Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >美国对勒索软件重拳出击,成立特别小组,悬赏1000万美元

美国对勒索软件重拳出击,成立特别小组,悬赏1000万美元

原创
作者头像
超级科技
修改于 2021-07-19 02:51:29
修改于 2021-07-19 02:51:29
1960
举报
文章被收录于专栏:超级科技超级科技

美国政府已经成立了一个跨机构勒索软件特别小组,一个勒索软件资源的信息中心,并提供1000万美元国家赞助用于悬赏网络攻击者的信息。

"勒索软件是一个长期存在的问题,也是日益严重的国家安全威胁。应对这一挑战需要各级政府、私营部门和我们的社区进行合作,"美国司法部在公告中说:"2020 年,企业向恶意网络行为者支付了大约 3.5 亿美元的赎金,比上一年增加了 300% 以上。此外,2021 年已经发生了多起明显的勒索软件攻击,尽管占所有勒索软件案例的大约 75%,但针对小型企业的攻击往往被忽视。

勒索软件特别小组将美国所有联邦政府机构的勒索软件资源整合到一个平台中,其中包括有关如何报告攻击以及来自国土安全部网络安全和基础设施安全局 (CISA) 和美国特勤局、司法部 FBI、商务部国家标准与技术研究所 (NIST) 以及财政部、卫生与公众服务部的最新勒索软件相关警报和威胁的指南。

与此同时,美国国务院宣布,将悬赏高达1000万美元悬赏那些根据外国政府指示或在外国政府控制下参与针对美国关键基础设施的恶意网络活动,违反《计算机欺诈和滥用法》(CFAA)的任何人的身份或地点的信息。

这些违规行为包括:

1、作为勒索软件攻击的一部分传输敲诈威胁

2、故意未经授权访问计算机或超过授权访问,从而从任何受保护的计算机获取信息

3、故意造成程序、信息、代码或命令的传输,并因此行为故意在未经授权的情况下对受保护的计算机造成损坏。

拜登政府显然也在考虑"对黑客团伙发动破坏性网络攻击"的可能性,并努力与私营部门组织(包括网络保险提供商和关键基础设施公司)建立伙伴关系,以分享有关勒索软件攻击的信息。

阿波罗信息系统公司和CISO公司副总裁安迪·贝内特说,现在的问题是接下来会发生什么。

"他们将如何超越联邦政府的职能,使整个国家都有能力和赋权?保护政府至关重要,但可能会引发针对各种规模和所有行业的勒索攻击,将造成更大的损害。成立了一个跨机构勒索软件特别小组,这是一个伟大的第一步,但这只是面对整个问题的第一步,"他解释道。

"这确实是个好兆头,表明特别小组正在为导致关闭这些勒索软件组的信息提供如此重大的激励措施,但这就引出了可能被攻击的企业在哪里、如何投资帮助他们的问题。全国有成千上万的资金不足的学校和机构,以及小企业,他们仍然完全没有准备,无法处理网络问题。

他还指出,各机构之间的合作对于制定战略和结合专业知识来应对当前勒索软件攻击的流行至关重要。

"与传统恐怖主义不同,网络攻击和反击手段并非政府所独有。想要把高射炮放在每个摩天大楼的屋顶上是荒谬的,但网络安全相当于全国每个机构、学校和公司所需要的。这个特别小组是绝对值得的,如果做对了,将对打击和建立政府所有领域的勒索软件的复原力产生重大影响,"他总结道。

