS USA的勒索軟件攻擊威脅要中斷食品供應。

    除了重要的基礎設施之外,勒索軟件仍然是世界各地的一大禍害,它擾亂了醫院的運作、學校,最近還擾亂了《衛報》的工作。

    盡管拜登政府努力打擊,但勒索軟件活動仍然有利可圖。2021年,帕洛阿爾托斯42號安全小組處理的案件的平均贖金要求超過50萬美元。僅在2021年,美國銀行就標記了12億美元可能是勒索軟件支付的交易,這一數字可能意味著低估了全球勒索軟件支付總額。

    軟件工作組
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國政府針對勒索軟件參與者、加密貨幣交易所和混合器發布了一系列制裁措施,試圖破壞勒索軟件參與者實施攻擊并從中獲利的金融基礎設施。一個月后,針對肉類加工商JBS USA的勒索軟件攻擊威脅要中斷食品供應。盡管拜登政府努力打擊,但勒索軟件活動仍然有利可圖。2021年,帕洛阿爾托斯42號安全小組處理的案件的平均贖金要求超過50萬美元。
    三分之二的組織在2022年遭受了勒索軟件攻擊近日,網絡安全供應商Sophos在調查全球5600名IT人士后發布了全球勒索軟件調查報告。2022年,74%的分銷和運輸公司報告遭遇勒索軟件攻擊。在Sophos的調查中,商業和專業服務在最容易遭受攻擊的行業名單中排名第五,其中74%的組織表示他們在去年遭受過勒索軟件攻擊。
    報告稱,關于勒索軟件攻擊和支付的數據報告和收集是分散且不完整的。
    為了解決勒索軟件信息共享差距,網絡安全行業應按照勒索軟件工作組報告中的要求建立 RIRN。RIRN 應根據現有標準制定標準報告格式,使自動共享成為可能,并應采用避免重復計算數據、保護隱私并關注參與者價值主張的業務流程。一個正常運行的 RIRN 將有助于彌合阻礙我們對勒索軟件做出反應的信息鴻溝。我經營的非營利組織網絡威脅聯盟致力于使勒索軟件事件響應網絡成為現實。
    在過去一年中,網絡風險可見性的提高為企業的安全態勢帶來了積極變化,因為很多企業都在采取安全措施避免成為網絡攻擊者的目標。在2022年,人們可以看到安全倡議方面取得進一步進展,以阻止網絡攻擊的指數級增長,其定義是在執法機構的幫助下有目的地轉變防御和彈性戰略。
    拜登政府在阻止來自俄羅斯犯罪集團的持續且極具破壞性的勒索軟件攻擊的壓力下,昨天宣布了一系列防御性舉措來應對危機。這些公告是在拜登總統向俄羅斯總統弗拉基米爾普京發出嚴厲警告以應對其國家的勒索軟件威脅組織的一周后發布的,否則美國將采取行動消除威脅。
    拜登總統于本周簽署“改變游戲規則”的立法,要求關鍵基礎設施實體和聯邦機構必須在72 小時內向網絡安全和基礎設施安全局(CISA)報告重大網絡事件,并在 24 小時內向 CISA 報告勒索軟件攻擊。
    一、發展動向熱訊
    近日,美國司法部副部長麗莎.摩納哥(Lisa Monaco)在慕尼黑網絡安全會議上指出,美國司法部正在對其打擊網絡威脅的方式方法進行為期120日的審查,目標是尋找可有效緩解勒索軟件、僵尸網絡及其他網絡攻擊數量和威脅的創新辦法,探討如何加強與合作伙伴的合作,“重新思考并真正評估該部是否運用了最有效的網絡犯罪打擊戰略”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类