近日,美國(guó)政府成立了一個(gè)跨機(jī)構(gòu)的勒索軟件工作組——一個(gè)勒索軟件資源中心,并提供1000萬美元用于獲取有關(guān)國(guó)家資助的網(wǎng)絡(luò)攻擊者信息。
“勒索軟件是一個(gè)長(zhǎng)期存在的問題,也是日益嚴(yán)重的國(guó)家安全威脅。應(yīng)對(duì)這一挑戰(zhàn)需要各級(jí)政府、私營(yíng)部門和我們社區(qū)的合作。2020年,受害者向惡意網(wǎng)絡(luò)攻擊者支付了大約3.5億美元的贖金,比上一年增加了300%以上。此外,2021年已經(jīng)發(fā)生了多起值得注意的勒索軟件攻擊,盡管對(duì)小型企業(yè)的攻擊約占勒索軟件案件的75%,但這往往未被注意到?!泵绹?guó)司法部在公告中表示。
據(jù)了解,StopRansomware.gov將來自所有美國(guó)聯(lián)邦政府機(jī)構(gòu)的勒索軟件資源整合到一個(gè)平臺(tái)中,該平臺(tái)包括有關(guān)如何報(bào)告攻擊以及來自DHS 、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和美國(guó)特勤局、DOJ、FBI、商務(wù)部國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)以及財(cái)政部和衛(wèi)生與公共服務(wù)部的最新勒索軟件相關(guān)警報(bào)和威脅的指南。
與此同時(shí),美國(guó)政府還宣布將懸賞最高1000萬美元,以獎(jiǎng)勵(lì)任何在外國(guó)政府的指示或控制下參與惡意網(wǎng)絡(luò)活動(dòng)人的身份或位置信息,并聲稱這些針對(duì)美國(guó)基礎(chǔ)設(shè)施的攻擊活動(dòng)違反了《計(jì)算機(jī)欺詐和濫用法案》(CFAA)。
這些違規(guī)行為包括:
作為勒索軟件攻擊的一部分傳播勒索威脅;
故意未經(jīng)授權(quán)訪問計(jì)算機(jī)或超出授權(quán)訪問范圍,從而從任何受保護(hù)的計(jì)算機(jī)獲取信息;
以及故意導(dǎo)致程序、信息、代碼或命令的傳輸,并且由于此類行為,在未經(jīng)授權(quán)的情況下故意對(duì)受保護(hù)的計(jì)算機(jī)造成損害。