原文翻译自helpnetsecurity

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
美国新版《国家网络安全战略》发布,包含5大支柱27项举措
本文约3800字,建议阅读10+分钟新版美国《国家网络安全战略》详细阐述了拜登政府网络安全政策将采取的全方位措施。 文 | 中国信息安全测评中心 桂畅旎 2023年3月2日,美国正式发布新版《国家网络安全战略》(以下简称“战略”)详细阐述了拜登政府网络安全政策将采取的全方位措施。其中,围绕建立“可防御、有韧性的数字生态系统”的内容,具体涉及5大支柱共27项举措。 支柱一:保护关键基础设施 美国致力于建立持久有效的协同防御模式,公平分配风险和责任,为数字生态系统提供基本的安全和韧性,具体包括五项举措。 1
数据派THU
2023/03/29
1.2K0
美国新版《国家网络安全战略》发布,包含5大支柱27项举措
美国悬赏1000万美元,征集6名俄罗斯沙虫组织成员线索
Bleeping Computer 今日消息,美国政府提供了高达 1000 万美元的奖金,悬赏六名俄罗斯 GRU 黑客,这些人也是臭名昭著的 "沙虫 "黑客组织成员。
FB客服
2022/06/08
2960
美国悬赏1000万美元,征集6名俄罗斯沙虫组织成员线索
与反恐、反间谍科同级,美国国家安全部设立网络安全科
美国国家安全部(NSD)成立了一个新的网络部门,旨在能够更有力地应对高技术性的网络威胁。
FB客服
2023/08/08
2160
与反恐、反间谍科同级,美国国家安全部设立网络安全科
改善国家网络安全行政命令
2021年5月初,负责美国东海岸45%燃料运输的科洛尼尔管道运输公司(ColonialPipeline)因遭遇勒索软件网络攻击暂停运营。这只是犯罪集团利用美国网络漏洞的最新例证。
绿盟科技研究通讯
2021/09/06
6650
美国联邦政府2020财年网络安全预算分析:174亿美元如何分配?
2019年3月份,美国联邦政府陆续发布了2020财年的预算申请书,从中,我们可以一窥美国联邦政府在网络安全方面的预算投入情况。本篇文章,我们首先聚焦整体的网络安全预算分析,后续再分别分析国土安全部、国防部的网络安全预算。
网络安全观
2021/02/26
4030
2015全球网络安全市场报告(上)
《全球网络安全市场报告》是美国网络安全公司Cybersecurity Ventures发布的季度报告。报告内容包括来自IT分析公司关于市场规模及行业预测等综合研究、发展潮流、就业、联邦政府部门、全球网络安全企业500强热门公司、著名的并购案例、投资及IPO活动等。 由于原文篇幅相当长,FreeBuf将此报告分为多部与各位分享。 一、市场规模及预测 全球网络安全市场由市场规模预测确定,据预测2014年的市场规模为710亿美元,到2019年将超过1550亿美元。 ● 高德纳公司(Garner)曾预测全球信息
FB客服
2018/02/06
1.1K0
2015全球网络安全市场报告(上)
大国网络安全之加拿大:背靠美国“好乘凉”
作为“五眼”情报联盟的一员,加拿大的网络安全实力不容小觑,但在中文网络世界难觅加拿大的国家网络安全战略、架构及实力等信息。 不久前,加拿大在网络安全领域有一重大举措。6月14日,加拿大宣布了加强网络安全的一系列措施,向议会提交了C-26法案《网络安全法案》,该法案包括对现行的《电信法》进行修订以及实施《关键网络系统保护法》(CCSPA),旨在保护加拿大公民,加强金融、电信、能源和交通部门的网络安全。 至此,加拿大在网络安全领域已经形成了系统性立法,在该领域的资金投入也日益增多。据加拿大联邦政府数据,自20
FB客服
2023/03/30
7990
大国网络安全之加拿大:背靠美国“好乘凉”
虚拟货币减轻国家安全担忧
人们把虚拟货币作为全球交换手段的兴趣从未如此之高。每种货币的日交易量已经突破了50亿美元。市场的流动性和全球性促使美国立法者举办听证会,在听证会上专家们仔细讨论了虚拟货币技术与国家安全问题的关系。
大黄大黄大黄
2018/03/26
7780
美国悬赏2500万美元,追捕勒索组织核心成员
近期,美国对于勒索软件的打击力度越来越大,头部勒索组织一个接一个的被迫关闭了全部基础设施,进入了自勒索软件流行以来的“至暗时刻”。
FB客服
2021/11/16
3370
美国网络安全 | 开篇:美国网络空间安全新战略
2020年3月,美国国会下属机构“网络空间日光浴委员会”发布关于美国网络空间安全的《网络空间日光浴委员会报告》(以下简称“日光浴报告”)。这份新版日光浴报告“志存高远”,意图像上世纪50年代启动了美苏冷战战略的旧版“日光浴计划”那样,再次遏制Z国这样的大国崛起。
