比特币:美国众议员:向勒索软件支付加密赎金形成了“危险先例”_EFI

本文来自?Decrypt,原文作者:JeffBenson

摘要:

各公司今年已经为勒索软件支付了至少?9000?万美元的比特币赎金。

美国众议员?CarolynMaloney?担心,支付勒索软件会助长对美国基础设施的更多攻击。

美国众议院监督和改革委员会主席、美国众议员CarolynMaloney将最近两家遭受勒索软件攻击的公司推上了风口浪尖。

在今天写给?ColonialPipeline?和?CNAFinancial?的信中,Maloney?询问了两家公司向黑客支付的详细信息,据报道,黑客分别在?5?月和?3?月控制了两家公司的计算机网络。

美国众议院规则委员会批准拜登的刺激计划:美国众议院规则委员会批准拜登的1.9万亿美元刺激计划;法案将提交众议院审议。(金十)[2021/2/27 17:58:20]

“我极为担忧的是,向国际犯罪分子支付赎金的决定形成了危险的先例,这将使未来的关键基础设施成为更大的攻击目标。”她在信中写道。

从?Maloney?的信件可以看出,勒索软件的攻击方式,以及索要加密货币支付赎金的“惯例”,已经成为一个问题。

美国司法部今天宣布,将以对待恐怖主义的同等优先级对待此类攻击。拜登政府的一位发言人昨日表示,政府正寻求扩大加密货币追踪,以此作为应对措施。比特币和其他加密货币,尤其是隐私币?Monero,往往受到这些黑客的“青睐”,因为它们可以在严格监管的金融领域之外运作。

美国众议院通过纾困计划和政府拨款法案:北京时间12月22日,美国众议院通过9000亿美元的纾困计划和1.4万亿美元政府拨款法案,政府拨款将维持美国政府运营至明年9月30日。参议院计划随后批准该一揽子综合法案。法案包括提供每周300美元的联邦失业补助,2840亿美元的薪酬保障计划(PPP)贷款,每人600美元的直接支付和80亿美元用于新冠疫苗分发,以及其他许多条款。这项援助计划已拖延数月,民主党呼吁在拜登明年就职总统时再提出一项新的纾困计划。(CNBC)[2020/12/22 16:04:30]

根据分析公司?Elliptic?最近的一份报告,黑客组织?DarkSide?今年已经获得了超过?9000?万美元的比特币赎金。但黑客们并没有就此打住。就在本周,肉类加工企业?JBS?遭到攻击,据称是由与俄罗斯有关联的?REvil/Sodinokibi?发起的,黑客威胁要切断美国的大部分肉类供应。JBS?表示,它现在已经收回了对其设施的控制,不过尚不清楚该公司是否支付了赎金来解决这个问题。

历史上的今天 | 美国众议院举行“审查加密货币和ICO市场”听证会:2019年3月14日,日本警政署以利用计算机等罪名对18岁的嫌疑人进行立案调查。据悉,该名嫌疑人对虚拟货币“monappy”进行网络攻击,利用汇款系统的漏洞窃取了价值约1500万日元的“monappy”。

2018年3月14日,美国众议院金融服务委员会的一个小组委员会开始举办名为“审查加密货币和ICO市场”的听证会。在会议期间,多方就ICO和其它相关市场行为进行了讨论。部分教授和议员认定ICO是局和局,并讨论了加密货币只是有可能符合商品属性,加密货币市场需要单一监管机构等话题。Coinbase则从多方面展开了论证,包括自身业务的合法性,当前法律的适用性,对投资者的保护,以及加密货币的资产属性等。[2020/3/14]

去年,随着勒索软件攻击事件数量增长,美国财政部外国资产控制办公室警告称,向黑客组织支付赎金的举动可能会导致它们违反美国的制裁措施——即禁止企业与政府黑名单上的个人和实体进行交易。

美国众议员听证会上发言:数字货币是局:北京时间3月14日22点,美国国会将举办主题为“审查数字和ICO市场”听证会。众议员布拉德·谢尔曼(Brad Sherman)在会上表示,数字货币是一种局,恐怖分子和犯罪分子利用它在世界各地转移资金,逃税者利用它逃税,创业公司利用它募资。[2018/3/14]

此前攻击?ColonialPipeline?的黑客组织?DarkSide?并不在该名单之列,然而其附属组织可能是。据《纽约时报》记者?AndrewKramer?称,DarkSide?利用特许经营模式,允许黑客企业家购买勒索软件进行部署。

据悉,ColonialPipeline?在当地时间?5?月?7?日受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络,并且最终向黑客支付了价值近500万美元的加密货币赎金来恢复系统运作。在这之后,进行此次攻击的黑客组织?Darkside?被当局没收其加密货币和服务器,并关闭运营。

支付勒索软件可能是被允许的,前提是促成此类交易的公司有一个严格的合规流程。

但人们对于?ColonialPipeline?或?CNAFinancial?的付款细节知之甚少。据报道,该国最大的保险公司之一?CNA?支付了?4000?万美元恢复其网络接入,但其支付行为尚未得到证实。

“CNA?在处理此事时遵循了所有法律、法规和公布的指南,包括?OFAC?的?2020?勒索软件指南。”CNA?发言人?CaraMcCall?今年?5?月对彭博社表示。

与此同时,Colonial?的首席执行官?JoeBlount?表示,该公司支付了?440?万美元的比特币,以让公司系统恢复运行。

Maloney?要求他们提供文件,概述其如何决定向攻击者付款、从攻击者那里收到的任何文件或通信、是否有任何政府机构提供了意见以及这些公司是否进行了检查以确保没有违反制裁规定。实际上,她在?6?月?17?日之前已经让?Colonial?和?CNA?提供所要求的文件。

“国会需要有关向网络犯罪分子支付赎金的详细信息,以便就美国的网络安全和勒索软件进行有效立法。”她如此说道。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-7:783ms