星球日报2021-06-04 15:00:33
-各公司今年已经为勒索软件支付了至少9000万美元的比特币赎金。
-美国众议员Carolyn Maloney担心,支付勒索软件会助长对美国基础设施的更多攻击。
美国众议院监督和改革委员会主席、美国众议员 Carolyn Maloney(纽约州民主党议员)将最近两家遭受勒索软件攻击的公司推上了风口浪尖。
在今天写给Colonial Pipeline和CNA Financial的信中,Maloney询问了两家公司向黑客支付的详细信息,据报道,黑客分别在5月和3月控制了两家公司的计算机网络。
“我极为担忧的是,向国际犯罪分子支付赎金的决定形成了危险的先例,这将使未来的关键基础设施成为更大的攻击目标。”她在信中写道。
从Maloney的信件可以看出,勒索软件的攻击方式,以及索要加密货币支付赎金的“惯例”,已经成为一个政治问题。
美国司法部今天宣布,将以对待恐怖主义的同等优先级对待此类攻击。拜登政府的一位发言人昨日表示,政府正寻求扩大加密货币追踪,以此作为应对措施。比特币和其他加密货币,尤其是隐私币Monero,往往受到这些黑客的“青睐”,因为它们可以在严格监管的金融领域之外运作。
根据分析公司Elliptic最近的一份报告,黑客组织DarkSide今年已经获得了超过9000万美元的比特币赎金。但黑客们并没有就此打住。就在本周,肉类加工企业JBS遭到攻击,据称是由与俄罗斯有关联的REvil/Sodinokibi发起的,黑客威胁要切断美国的大部分肉类供应。JBS表示,它现在已经收回了对其设施的控制,不过尚不清楚该公司是否支付了赎金来解决这个问题。
去年,随着勒索软件攻击事件数量增长,美国财政部外国资产控制办公室(OFAC)警告称,向黑客组织支付赎金的举动可能会导致它们违反美国的制裁措施——即禁止企业与政府黑名单上的个人和实体进行交易。
此前攻击Colonial Pipeline的黑客组织DarkSide并不在该名单之列,然而其附属组织可能是。据《纽约时报》记者Andrew Kramer称,DarkSide利用特许经营模式,允许黑客企业家购买勒索软件进行部署。
据悉,Colonial Pipeline在当地时间5月7日受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络,并且最终向黑客支付了价值近500万美元的加密货币赎金来恢复系统运作。在这之后,进行此次攻击的黑客组织Darkside被当局没收其加密货币和服务器,并关闭运营。
支付勒索软件可能是被允许的,前提是促成此类交易的公司有一个严格的合规流程。
但人们对于Colonial Pipeline或CNA Financial的付款细节知之甚少。据报道,该国最大的保险公司之一CNA支付了4000万美元恢复其网络接入,但其支付行为尚未得到证实。
“CNA在处理此事时遵循了所有法律、法规和公布的指南,包括OFAC的2020勒索软件指南。”CNA发言人Cara McCall今年5月对彭博社表示。
与此同时,Colonial的首席执行官Joe Blount表示,该公司支付了440万美元的比特币,以让公司系统恢复运行。
Maloney要求他们提供文件,概述其如何决定向攻击者付款、从攻击者那里收到的任何文件或通信、是否有任何政府机构提供了意见以及这些公司是否进行了检查以确保没有违反制裁规定。实际上,她在6月17日之前已经让Colonial和CNA提供所要求的文件。
“国会需要有关向网络犯罪分子支付赎金的详细信息,以便就美国的网络安全和勒索软件进行有效立法。”她如此说道。
以太坊Layer 2必知必会2023-04-26 15:03:27
浅析NFT未来:仅少数项目上涨 出圈项目会成赢家2023-04-26 14:15:26
E-CNY时代来临:当你的工资成为数字人民币2023-04-26 12:43:48
浅谈为什么MEV搜索者矿池并不可行?2023-04-26 12:08:40
"庄家"互撕 曝出加密巨头拉的那些"帮派"2023-04-26 11:59:08
怎样到达Web3世界:使用Web3技术的公司及集成到业务的步骤2023-04-26 11:53:15
稳定币项目 HAI、Starknet 2023 路线图2023-04-26 11:46:35
ChatGPT类产品安全隐患解决?英伟达发布开源工具包2023-04-26 11:26:24
蚂蚁集团发布HOU、AntChainBridge、Web3开放联盟链等多个Web3产品2023-04-26 11:24:46
ChatGPT背后的算力博弈 中国企业亟待打破美国桎梏2023-04-26 10:59:28
简析DWF Labs:出手频繁 颇具争议的加密做市商2023-04-26 10:48:45
NFT 交易平台生存现状研究:后版税战争时代下的龙头之争2023-04-26 09:20:51
以太坊提款功能开启后的带宽使用情况2023-04-26 08:30:24
上海升级提款效应:数据揭示 LSD 项目们的表现2023-04-26 07:28:37
3分钟读懂基于LayerZero的多链抗MEV DEX聚合器Cashmere2023-04-25 20:05:34
对话去中心化流动性质押协议Rocket Pool:如何促进以太坊Staking民主化?2023-04-25 19:02:21
Bankless:欧美都想监管稳定币 他们怎么做?2023-04-25 17:43:44
Coinbase起诉SEC全文:请在合理时间内回应加密规则请愿书2023-04-25 16:43:34
慢雾:Web3 假钱包第三方源调查分析2023-04-25 15:43:36
Binance Sensei介绍:您的Web3 AI导师2023-04-25 13:20:55