网络安全观
2021/02/24
2.1K0
导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求
2021年5月7日,美国最大输油管道公司Colonial Pipeline遭勒索软件攻击,导致其被迫关闭管道系统。
FB客服
2021/05/20
6280
导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求
美国指控 4 名俄罗斯政府雇员从事黑客活动
Bleeping Computer 网站披露,美国政府起诉了四名俄罗斯政府雇员,指控他们在 2012 年至 2018 年间,参与对全球能源领域数百家公司和组织的网络攻击活动。
FB客服
2022/04/12
4070
美国指控 4 名俄罗斯政府雇员从事黑客活动
美国监狱受到勒索软件攻击后崩溃,囚犯被迫待在房间内
如今,监狱内部早就配备了摄像头和自动门等,但也正是这些现代设备,在黑客攻击时就成了连带对象。
大数据文摘
2022/02/25
2810
美国监狱受到勒索软件攻击后崩溃,囚犯被迫待在房间内
霸权之手伸向网络 | 揭秘美国网络安全战略发展轨迹
俄乌战争持续进行了五个多月,从人人叫喊的“闪电战”逐渐演变成了“持久战”,背后拱火者美国虽未直接派遣部队参与战争,但也并没有真正束手旁观,甚至从某种意义上讲,美国早已投身到这场冲突中,帮助乌克兰应对俄罗斯方面的网络战。 美国之所以能够应对俄罗斯方面的网络威胁,得益于其自身拥有全球最强大的网络安全力量。美国到底是如何一步一步成为网络世界的霸主?跟随文章,一起揭开美国网络力量背后的秘密。 美国能够实现当下网络世界霸主的地位,主要是因为其制定并不断完善适合自身发展的网络安全战略以及合理的安全人才培养体系。此外,
FB客服
2023/03/30
4470
霸权之手伸向网络 | 揭秘美国网络安全战略发展轨迹
头部勒索软件“凛冬将至”?
近段时间,头部勒索软件的日子越来越不好过了,有业界人士甚至认为,高调的头部勒索软件组织正在进入“至暗时刻”。
FB客服
2021/11/16
3530
3名前美国情报官员,因向阿联酋提供黑客服务被罚168万美元
美国对3名前NSA(国家安全局)成员处以168万美金的罚款,以惩罚其在2016年1月至2019年11月期间,担任阿拉伯联合酋长国网络安全公司DarkMatter的黑客。 9月16日,据Security Affair 新闻资讯网站披露,三名前NSA成员人在阿联酋公司工作期间,开发了至少两个名为 Karma 和 Karma 2的iOS零点击漏洞。 记者拉维·拉克什曼南表示,DOJ(美国司法部)要求3名前NSA成员Marc Baier、Ryan Adams 和 Daniel Gericke分别支付为75万美元、
FB客服
2023/03/30
2480
3名前美国情报官员,因向阿联酋提供黑客服务被罚168万美元
NYCTF五大建议解读:美国网络安全备战能力的“幕后推手”
美国正在迫切加强企业和政府机构在网络安全方面的协作,而NYCTF正是关键的“幕后推手”。
FB客服
2021/03/09
4330
NYCTF五大建议解读:美国网络安全备战能力的“幕后推手”
【愚公系列】《网络安全应急管理与技术实践》 003-网络安全应急管理(组织与相关标准)
成立网络安全应急组织和制定相关标准的初衷是为了促进国际合作,应对全球范围内的网络安全威胁和挑战。这对于保护国家安全、维护全球网络稳定和发展具有重要意义。
愚公搬代码
2024/09/11
2080
美国悬赏1000万追捕勒索黑客、能源行业成网络钓鱼攻击“重灾区”|全球网络安全热点
在为期30个月的跨大陆调查和行动中,国际刑事警察组织或国际刑警组织已逮捕并发布红色通缉令,其他嫌疑人被认为是全球恶意软件犯罪网络的幕后黑手。
腾讯安全
2021/11/08
6600
美国悬赏1000万追捕勒索黑客、能源行业成网络钓鱼攻击“重灾区”|全球网络安全热点
美国悬赏1000万美元,征集Conti成员信息
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。 美国政府首次披露Conti成员的外貌 今天,国务院首次披露了被称为 "Target "的Conti勒索软件操作者的外貌,为他和其他四名被称为 "Tramp"、"
FB客服
2023/03/30
2510
美国悬赏1000万美元,征集Conti成员信息
推荐阅读
相关推荐
美国新版《国家网络安全战略》发布,包含5大支柱27项举措
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档