<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GDPR是網絡犯罪的幫兇嗎?

    VSole2022-04-07 10:19:55

    GDPR四周年之際,安全業界對GDPR在保護數據和遏制網絡犯罪方面的功效發出了質疑,威脅情報專家安東尼吉爾伯托更是直言不諱,聲稱GDPR是“惡法”,是網絡犯罪的通行證和好朋友。

    關于GDPR,你的耳朵可能已經聽出老繭,但如果你是企業數據丟失防護團隊的一員,這個詞會讓你驚出一身冷汗。

    自從GDPR出臺以來,全球網絡安全態勢發生了很多變化,其中一個重大變化是勒索軟件的興起。

    根據Cloudwards的統計,勒索軟件在2021年給全球造成了200億美元的損失。到2031年,這一數字預計將增至2650億美元,具體影響如下:

    • 2021年,37%的企業和組織受到勒索軟件的攻擊。
    • 2021年,從勒索軟件攻擊中恢復的企業平均損失了185萬美元。
    • 在所有勒索軟件受害者中,32%的人支付了贖金,但他們只取回了65%的數據。
    • 只有57%的企業使用備份成功地恢復了數據。

    可以看出,勒索軟件攻擊幾乎已經無處不在,但是在歐盟、美國、日本等主要發達經濟體中,只有美國“躋身”勒索軟件攻擊數量的TOP3,甚至沒有一個歐洲國家進入前五名(下圖)。

    歐洲真的那么擅長防御勒索軟件嗎?還是更多企業選擇隱瞞數據泄露事件,默默支付贖金,同時對外譴責美國等國家公開支付贖金?

    根據Dragos最新的勒索軟件報告,從2021年6月1日至12月1日,暗網數據泄露受害者中有26%的企業/機構總部在歐洲其中德國(19家)和意大利(19家)并列第一,其后是法國、英國和西班牙(下圖):


    德國和意大利的38個勒索軟件受害企業和機構中,有38家(占比68%)都是制造企業,這與德國和意大利的制造業企業數量成正比。

    根據Dragos今年2月份發布的報告,在該公司發布的面向全球工控設備的1301個安全建議(涉及3286個漏洞)中,有216個建議(涉及483個漏洞)直接威脅到歐洲企業。

    上述報告和數據表明,按照經濟體量計算,歐洲企業面臨的勒索軟件威脅一點都不比全球其他地方少,但歐洲企業報告的勒索軟件攻擊事件卻少得可憐。

    歐美企業“抗勒索”能力的巨大“數據差異”,很可能與歐盟和美國的法規不同有關。根據美國法律,企業必須在發生數據泄露時披露事件。自2002年以來,美國數據泄露通知法規定,公司有10天的時間將數據泄露通知當局。

    而歐洲國家的企業披露勒索軟件攻擊事件的話,將面臨最高可達2000萬歐元或全球年營業額4%的罰款(以較高者為準)。這導致很多企業認為支付勒索軟件贖金是財務上更好的選擇。

    Darkreading對俄羅斯網絡犯罪分子的采訪佐證了這一點,在采訪中,勒索軟件組織成員表示:

    “是的,美國是一個更容易的目標,但歐盟GDPR對攻擊者有利,因為受害者更有可能快速、安靜地支付費用,以避免受到GDPR規定的處罰。”

    威脅情報專家安東尼指出,歐盟企業已經成為雙重受害者,政府(GDPR)監管部門和犯罪集團都想拿走他們的錢。

    顯然,在對GDPR的事件披露處罰機制做出實質性更改以前,GDPR正在成為勒索軟件的幫兇和同伙,同時也背離了保護數據隱私的初衷。

    勒索網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在新冠疫情發生之后,網絡空間也爆發了危機:由勒索軟件驅動的數字疫情。在最近發布的一份調查報告中,AGCS分析了圍繞勒索軟件的最新風險發展趨勢,并概述了企業如何通過良好的網絡安全措施和IT安全實踐來加強安全防御。
    哥斯達黎加遭遇迄今為止最嚴重的“國家勒索”攻擊,開啟了勒索軟件的新時代。
    澳大利亞內政部長近日宣布了“澳大利亞政府的勒索軟件行動計劃”,這是該國為應對日益嚴重的威脅而將采取的一系列新措施。勒索軟件行動計劃采取了果斷的立場——即政府不允許向勒索網絡罪犯分子支付贖金。
    今年上半年,某汽車制造商在兩周內遭遇了連續三起勒索攻擊。另外,如果組織自身應對網絡威脅的能力有限,可以信賴戴爾科技集團這樣的專業選手。Cyber Recovery 通過Air Gap網閘隔離機制和副本鎖定機制阻斷勒索病毒感染備份數據的可能性。同時,CyberSense可對存儲區的所有數據執行完整的內容索引以確認完整性,并且在文件可能發生損害時發出報警,從而主動識別風險。
    元宇宙是互聯網可能達到的一種“終極形態”,但是由于法律的滯后性、網絡環境的虛擬性、社會倫理與現實社會的沖突性等問題,可能使恐怖主義加大對元宇宙的利用,與元宇宙結合。元宇宙或將為恐怖主義提供新的發育土壤,成為恐怖勢力的主要動力,成為實施恐怖主義的主要平臺等,此問題應引起高度重視。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊30篇。點擊文章,快速閱讀最新資訊。
    根據FBI的最新《互聯網犯罪報告 》,去年,美國勒索受害者因這些犯罪損失了約億美元。這可以被認為是一種雙重敲詐勒索。這樣做是為了避免觸發交友應用程序用來檢測潛在欺詐者的安全機制。這個騙局并不復雜,它包含一封電子郵件,指控您訪問了一個色情網站,詐騙者聲稱他們既有你觀看的內容的屏幕錄音,也有你觀看時的網絡攝像頭錄音。通常,為了增加非法收入,他們在 DDoS 租用市場上提供服務。
    根據 VMware在 Black Hat USA 2022 上發布的第八份年度全球事件響應威脅報告,65% 的維護者報告說,自俄羅斯入侵烏克蘭以來,網絡攻擊有所增加。
    多位知情人士透露,勒索軟件團伙REvil上周在美國牽頭的聯合網絡圍剿中被迫再次下線;
    Mandiant Red Team在一家歐洲工程組織中模擬了FIN11技術,以了解勒索軟件運營者在OT(運營技術)網絡中的潛在影響力。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类