英國(guó)企業(yè)開始大量囤積比特幣,以備支付勒索贖金
根據(jù)《每日電訊報(bào)(The Daily Telegraph)》的報(bào)道,英國(guó)國(guó)內(nèi)企業(yè)已經(jīng)開始大量囤積比特幣,以備在計(jì)算機(jī)受到勒索軟件攻擊時(shí),通過支付贖金來快速消除影響。
據(jù)悉,在WannaCry勒索軟件攻擊英國(guó)國(guó)家衛(wèi)生服務(wù)機(jī)構(gòu)之后,英國(guó)國(guó)內(nèi)的一些企業(yè)開始擔(dān)心在不久的將來可能會(huì)發(fā)生同樣的情況。
更多的企業(yè)并不會(huì)選擇承認(rèn)自己在事件中受到了損害,因?yàn)檫@很有可能會(huì)失去客戶的信任。于是,他們通常會(huì)選擇支付贖金來在短時(shí)間內(nèi)恢復(fù)正常運(yùn)營(yíng)。
隨著近年來勒索軟件攻擊事件的增長(zhǎng)以及比特幣價(jià)格的一路飆升,這些企業(yè)似乎開始意識(shí)到,通過提前囤積比特幣會(huì)為他們?cè)谥Ц囤H金時(shí)節(jié)省一大筆現(xiàn)金開支。
根據(jù)前國(guó)防部網(wǎng)絡(luò)總監(jiān)Paul Taylor的說法,這些企業(yè)已經(jīng)為囤積比特幣做好了一系列的準(zhǔn)備,包括讓員工開設(shè)數(shù)字錢包以及隨時(shí)監(jiān)控比特幣價(jià)格。
包括前聯(lián)邦調(diào)查局顧問兼White&Case律師事務(wù)所合伙人Steve Chabinsky在內(nèi)的許多權(quán)威人士都證實(shí)了這一事實(shí),盡管這些企業(yè)并沒有明確地向公眾透露出任何相關(guān)的消息。
思杰系統(tǒng)公司(Citrix System)在今年早些時(shí)候表示,英國(guó)至少有500家員工數(shù)量超過250人的企業(yè)平均擁有23個(gè)比特幣。這種策略似乎是出于這樣一種觀點(diǎn):選擇向網(wǎng)絡(luò)犯罪分子支付贖金,而不是向警方報(bào)告。這樣做會(huì)更簡(jiǎn)單、更直接,并且能夠避免事件被披露給公眾。
思杰首席安全架構(gòu)師Chris Mayers認(rèn)為,這種策略很可能給企業(yè)帶來更大的安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)犯罪分子能夠識(shí)別出這些囤積比特幣的企業(yè),并將他們?cè)O(shè)定為主要攻擊目標(biāo)。另一方面,即使企業(yè)表示向網(wǎng)絡(luò)犯罪分子“屈服”并支付贖金,也不能保證其數(shù)據(jù)能夠得到恢復(fù),這意味著他們可能會(huì)為此付出更高的代價(jià)以及將事件復(fù)雜化。
網(wǎng)絡(luò)安全公司McAffee首席技術(shù)官Raj Samani強(qiáng)調(diào)說,針對(duì)勒索軟件攻擊,最有效措施并不是支付贖金,而是采取主動(dòng)防御措施。比如,定期備份數(shù)據(jù)并保持系統(tǒng)更新。
他還補(bǔ)充說,企業(yè)還可以通過“拒絕勒索軟件平臺(tái)(nomoreransom.org)”尋找適合的解密器來恢復(fù)數(shù)據(jù),并且它是完全免費(fèi)的。
該平臺(tái)于2016年7月由歐洲刑警組織(Europol)、卡巴斯基實(shí)驗(yàn)室和英特爾旗下的Intel Security聯(lián)合推出,旨在幫助勒索軟件受害者免費(fèi)恢復(fù)數(shù)據(jù),破壞網(wǎng)絡(luò)犯罪分子的商業(yè)模式。
信息首發(fā):英國(guó)企業(yè)開始大量囤積比特幣,以備支付勒索贖金