《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國財(cái)政部禁止企業(yè)支付勒索軟件贖金

美國財(cái)政部禁止企業(yè)支付勒索軟件贖金

2020-10-23
來源:安全牛

微信圖片_20201023132209.jpg

  本月初,美國財(cái)政部外國資產(chǎn)控制辦公室(OFAC)發(fā)布咨文警告組織不要向勒索軟件支付贖金,并聲稱此舉存在違反政府對網(wǎng)絡(luò)犯罪集團(tuán)或國家黑客施加的經(jīng)濟(jì)制裁的法律風(fēng)險(xiǎn)。

  該咨文有可能破壞勒索軟件的變現(xiàn)模式,但同時(shí)也使被攻擊的企業(yè)、其保險(xiǎn)公司和事件響應(yīng)服務(wù)商處境更加艱難。因?yàn)椴恢Ц囤H金,往往意味著勒索軟件攻擊造成的損失更大,而且需要更長的時(shí)間才能恢復(fù)。而且,“支付贖金犯法”也有可能導(dǎo)致網(wǎng)絡(luò)安全保險(xiǎn)將不再覆蓋勒索軟件攻擊。

  “OFAC可能會(huì)對違反制裁的行為處以民事處罰,這意味著受美國司法管轄的個(gè)人,即使不知道(或有理由知道)自己在與被制裁或禁止的個(gè)人進(jìn)行交易也可能承擔(dān)民事責(zé)任。”財(cái)政部在咨文中說。

  支付贖金助長勒索軟件氣焰

  勒索軟件起源于針對消費(fèi)者的恐嚇詐騙軟件,例如彈窗警告用戶需要立刻下載安裝“殺毒軟件”,或者支付并不存在的罰款。事實(shí)上,在早期階段,勒索軟件程序并不加密用戶計(jì)算機(jī)文件,而只是試圖用瘋狂刷屏或彈窗的的方式鎖定用戶(的計(jì)算機(jī))。

  隨著勒索軟件領(lǐng)域的競爭加劇,一些黑客組織開始同時(shí)攻擊消費(fèi)者和企業(yè),但直到2017年WannaCry和NotPetya攻擊之后,網(wǎng)絡(luò)犯罪分子才意識到企業(yè)網(wǎng)絡(luò)的脆弱性。

  在過去的三年中,成熟的網(wǎng)絡(luò)犯罪集團(tuán)逐漸轉(zhuǎn)向更加復(fù)雜的金融犯罪勒索軟件。他們使用APT風(fēng)格的技術(shù),例如精心選擇目標(biāo),進(jìn)行深度偵察,橫向移動(dòng),無文件執(zhí)行,按受害者量身定制的有效載荷,取得了巨大“成功”。

  勒索軟件從2C轉(zhuǎn)向2B之后,贖金的價(jià)格也水漲船高,如今,針對企業(yè)的勒索贖金要價(jià)動(dòng)輒數(shù)百甚至上千萬美元。勒索軟件贖金的飆漲,部分原因是很多企業(yè)的贖金是通過網(wǎng)絡(luò)安全保險(xiǎn)支付。雖然目前關(guān)于私營公司支付贖金的信息很少,但是間接證據(jù)表明支付贖金已經(jīng)是非常普遍的“操作”。

  事實(shí)上,無論是否公開宣傳此類服務(wù),越來越多的事件響應(yīng)公司和獨(dú)立顧問都以受害者的名義參與勒索軟件的談判。一些組織和金融平臺會(huì)協(xié)助進(jìn)行贖金付款流程,例如將資金轉(zhuǎn)換為比特幣或其他加密貨幣并將其發(fā)送給攻擊者。

  去年,ProPublica的報(bào)告透露,很多保險(xiǎn)公司經(jīng)常建議客戶支付贖金,因?yàn)檫@比重建所有系統(tǒng)并從備份中恢復(fù)要便宜,可以減少停機(jī)時(shí)間有關(guān)的成本。但這也形成了一個(gè)“四贏”的惡性循環(huán):攻擊者成功拿到贖金,保險(xiǎn)公司支付的錢少了,事件響應(yīng)安全服務(wù)商獲得了合同,受害者更快地恢復(fù)了。結(jié)果,勒索軟件成了低風(fēng)險(xiǎn)高收益的網(wǎng)絡(luò)犯罪“成功模式”。

