Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру

Support81

Модератор
Перекрытие источника доходов киберпреступникам может спровоцировать кибервойну.
Rans



Общий запрет на уплату выкупа вымогателям, который стал объектом обсуждения на этой неделе, кажется хорошей идеей. Ликвидировав вымогательство как источник преступного дохода, количество атак, безусловно, сократится.

Нужны исключения из правил


К сожалению, запрет не сработает ни сейчас, ни в обозримом будущем, по ряду причин. Более того, запрет неизбежно приведет к увеличению числа атак на объекты критической инфраструктуры, такие как больницы, электросети, системы водоснабжения и т.д., что, конечно, не очень хорошо. Запрет на выплаты должен будет включать исключение для инцидентов, когда неуплата выкупа представляет серьезный риск для жизни, здоровья людей или угрозу террористической атаки. Другими словами, должно быть исключение для объектов критической инфраструктуры.

Такие исключения есть в новых правилах Комиссии по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) о раскрытии информации о киберинцидентах. Комиссия разрешает отсрочку сообщения об атаке, если ее раскрытие «представляет существенный риск для национальной безопасности или общественной безопасности».

Исключение для объектов критической инфраструктуры имеет смысл. Никто не будет обвинять больницу или выступать за то, чтобы позволить пациентам умереть вместо того, чтобы заплатить выкуп. Похожий аргумент можно привести в отношении газо- и электроснабжающих компаний: они не могут игнорировать потребность в отоплении жилых помещений зимой. Но это также означает, что злоумышленники просто переключатся на эти сектора, где отказ выполнить требования вымогателей может быть вопросом жизни и смерти.

Повышенное внимание к медучреждениям


Мы уже видим, что преступники все чаще сосредотачиваются на больницах и медицинских учреждениях. В 2023 году хакерские группировки взломали 141 больницу только в США (46 медицинских систем), и в 32 из 46 случаев были украдены данные пациентов, включая защищенную медицинскую информацию.

Атаки вызвали перебои в работе, продолжавшиеся неделями, перенаправление скорых и задержки в оказании медицинской помощи пациентам. Хотя все это должно стать сигналом тревоги для любой организации критической инфраструктуры, предотвращение дальнейшего хаоса с программами-вымогателями требует решения, которое больше связано с готовностью к чрезвычайным ситуациям, чем просто с запретом выплат преступникам.

Возможность международного регулирования


Есть также проблема правоприменения. Такой запрет должен быть универсальным, иначе группы вымогателей просто сосредоточатся на жертвах в других географических регионах, где выплаты не запрещены. Такой уровень сотрудничества между правительствами крайне маловероятен, а если он и произойдет, препятствия координированного правоприменения и финансирования немедленно разрушат сотрудничество.

Предположительно, любой вид международного законодательства должен приниматься ООН, что не всегда гарантирует глобальный мандат с реальными полномочиями. Более того, решение ООН может превратиться в попытку переписать международное право странами, которые уже предоставляют убежище вымогателям и используют незаконные доходы для финансирования государственного терроризма и программ по созданию оружия.

Наглядный пример – обсуждаемый договор ООН о киберпреступности. Глобальный подход к борьбе с киберпреступностью необходим, и в теории это хорошая идея. Основная цель договора – разработать мировые стандарты, касающиеся проблемы транснациональных интернет-преступлений. Однако эксперты боятся, что договор может дать правительствам слишком большие полномочия по слежке в интернете и стать орудием репрессий.

Слабая киберзащита как стимул для вымогателей


Еще одно препятствие – отсутствие зрелости систем безопасности в разных секторах. Это особенно тревожно, учитывая, что два известных своим недофинансированием и нехваткой персонала в области информационной безопасности сектора – местные органы власти и школы – все чаще становятся мишенью для вымогателей.

Некоторые из жертв программ-вымогателей в 2023 году в упомянутых секторах включают города Окленд в штате Калифорния, который объявил чрезвычайное положение, а также Даллас в штате Техас, IT-системы которого были парализованы в результате кибератаки.

По подсчетам компании Emsisoft, в 2023 году жертвами группировок вымогателей стали не менее 108 школьных округов и 72 ВУЗа по сравнению с 45 и 44 соответственно в 2022 году. И около 95 государственных органов испытали на себе атаки программ-вымогателей в 2023 году по сравнению с 106 в 2022 году. При этом 55 из 106 учреждений использовали одного и того же поставщика IT-услуг.

Государственные и местные органы власти, а также школы собирают огромное количество конфиденциальной информации, которая может быть финансово выгодна преступникам, а у этих организаций нет ресурсов, чтобы защищаться от программ-вымогателей. Просто сделать для них незаконной выплату выкупа кажется особенно жестоким, если им не будет оказана необходимая профессиональная и финансовая поддержка для укрепления сетей в первую очередь.

Гранты смогут помочь


Стоит отметить, что в этом направлении есть почти $375 млн. грантов, доступных для государственных, местных и территориальных органов власти по всем США для решения проблем кибербезопасности. Кроме того, специальная программа Федеральной комиссии по связи США (Federal Communications Commission, FCC) направлена на предоставление до $200 млн. школам и библиотекам в сельских и малообеспеченных районах и сбор информации о «кибербезопасности и услугах межсетевого экрана» для защиты этих учреждений от кибератак.

