GCHQ負(fù)責(zé)人警告說勒索軟件已上升成為英國(guó)的頭號(hào)網(wǎng)絡(luò)安全威脅
《衛(wèi)報(bào)》報(bào)道,根據(jù)GCHQ的網(wǎng)絡(luò)安全負(fù)責(zé)人的說法,勒索軟件(Ransomware)是英國(guó)大多數(shù)人和組織的最大網(wǎng)絡(luò)安全威脅。 國(guó)家網(wǎng)絡(luò)安全中心首席執(zhí)行官林迪·卡梅倫指出,黑客加密數(shù)據(jù)并要求支付款項(xiàng)恢復(fù)數(shù)據(jù)的問題正在升級(jí),并變得更加專業(yè)化。
雖然俄羅斯等國(guó)家的互聯(lián)網(wǎng)攻擊仍然是一種惡性戰(zhàn)略威脅,但勒索軟件的流行已經(jīng)變得越來越緊迫。
卡梅倫表示,"對(duì)于絕大多數(shù)英國(guó)公民和企業(yè)來說,實(shí)際上對(duì)于絕大多數(shù)關(guān)鍵的國(guó)家基礎(chǔ)設(shè)施供應(yīng)商和政府服務(wù)提供商來說,主要的關(guān)鍵威脅不是國(guó)家行為者,而是網(wǎng)絡(luò)犯罪分子"。在過去兩年中,勒索軟件案件急劇增加,主要是因?yàn)樯弦粚谜鶎?duì)這些行為視而不見。其結(jié)果是,犯罪分子通過向企業(yè)勒索錢財(cái)動(dòng)輒賺取數(shù)千萬。
美國(guó)的一個(gè)主要石油管道網(wǎng)絡(luò)Colonial Pipeline在5月被關(guān)閉,因?yàn)楹诳屯ㄟ^一個(gè)被泄露的密碼獲得了訪問權(quán)。汽油價(jià)格因恐慌性購買而短暫上漲。為了恢復(fù)對(duì)其系統(tǒng)的訪問,該公司向一個(gè)被稱為 "黑暗面"的網(wǎng)絡(luò)犯罪團(tuán)伙支付了440萬美元,據(jù)信該團(tuán)伙設(shè)在俄羅斯或東歐其他地區(qū)。美國(guó)政府最終收回了其中的大部分。
勒索軟件市場(chǎng)已變得更加專業(yè)
卡梅倫強(qiáng)調(diào),勒索軟件市場(chǎng)已經(jīng)變得更加專業(yè),因?yàn)榉缸锖诳蛷哪切o法承受數(shù)據(jù)丟失或停機(jī)的高利潤(rùn)公司那里拿錢,成功率頗高。這些團(tuán)伙還經(jīng)常研究他們的目標(biāo),并根據(jù)客戶的規(guī)模定制他們的要求。例如,美發(fā)店等小型企業(yè)甚至都已經(jīng)成為目標(biāo),通常勒索其1500英鎊。然而,大多數(shù)目標(biāo)是因突襲導(dǎo)致系統(tǒng)癱瘓而無法經(jīng)營(yíng)的大型企業(yè)。
世界主要工業(yè)化國(guó)家的領(lǐng)導(dǎo)人周日在康沃爾的七國(guó)集團(tuán)峰會(huì)上決定對(duì)這一問題采取一些措施。會(huì)議的最后公報(bào)呼吁俄羅斯追究那些在其境內(nèi)進(jìn)行勒索軟件攻擊的人的責(zé)任,并表示G7國(guó)家將共同努力,緊急應(yīng)對(duì)這一不斷上升的共同威脅。
在英國(guó)的支持下,北約也將于周一在布魯塞爾舉行的年度峰會(huì)上就一項(xiàng)新的網(wǎng)絡(luò)空間防御政策達(dá)成一致。
俄羅斯否認(rèn)窩藏網(wǎng)絡(luò)犯罪分子,此前曾表示,黑客無處不在。然而,根據(jù)西方專家的說法,大多數(shù)黑客團(tuán)伙都以該國(guó)為基地。不過,卡梅倫在預(yù)先發(fā)布的演講中沒有提到俄羅斯。然而,她確實(shí)表示,犯罪黑客并不是生活在真空中。他們往往受到尋求有罪不罰的國(guó)家的鼓勵(lì)和支持。
她說,英國(guó)必須協(xié)調(diào)整個(gè)政府的應(yīng)對(duì)措施,提高本國(guó)網(wǎng)絡(luò)健康度,參與國(guó)際和外交舉措,并為被抓獲的組織和實(shí)施最有力的刑事司法處置。