  OFAC在其咨詢報(bào)告中指出:“支付勒索軟件贖金,可能會(huì)使被制裁的罪犯和對手獲利并推進(jìn)其非法目標(biāo)。”“例如,向受制裁的實(shí)體或地區(qū)支付的贖金可用于資助不利于美國國家安全和外交政策目標(biāo)的活動(dòng)。支付贖金還將鼓勵(lì)攻擊者參與未來的攻擊。”

  與勒索軟件攻擊有關(guān)且在財(cái)政部制裁名單上的團(tuán)體或個(gè)人的例子包括兩名與SamSam勒索軟件有關(guān)的伊朗國民,以及朝鮮政府贊助的拉撒路組織(Lazarus),后者與WannaCry攻擊有關(guān),且與網(wǎng)絡(luò)犯罪分子存在聯(lián)系。還有一個(gè)名為Evil Corp的俄羅斯網(wǎng)絡(luò)犯罪組織,該組織是Dridex僵尸網(wǎng)絡(luò)以及WastedLocker和BitPaymer勒索軟件的背后黑手。

  由于網(wǎng)絡(luò)犯罪生態(tài)系統(tǒng)異常復(fù)雜,受害者或其安全咨詢服務(wù)商很難知曉勒索是否會(huì)流向制裁名單上的實(shí)體,個(gè)人或政府。但OFAC在其咨詢意見中明確指出,不知道收款人是否受到制裁并不能使企業(yè)免于民事處罰。

  網(wǎng)絡(luò)保險(xiǎn)面臨巨震

  反惡意軟件公司Emsisoft的威脅分析師布雷特·卡洛(Brett Callow)認(rèn)為:“財(cái)政部咨文的真正目的是使事件響應(yīng)行業(yè)擺脫陰影,并在政府的合作和投入下,以更高的透明度運(yùn)作,提高政府對此類事件結(jié)果的控制權(quán)。2018年,勒索軟件的平均贖金要價(jià)約為5,000美元,大多數(shù)受害者是小型企業(yè)。現(xiàn)在,平均贖金價(jià)格約為20萬美元,數(shù)百萬美元的高額贖金正日益成為常態(tài)。受害者是醫(yī)院、大型跨國公司甚至國防工業(yè)基地的公司。因此,勒索軟件攻擊比幾年前變得更加嚴(yán)重,政府確實(shí)需要找到一種干預(yù)措施。”

  Emsisoft是公開呼吁政府禁止支付勒索軟件贖金的安全公司之一,稱該行為“對國家安全、選舉安全、公司知識產(chǎn)權(quán)和財(cái)務(wù)安全、個(gè)人信息及其健康構(gòu)成威脅。”今年早些時(shí)候,德國報(bào)道了首起與勒索軟件相關(guān)的死亡事件,一名生命垂危的婦女因就醫(yī)的醫(yī)院被勒索軟件攻擊而不得不被送往20英里外的一家醫(yī)院,因延誤治療導(dǎo)致死亡。

  目前來看,OFAC的咨文報(bào)告并未完全禁止勒索軟件付款(而且也只是針對美國司法管轄范圍內(nèi)的企業(yè)),而且那些有迫切需要的美國企業(yè)還可以申請OFAC許可證以支付勒索軟件贖金,但是這些請求將接受“以拒絕為前提的個(gè)案審查”,成功率未知。

  問題是,如果大多數(shù)付款請求都被拒絕,將會(huì)發(fā)生什么?如果結(jié)果可能導(dǎo)致企業(yè)無法恢復(fù)甚至倒閉,企業(yè)還會(huì)冒險(xiǎn)去申請?jiān)S可嗎?

  目前尚不清楚事件響應(yīng)公司留有哪些操作余地。威脅情報(bào)公司GroupSense在網(wǎng)絡(luò)犯罪論壇和地下黑市安插很多眼線收集威脅情報(bào),剛剛在9月份推出勒索軟件協(xié)商服務(wù),包括評估和與威脅參與者互動(dòng),制定協(xié)商策略以降低支付需求,甚至管理加密貨幣交易。現(xiàn)在,處理贖金付款的這個(gè)環(huán)節(jié)將使他們面臨違反OFAC規(guī)定的風(fēng)險(xiǎn)。

  GroupSense首席執(zhí)行官Kurtis Minder認(rèn)為:

  財(cái)政部沒有為受害者提供其他選擇。如果政府希望公司停止支付贖金,則應(yīng)提供一項(xiàng)救濟(jì)計(jì)劃,其中包括對勒索軟件受害者的補(bǔ)貼,以幫助他們避免因勒索軟件而倒閉。如果不向受害公司提供幫助,只會(huì)把贖金支付推向地下。“

