美國(guó)國(guó)家安全委員會(huì)從當(dāng)?shù)貢r(shí)間10月13日起召開(kāi)為期兩天的虛擬會(huì)議,與會(huì)的30多個(gè)國(guó)家同意參加拜登政府的“反勒索軟件倡議”,重點(diǎn)是遏制加密貨幣用于支付勒索軟件的使用,采取行動(dòng)打擊攻擊者,并增強(qiáng)行業(yè)和其他網(wǎng)絡(luò)的彈性。
據(jù)一名高級(jí)政府官員說(shuō),與會(huì)者來(lái)自全球各地,包括北約(NATO)、歐盟(European Union)成員國(guó),具體是澳大利亞、巴西、保加利亞、加拿大、捷克共和國(guó)、多米尼加共和國(guó)、愛(ài)沙尼亞、法國(guó)、德國(guó)、印度、愛(ài)爾蘭、以色列、意大利、日本、肯尼亞、立陶宛、墨西哥、荷蘭、新西蘭、尼日利亞、波蘭、韓國(guó)、羅馬尼亞、新加坡、南非、瑞典、瑞士、烏克蘭,來(lái)自歐盟的官員也將出席。
白宮國(guó)家安全顧問(wèn)杰克?沙利文(Jake Sullivan)稱,這是“志同道合”的政府的一次聚會(huì),這些政府一致認(rèn)為,保護(hù)公民和企業(yè)免受勒索軟件侵害的必要性迫在眉睫?!皼](méi)有一個(gè)國(guó)家、沒(méi)有一個(gè)組織能夠解決這個(gè)問(wèn)題,”他在開(kāi)場(chǎng)白中說(shuō)。
該官員表示,會(huì)議將討論國(guó)家恢復(fù)力、破壞支持勒索軟件的支付生態(tài)系統(tǒng)、盟國(guó)聯(lián)合行動(dòng)等問(wèn)題。印度、以色列、英國(guó)和德國(guó)將領(lǐng)導(dǎo)小組討論。官員們說(shuō),開(kāi)幕式的全體會(huì)議將對(duì)媒體開(kāi)放,而開(kāi)幕當(dāng)天和周四的后續(xù)討論不會(huì)公開(kāi)。
這位官員表示,會(huì)后“絕對(duì)”會(huì)宣布一些具體措施。當(dāng)?shù)貢r(shí)間14日,“我們將分享下一步的細(xì)節(jié)”。
這名官員說(shuō),該計(jì)劃“建立在”拜登政府在勒索軟件和確保關(guān)鍵基礎(chǔ)設(shè)施不受勒索軟件攻擊方面的努力,以及拜登總統(tǒng)強(qiáng)調(diào)與國(guó)際盟友合作的基礎(chǔ)上。這名官員當(dāng)?shù)貢r(shí)間星期二在預(yù)演會(huì)議的電話中對(duì)記者說(shuō):“這次會(huì)議是我們?nèi)绾闻c盟友合作的最佳展示?!?/p>
這名官員強(qiáng)調(diào)了政府的信息,即即使美國(guó)政府和盟友正在努力擾亂對(duì)手的活動(dòng),并使用新的工具來(lái)跟蹤加密貨幣的濫用,但必須加快努力,確保私營(yíng)部門(mén)和政府網(wǎng)絡(luò)的安全。
這位官員表示:“我對(duì)這一國(guó)際合作努力充滿希望?!彼赋?,全球合作伙伴對(duì)“虛擬貨幣追蹤”和信息共享等領(lǐng)域有著濃厚的興趣,這些領(lǐng)域涉及打擊犯罪活動(dòng)的努力。
這位官員沒(méi)有具體說(shuō)明為什么俄羅斯沒(méi)有收到邀請(qǐng),只是沒(méi)有透露原因。這次沒(méi)有邀請(qǐng)“并不會(huì)妨礙他們未來(lái)的參與機(jī)會(huì)。”這位官員說(shuō),美國(guó)還可以通過(guò)其他途徑與克里姆林宮討論勒索軟件。
俄羅斯沒(méi)有收到邀請(qǐng),這表明美國(guó)在選擇合適的時(shí)機(jī),才可能讓更多敵對(duì)國(guó)家參與討論網(wǎng)絡(luò)空間沖突領(lǐng)域的緊張局勢(shì)。 在國(guó)際論壇上,俄羅斯和美國(guó)經(jīng)常發(fā)現(xiàn)自己在網(wǎng)絡(luò)問(wèn)題上爭(zhēng)奪領(lǐng)導(dǎo)權(quán),但很少達(dá)成一致。
