Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру

Support81

Модератор
Перекрытие источника доходов киберпреступникам может спровоцировать кибервойну.
rans.jpg


Общий запрет на уплату выкупа вымогателям, который стал объектом обсуждения на этой неделе, кажется хорошей идеей. Ликвидировав вымогательство как источник преступного дохода, количество атак, безусловно, сократится.

Нужны исключения из правил


К сожалению, запрет не сработает ни сейчас, ни в обозримом будущем, по ряду причин. Более того, запрет неизбежно приведет к увеличению числа атак на объекты критической инфраструктуры, такие как больницы, электросети, системы водоснабжения и т.д., что, конечно, не очень хорошо. Запрет на выплаты должен будет включать исключение для инцидентов, когда неуплата выкупа представляет серьезный риск для жизни, здоровья людей или угрозу террористической атаки. Другими словами, должно быть исключение для объектов критической инфраструктуры.

Такие исключения есть в новых правилах Комиссии по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) о раскрытии информации о киберинцидентах. Комиссия разрешает отсрочку сообщения об атаке, если ее раскрытие «представляет существенный риск для национальной безопасности или общественной безопасности».

Исключение для объектов критической инфраструктуры имеет смысл. Никто не будет обвинять больницу или выступать за то, чтобы позволить пациентам умереть вместо того, чтобы заплатить выкуп. Похожий аргумент можно привести в отношении газо- и электроснабжающих компаний: они не могут игнорировать потребность в отоплении жилых помещений зимой. Но это также означает, что злоумышленники просто переключатся на эти сектора, где отказ выполнить требования вымогателей может быть вопросом жизни и смерти.

Повышенное внимание к медучреждениям


Мы уже видим, что преступники все чаще сосредотачиваются на больницах и медицинских учреждениях. В 2023 году хакерские группировки взломали 141 больницу только в США (46 медицинских систем), и в 32 из 46 случаев были украдены данные пациентов, включая защищенную медицинскую информацию.

Атаки вызвали перебои в работе, продолжавшиеся неделями, перенаправление скорых и задержки в оказании медицинской помощи пациентам. Хотя все это должно стать сигналом тревоги для любой организации критической инфраструктуры, предотвращение дальнейшего хаоса с программами-вымогателями требует решения, которое больше связано с готовностью к чрезвычайным ситуациям, чем просто с запретом выплат преступникам.

Возможность международного регулирования


Есть также проблема правоприменения. Такой запрет должен быть универсальным, иначе группы вымогателей просто сосредоточатся на жертвах в других географических регионах, где выплаты не запрещены. Такой уровень сотрудничества между правительствами крайне маловероятен, а если он и произойдет, препятствия координированного правоприменения и финансирования немедленно разрушат сотрудничество.

Предположительно, любой вид международного законодательства должен приниматься ООН, что не всегда гарантирует глобальный мандат с реальными полномочиями. Более того, решение ООН может превратиться в попытку переписать международное право странами, которые уже предоставляют убежище вымогателям и используют незаконные доходы для финансирования государственного терроризма и программ по созданию оружия.

Наглядный пример – обсуждаемый договор ООН о киберпреступности. Глобальный подход к борьбе с киберпреступностью необходим, и в теории это хорошая идея. Основная цель договора – разработать мировые стандарты, касающиеся проблемы транснациональных интернет-преступлений. Однако эксперты боятся, что договор может дать правительствам слишком большие полномочия по слежке в интернете и стать орудием репрессий.

Слабая киберзащита как стимул для вымогателей


Еще одно препятствие – отсутствие зрелости систем безопасности в разных секторах. Это особенно тревожно, учитывая, что два известных своим недофинансированием и нехваткой персонала в области информационной безопасности сектора – местные органы власти и школы – все чаще становятся мишенью для вымогателей.

Некоторые из жертв программ-вымогателей в 2023 году в упомянутых секторах включают города Окленд в штате Калифорния, который объявил чрезвычайное положение, а также Даллас в штате Техас, IT-системы которого были парализованы в результате кибератаки.

По подсчетам компании Emsisoft, в 2023 году жертвами группировок вымогателей стали не менее 108 школьных округов и 72 ВУЗа по сравнению с 45 и 44 соответственно в 2022 году. И около 95 государственных органов испытали на себе атаки программ-вымогателей в 2023 году по сравнению с 106 в 2022 году. При этом 55 из 106 учреждений использовали одного и того же поставщика IT-услуг.