  獨(dú)立風(fēng)險(xiǎn)管理咨詢公司Betterley Risk Consultants的里克·貝特利(Rick Betterley)表示,財(cái)政部的咨文可能對網(wǎng)絡(luò)保險(xiǎn)市場產(chǎn)生重大影響。

  Betterley同意,保險(xiǎn)的存在使受害者更容易支付贖金要求,但他認(rèn)為保險(xiǎn)并不是是否支付贖金的主要原因。這是因?yàn)椋M管勒索軟件攻擊和重建系統(tǒng)的響應(yīng)成本已由保險(xiǎn)單支付,但公司因業(yè)務(wù)中斷而蒙受的損失卻通常不會(huì)或幾乎不會(huì)完全消失,而這些損失可能會(huì)使公司退出商業(yè)競爭。因此,盡管支付贖金能夠幫助保險(xiǎn)公司降低賠付成本,但受害者支付贖金的主要原因是希望能夠繼續(xù)經(jīng)營。

  換而言之,有了保險(xiǎn)可以使受害者更容易付款,但是如果沒有保險(xiǎn),很多受害者仍然可能會(huì)支付贖金。Betterley說,要想拿出這些資金會(huì)比較困難,但是要在這筆資金或破產(chǎn)之間進(jìn)行選擇,企業(yè)自然會(huì)”兩害相權(quán)取其輕“。”我認(rèn)為最大的問題將是,保險(xiǎn)公司將不能支付違反政府指令的(贖金)索賠,因此,美國財(cái)政部的行動(dòng)對網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)來說是個(gè)大問題。“

  如果保險(xiǎn)公司不再承保勒索軟件攻擊,Betterley說他也不會(huì)感到驚訝:”這將是一件大事,還會(huì)有多少公司會(huì)去購買其他網(wǎng)絡(luò)安全保險(xiǎn)?鬼才知道。“

  總之,”曖昧“的財(cái)政部咨文已經(jīng)讓企業(yè)、保險(xiǎn)公司、安全公司和勒索軟件組織陷入困惑和焦慮,但有一些市場正在成為真正的贏家——例如數(shù)據(jù)備份/數(shù)據(jù)安全和勒索軟件檢測響應(yīng)服務(wù)。美國保險(xiǎn)行業(yè)協(xié)會(huì)保險(xiǎn)信息研究所表示:”對于被勒索的美國企業(yè)以及可能違反OFAC的企業(yè),眼下的困境凸顯了網(wǎng)絡(luò)最佳實(shí)踐的重要性,尤其是備份所有關(guān)鍵任務(wù)數(shù)據(jù)。許多保險(xiǎn)公司正在與客戶合作,以實(shí)施數(shù)據(jù)備份,并采取各種其他措施來應(yīng)對勒索軟件攻擊的威脅。“

