美國等40國聯盟將簽署承諾,拒絕向黑客支付贖金
近日,由40個國家組成的聯盟組織在華盛頓舉行的第三屆國際反勒索軟件倡議年度峰會上簽署了一份承諾書,表示將停止向網絡犯罪集團支付贖金。
本周一(10月30日),白宮網絡和新興技術負責人、副國家安全顧問Anne Neuberger在答記者問時稱:在近年來頻發的勒索事件中,幾乎有46%的事件都將美國視為勒索的主要目標。此次國家聯盟的舉動也是為了能更好地應對全球勒索軟件風險。
據路透社報道,從本周三(11月1日)開始,峰會期間的國際討論還將聚焦于如何阻止勒索組織資金運營策略等內容。
Neuberger表示,勒索軟件是一個無國界的問題,無論勒索軟件犯罪分子從哪一方拿到贖金,都會讓遏制勒索軟件這件事變得更困難。我們希望從勒索軟件的源頭——資金來源入手,共同打擊勒索軟件。
據《信使報》報道,一位高級政府官員在回答有關反勒索軟件小組工作的問題時提到:此次簽署承諾書對于解決勒索軟件問題算是邁出了一大步。
據Neuberger稱,雖然來自 48 個國家、歐盟和國際刑警組織的代表將出席本周的反勒索軟件倡議峰會,但目前反勒索軟件聲明全員簽署的任務并未實現。
他認為勒索軟件是一個無國界的問題,因為無論勒索軟件犯罪分子從哪一方獲取到資金,其就能持續運營下去。想要遏制勒索軟件這件事就會越來越困難。我們希望從勒索軟件的源頭,也就是其資金來源入手,共同打擊勒索軟件。
據《信使報》報道,一位高級政府官員在回答有關反勒索軟件小組工作的問題時補充說:此次40國聯盟計劃簽署承諾這件事對于打擊勒索軟件來說,已經邁出了一大步。我們仍在努力,盡量讓每一個成員國都簽字,現已基本完成了,這很令人開心。
據 Neuberger 稱,雖然來自 48 個國家、歐盟和國際刑警組織的代表將出席本周的反勒索軟件倡議峰會,但并非所有國家都已確認將簽署本周的反勒索軟件聲明。
勒索軟件記錄
今年8月,勒索事件發生次數增速放緩,然而今年9月數據激增,一度超過了以往的同時期數據。據NCC Group 的數據顯示,今年9 月共發生了 514 起勒索軟件攻擊事件,超過了 2023 年 3 月 Clop's Fortra GoAnywhere 數據盜竊事件后的 459 起的數據。
從地域上看,北美發生的勒索事件最多,占比 50%,其次是歐洲,占 30%,亞洲排名第三,占 9%。
在過去兩年間,包括黑山、智利和百慕大在內的多個國家政府在關鍵基礎設施和政府實體遭受勒索軟件攻擊后受到嚴重影響。 2022 年 5 月,哥斯達黎加在遭遇 Conti 勒索軟件攻擊后被迫宣布全國進入緊急狀態。
2021 年 10 月,白宮國家安全委員會促成了首屆反勒索軟件倡議峰會,會上有 31 個國家義正言辭地表示要加大力度整治勒索軟件。據統計,勒索贖金僅在短短兩年內時間就達到近 5 億美元,其中2020 年為 4 億美元,2021 年第一季度超過 8000 萬美元。
同月,美國財政部金融犯罪執法網絡(FinCEN)表示,有約 52 億美元的比特幣交易也與勒索事件贖金有所關聯。