Государственные и местные органы власти, а также школы собирают огромное количество конфиденциальной информации, которая может быть финансово выгодна преступникам, а у этих организаций нет ресурсов, чтобы защищаться от программ-вымогателей. Просто сделать для них незаконной выплату выкупа кажется особенно жестоким, если им не будет оказана необходимая профессиональная и финансовая поддержка для укрепления сетей в первую очередь.

Гранты смогут помочь


Стоит отметить, что в этом направлении есть почти $375 млн. грантов, доступных для государственных, местных и территориальных органов власти по всем США для решения проблем кибербезопасности. Кроме того, специальная программа Федеральной комиссии по связи США (Federal Communications Commission, FCC) направлена на предоставление до $200 млн. школам и библиотекам в сельских и малообеспеченных районах и сбор информации о «кибербезопасности и услугах межсетевого экрана» для защиты этих учреждений от кибератак.

Может ли существовать закон на данный момент?


Тем не менее, запрет на уплату выкупа вымогателям становится более приемлемым, чем даже пару лет назад, и нынешний международный саммит Инициативы по борьбе с программами-вымогателями (Counter Ransomware Initiative, CRI), прошедший в Белом Доме, является одним из таких признаков. На мероприятии США убедили все 50 стран-участниц подписать коллективное заявление, в соответствии с которым они согласились не выплачивать выкуп вымогателям. Страны также обязались лучше отслеживать криптовалютные платежи киберпреступникам и улучшить возможности обмена информацией.

CRI была запущена в 2021 году с 31 участником и с тех пор расширилась до 47 членов. Внимание к проблеме выросло после того, как правительство Коста-Рики отказалось выплатить $10 миллионов выкупа группировке в апреле 2022 года после кибератаки, которая парализовала деятельность страны.

Хотя обещание не платить распространяется только на национальные правительства, а не на частные компании, оно не могло получить необходимую поддержку даже год назад.

Как не стать жертвой вымогателей?


Обеспечьте безопасность ваших сетей уже сейчас. Не будьте легкой добычей. Реализуйте все те базовые меры кибергигиены, о которых ИБ-специалисты говорят уже много лет: используйте надежные пароли и шифрование данных, внедрите политику Zero Trust, сегментацию сети и многофакторную аутентификацию, устанавливайте обновления ПО и регулярно делайте резервные копии.
Подробнее: https://www.securitylab.ru/news/545044.php
 
Похожие темы
turbion0 Интересно QIWI ограничил вывод средств с кошельков. Не больше 1000 рублей в месяц и запрет на СБП Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 США конфисковали криптовалюту на сумму 15 миллиардов долларов у главаря «свиного фарма» Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1
wrangler65 Атаки на беспроводные сети Уязвимости и взлом 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
wrangler65 RemoteWA Охота на пользователей Whatsapp Анонимность и приватность 0
Support81 Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
wrangler65 Повлияет ли введение цифровой валюты Центробанка на кардинг? Полезные статьи 0
Support81 Британскому хакеру IntelBroker предъявлены обвинения в киберпреступлениях на сумму 25 млн долларов Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
АнАлЬнАя ЧуПаКаБрА 1win разбитый на ГЕО 71kk Раздачи и сливы 0
Support81 Настройка Postfix&DKIM на сервере Ubuntu Полезные статьи 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
Support81 Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки Новости в сети 0
whiteside ОРГАНИЗУЮ DDOS АТАКУ НА САЙ ТВОЕГО КОНКУРЕНТА Спам: софт, базы, рассылки, отклики, ddos 0
Support81 Открываешь Zenmap — запускаешь Bumblebee. Добро пожаловать на новый уровень социальной инженерии Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
Support81 Карточка есть, деньги на месте — и всё равно идёшь домой без покупок Новости в сети 0
Support81 Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности Новости в сети 0
Support81 США официально развязывают руки хакерам и ставят ИИ на госслужбу Новости в сети 1
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 ChoiceJacking: всего 25 секунд на зарядке — и любой смартфон раскроет свои секреты Новости в сети 0
Support81 Зашёл на сайт — открыл ворота в инфраструктуру. Lazarus снова в деле Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0

Название темы