Может ли существовать закон на данный момент?


Тем не менее, запрет на уплату выкупа вымогателям становится более приемлемым, чем даже пару лет назад, и нынешний международный саммит Инициативы по борьбе с программами-вымогателями (Counter Ransomware Initiative, CRI), прошедший в Белом Доме, является одним из таких признаков. На мероприятии США убедили все 50 стран-участниц подписать коллективное заявление, в соответствии с которым они согласились не выплачивать выкуп вымогателям. Страны также обязались лучше отслеживать криптовалютные платежи киберпреступникам и улучшить возможности обмена информацией.

CRI была запущена в 2021 году с 31 участником и с тех пор расширилась до 47 членов. Внимание к проблеме выросло после того, как правительство Коста-Рики отказалось выплатить $10 миллионов выкупа группировке в апреле 2022 года после кибератаки, которая парализовала деятельность страны.

Хотя обещание не платить распространяется только на национальные правительства, а не на частные компании, оно не могло получить необходимую поддержку даже год назад.

Как не стать жертвой вымогателей?


Обеспечьте безопасность ваших сетей уже сейчас. Не будьте легкой добычей. Реализуйте все те базовые меры кибергигиены, о которых ИБ-специалисты говорят уже много лет: используйте надежные пароли и шифрование данных, внедрите политику Zero Trust, сегментацию сети и многофакторную аутентификацию, устанавливайте обновления ПО и регулярно делайте резервные копии.
Подробнее: https://www.securitylab.ru/news/545044.php
 
Похожие темы
Admin Интересно Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов. Новости в сети 0
Admin Интересно Редакторы Википедии ввели запрет на использование нейросетей для создания статей. Новости в сети 0
turbion0 Интересно QIWI ограничил вывод средств с кошельков. Не больше 1000 рублей в месяц и запрет на СБП Новости в сети 0
Admin Интересно Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии. Новости в сети 0
Admin Интересно Европа готовит запрет VPN из-за обхода возрастных фильтров. Новости в сети 0
Admin Интересно Запрет смартфонов в школах не привёл к улучшению успеваемости. Новости в сети 0
Admin Интересно Крупнейший взрыв на мысе Канаверал поставил под угрозу лунную программу NASA. Новости в сети 0
Admin Интересно Человечество обогнало эволюцию на 88 миллионов лет. Новости в сети 0
Admin Интересно Anthropic призывает замедлить развитие ИИ перед IPO на триллион долларов. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Китайская хакерская группа TA4922 расширяет фишинговые атаки на Европу и Южную Африку. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Голландская группа защиты прав подала жалобу на сбор и продажу интимных данных приложением Flo. Новости в сети 0
Admin Интересно Флорида стала первым штатом США, подавшим в суд на OpenAI. Новости в сети 0
Admin Интересно Критическая уязвимость в Netlogon позволяет злоумышленникам удалённо выполнять код на серверах Windows. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Телескоп Уэбба зафиксировал смену погоды на далёкой планете. Новости в сети 0
Admin Интересно Телескоп NASA Swift падает на Землю, агентство предпринимает экстренные меры. Новости в сети 0
Admin Интересно SpaceX получила крупный контракт на создание военной орбитальной сети. Новости в сети 0
Admin Интересно Мошенники используют новую схему двойной атаки на игроков. Новости в сети 0
Admin Интересно ЕС оштрафовал Temu на $232 млн за продажу незаконных товаров. Новости в сети 0
Admin Интересно На кону интернет 54 стран. Суд Маврикия решает судьбу организации, которая раздаёт IP-адреса всей Африке. Новости в сети 0
Admin Интересно Бум ИИ в Кремниевой долине приводит к резкому росту цен на жилье. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Telegram снова теряет прокси. Пользователи в России жалуются на массовые сбои MTProto и VPN. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно На Большом адронном коллайдере впервые обнаружили возбуждённый Bc-мезон. Новости в сети 0
Admin Интересно Скрытая экономика вымогательства на основе открытых баз данных. Новости в сети 0
Admin Интересно Microsoft внесёт изменения в Windows на следующей неделе. Новости в сети 0
Admin Интересно SpaceX повысила цены на доступ к Starlink для военных дронов во время войны с Ираном. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Стримерша Morgpie временно заблокирована на Twitch после необычного стрима. Новости в сети 0
Admin Интересно Данные водителей Mercedes-Benz оказались на хакерском рынке. Новости в сети 0
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Ученые создали модель кишечника на чипе для изучения воспаления и риска рака. Новости в сети 0
Admin Интересно Apple предотвратила мошенничество на $2,2 млрд благодаря своим алгоритмам. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Flipper Devices анонсировала карманный компьютер Flipper One на Linux. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Посетитель Disneyland подал иск на $5 млн за использование технологии распознавания лиц. Новости в сети 0
Admin Интересно Подросток из Одессы похитил 28 тысяч аккаунтов, несмотря на двухфакторную аутентификацию. Новости в сети 0
Admin Интересно США объявили войну интимным сливам: 48 часов на удаление и штрафы до 53 тысяч долларов. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Пока вы спите, ваш Android ударно трудится на рекламных фермах. Новости в сети 0
Admin Интересно Право на ремонт или дыра в безопасности. В Госдуме спорят, должны ли производители отдавать техдокументацию сторонним мастерам. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0

Название темы