這位官員說(shuō),俄羅斯正在另一個(gè)軌道上進(jìn)行談判,沒(méi)有被邀請(qǐng)參加這次會(huì)議。這名官員說(shuō),美國(guó)正在通過(guò)拜登與俄羅斯總統(tǒng)弗拉基米爾·普京(Vladimir Putin)峰會(huì)后成立的一個(gè)“專家小組”與俄羅斯“直接接觸”有關(guān)勒索軟件的問(wèn)題,并補(bǔ)充說(shuō),通過(guò)該小組進(jìn)行的“積極討論”已促使俄羅斯采取了“一些措施”。
“我們已經(jīng)傳達(dá)了我們的期望,也看到了俄羅斯采取的一些措施,”這位官員說(shuō),并補(bǔ)充說(shuō),“我們希望看到更多的后續(xù)行動(dòng)?!蔽也粫?huì)透露具體步驟,(但我們)進(jìn)行了坦誠(chéng)和直接的討論?!?/p>
這名官員沒(méi)有排除在未來(lái)有關(guān)勒索軟件的多邊討論中包括俄羅斯的可能性,并說(shuō)還會(huì)有機(jī)會(huì)與其他國(guó)際伙伴進(jìn)行接觸。這位官員表示:”這不是我們第一次參與國(guó)際事務(wù),也不會(huì)是最后一次?!?/p>
一個(gè)與全球勒索軟件現(xiàn)象聯(lián)系如此緊密的國(guó)家被排除在外,反映出華盛頓和莫斯科之間的整體糟糕關(guān)系。
美國(guó)副國(guó)務(wù)卿紐蘭(Victoria Nuland)和俄羅斯副外長(zhǎng)里亞布科夫(Sergei Ryabkov)本星期在莫斯科舉行會(huì)談時(shí),這個(gè)問(wèn)題預(yù)計(jì)會(huì)被提上議程。
世界第二大經(jīng)濟(jì)體中國(guó),也沒(méi)有出現(xiàn)在與會(huì)國(guó)的名單上!
延伸閱讀
根據(jù)美國(guó)政府的數(shù)據(jù),2020年全球勒索軟件支付金額超過(guò)4億美元,2021年第一季度超過(guò)8100萬(wàn)美元。
拜登政府采取的行動(dòng)包括對(duì)一家總部位于俄羅斯的虛擬貨幣經(jīng)紀(jì)公司實(shí)施制裁,官員們說(shuō),這家公司幫助至少8個(gè)勒索軟件團(tuán)伙洗錢,并發(fā)布安全指令,要求管道公司加強(qiáng)網(wǎng)絡(luò)防御。
今年5月襲擊美國(guó)Colonial油氣管道公司的勒索軟件網(wǎng)絡(luò)。導(dǎo)致美國(guó)東海岸天然氣短缺的Colonial Pipeline遭襲事件,被認(rèn)為是俄羅斯的一個(gè)網(wǎng)絡(luò)犯罪團(tuán)伙所為。
此外,國(guó)務(wù)院還宣布懸賞數(shù)百萬(wàn)美元,以獲取有關(guān)參與國(guó)家支持的針對(duì)跨國(guó)犯罪網(wǎng)絡(luò)的惡意網(wǎng)絡(luò)活動(dòng)的人員信息。沙利文說(shuō),這些網(wǎng)絡(luò)”在多個(gè)國(guó)家、多個(gè)司法管轄區(qū)開(kāi)展攻擊“。
參考資源
1、https://www.cyberscoop.com/white-house-ransomware-meeting-30-nations-russia/
2、https://insidecybersecurity.com/daily-news/biden-administration-kicks-international-anti-ransomware-initiative-over-30-countries
3、
https://www.securityweek.com/us-talks-global-cybersecurity-without-key-player-russia