美國務(wù)院為獲取外國網(wǎng)絡(luò)攻擊信息支付1000萬美元
據(jù)外媒報道,Dark Reading指出,為了應(yīng)對外國黑客針對美國主要機構(gòu)發(fā)起的違反美國反黑客法的攻擊,美國國務(wù)院愿意支付高達1000萬美元的價格購買有價值的信息。美國當(dāng)局是在美國和歐洲關(guān)鍵基礎(chǔ)設(shè)施和企業(yè)受到的網(wǎng)絡(luò)攻擊激增后提出這一解決方案的。
據(jù)報道,最近的一次網(wǎng)絡(luò)攻擊也是最強大的一次是由REvil通過Kaseya軟件中的一個零日漏洞發(fā)起的,其影響了全球超1500家公司。在遭受勒索軟件攻擊后,這一網(wǎng)絡(luò)犯罪團伙成功地削弱了肉類制造商JBS的業(yè)務(wù)并推遲了食品配送。
除了威脅情報,該機構(gòu)還將分析其他相關(guān)方面如發(fā)送惡意代碼、黑客攻擊或繞過安全系統(tǒng)的特權(quán),最重要的是--勒索軟件的使用。該獎勵活動將由美國國務(wù)院的Rewards for Justice管理。該程序首先在TOR運行一個舉報渠道,其他政府機構(gòu)將在那里搜索可能由外國威脅行動者發(fā)起的網(wǎng)絡(luò)攻擊并評估相關(guān)材料。
一段時間以來,美國政府一直在試圖加強網(wǎng)絡(luò)安全,重點是防止和打擊對關(guān)鍵基礎(chǔ)設(shè)施的攻擊。拜登政府一直在向俄羅斯總統(tǒng)普京施壓,以要求他參與阻止俄羅斯網(wǎng)絡(luò)犯罪團伙對美國的組織展開網(wǎng)絡(luò)攻擊。
美國務(wù)院的新方法可能也有缺陷。專業(yè)服務(wù)全球主管Austin Berglas指出,通過收集到的所有線索來尋找真實的信息將消耗大量的時間和資源。另外,他補充稱,這樣做可能會通過為他們提供消除競爭的機會在勒索軟件團伙成員中創(chuàng)建Discord。他還進一步說道:“我們?nèi)孕枰朔砹_斯和其他國家提供的安全港……在現(xiàn)有的許多案件中,對于居住在這些國家的罪犯會獲得逮捕令并散發(fā)紅色通緝令。”