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产免费观看久久| 黑丝一区二区| 欧美在线观看网址综合| 亚洲精品日韩一| 亚洲综合二区| 日韩视频专区| 1024成人| 欧美午夜精品久久久久久孕妇| 久久蜜臀精品av| 夜夜爽www精品| 亚洲国产综合在线| 欧美在线欧美在线| 亚洲影视在线播放| 夜夜爽99久久国产综合精品女不卡| 好吊妞这里只有精品| 国产一区999| 国产裸体写真av一区二区| 欧美日韩蜜桃| 欧美人与性动交a欧美精品| 美女露胸一区二区三区| 久久精品亚洲一区| 久久青草欧美一区二区三区| 欧美一级网站| 亚洲一区高清| 亚洲午夜视频在线观看| 一区二区三区四区蜜桃| 亚洲视屏在线播放| 一区二区电影免费在线观看| 一区二区三区日韩| 午夜精品久久久久久久久久久| 午夜久久资源| 久久久午夜精品| 欧美顶级大胆免费视频| 欧美日韩国产成人在线| 国产精品久久久久久久久借妻| 国产精品一区二区三区久久| 国产综合色产在线精品| 亚洲国产成人精品久久| 日韩视频在线一区二区三区| 亚洲在线不卡| 久久精品国产精品亚洲| 亚洲剧情一区二区| 亚洲香蕉伊综合在人在线视看| 午夜久久99| 久久最新视频| 欧美日韩国产在线播放网站| 国产精品日韩一区二区| 国产日韩欧美黄色| 1769国内精品视频在线播放| 夜夜精品视频一区二区| 欧美一区二区三区免费视频 | 亚洲伦理在线| 亚洲一区二区高清视频| 中文在线资源观看视频网站免费不卡| 亚洲免费久久| 亚洲欧美日韩一区二区三区在线观看| 欧美在线观看天堂一区二区三区| 亚洲精品孕妇| 欧美在线视频在线播放完整版免费观看| 久久男人av资源网站| 欧美日韩国产欧美日美国产精品| 国产精品免费看片| 在线观看成人小视频| 国产一区在线观看视频| 91久久精品美女| 亚洲综合三区| 日韩香蕉视频| 久久九九有精品国产23| 欧美日韩视频| 精品动漫3d一区二区三区| 一区二区三区成人| 亚洲国产精品一区二区第一页 | 亚洲一级黄色av| 久热爱精品视频线路一| 国产精品草草| 亚洲破处大片| 久久精品成人欧美大片古装| 亚洲一区免费网站| 欧美高清在线播放| 国产专区综合网| 亚洲一区激情| 9i看片成人免费高清| 久久久久久久网| 国产精品美女午夜av| 亚洲精品孕妇| 91久久精品国产91久久性色tv| 小黄鸭精品aⅴ导航网站入口| 欧美精品在线观看播放| 激情成人综合| 亚洲欧美中文日韩在线| 亚洲午夜一级| 欧美欧美天天天天操| 在线日韩av片| 久久黄色小说| 亚洲自拍电影| 免费久久精品视频| 国产一区二区高清不卡| 亚洲色无码播放| 在线性视频日韩欧美| 男同欧美伦乱| 一区二区三区无毛| 久久国产主播精品| 久久精品官网| 国产农村妇女精品一二区| 一区二区三区成人精品| 在线视频精品一区| 欧美精品999| 在线观看国产成人av片| 久久精品亚洲精品| 久久久久久夜精品精品免费| 国产日韩精品一区| 午夜在线视频观看日韩17c| 亚洲欧美日韩综合| 国产精品久久久久久久一区探花| 亚洲免费激情| 亚洲性xxxx| 国产精品成人一区二区三区夜夜夜| 亚洲精品一线二线三线无人区| 日韩图片一区| 欧美精品一区二区三区视频| 亚洲激情综合| 99国产精品国产精品久久| 欧美精品日韩www.p站| 亚洲国产欧洲综合997久久| 亚洲欧洲日产国产综合网| 男人的天堂亚洲在线| 亚洲国产精品毛片| 日韩系列在线| 欧美日韩在线一区| 国产精品99久久久久久久久久久久| 亚洲一区影音先锋| 国产精品捆绑调教| 亚洲欧美日韩在线一区| 久久久精品日韩欧美| 今天的高清视频免费播放成人| 亚洲国产精品成人精品| 欧美激情女人20p| 99视频一区| 欧美在线视屏| 伊人春色精品| 日韩一二三区视频| 国产精品hd| 性欧美超级视频| 久色婷婷小香蕉久久| 亚洲精品国产欧美| 亚洲在线观看免费视频| 国产欧美一区二区三区在线看蜜臀| 欧美一区二区在线免费观看| 久久这里有精品15一区二区三区| 亚洲成人自拍视频| 亚洲午夜小视频| 国产欧美日韩精品专区| 久久精品视频导航| 欧美激情亚洲另类| 亚洲特色特黄| 久久精品首页| 91久久国产综合久久91精品网站| 亚洲午夜高清视频| 国产日韩一区二区三区在线播放| 亚洲国产成人久久| 欧美日韩亚洲一区二区三区四区| 亚洲在线成人精品| 毛片精品免费在线观看| 日韩亚洲精品在线| 欧美自拍丝袜亚洲| 亚洲国产成人精品女人久久久 | 欧美精品在线极品| 午夜亚洲性色福利视频| 欧美成人精品1314www| 在线亚洲电影| 老色鬼精品视频在线观看播放| 亚洲看片一区| 久久精品亚洲| 日韩视频在线一区二区三区| 久久精品国产69国产精品亚洲| 91久久国产综合久久91精品网站| 新67194成人永久网站| 136国产福利精品导航网址| 亚洲欧美色婷婷| 最新中文字幕亚洲| 久久久精品动漫| 一区二区久久| 免费观看30秒视频久久| 亚洲综合好骚| 欧美日韩亚洲网| 亚洲黄色高清| 国产精品一级| 99成人免费视频| 一区二区在线视频播放| 午夜老司机精品| 日韩视频在线观看国产| 美女91精品| 欧美影院成人| 国产精品久久九九| 一本久道久久久| 在线观看91久久久久久| 欧美中文在线视频| 一区二区欧美精品| 欧美精品性视频| 亚洲欧洲在线一区|