ممنوعیت پرداخت باج در بخش دولتی بریتانیا
به گزارش کارگروه بینالملل سایبربان؛ دولت بریتانیا گفت که قصد دارد جلوی پرداخت رشوه به کلاهبرداران و گروههای باجافزاری توسط نهادهای دولتی و اپراتورهای زیرساختهای حیاتی را بگیرد، حتی اگر این به معنای تحمل قطعیهای دردناک باشد.
شوراهای محلی، مدارس و سازمان ملی بهداشت (NHS) تحت این ممنوعیت پیشنهادی قرار میگیرند. مقامات بریتانیایی عنوان کردند که باجافزار سالانه میلیونها پوند برای اقتصاد بریتانیا هزینه دارد و حملات گسترده به خدمات ضروری، خطرات تهدیدکننده زندگی را آشکار کرده است.
دولت بریتانیا در بیانیهای اعلام کرد:
«تخمین زده میشود که باجافزار سالانه میلیونها پوند برای اقتصاد بریتانیا هزینه داشته باشد و حملات اخیر باجافزاری، خطرات شدید عملیاتی، مالی و حتی تهدیدکننده زندگی را برجسته میکند. این ممنوعیت، مدل کسبوکاری را که فعالیتهای مجرمان سایبری را تقویت و خدمات حیاتی مورد اعتماد مردم را به هدفی کمجذابتر برای گروههای باجافزار تبدیل میکند، هدف قرار میدهد.»
دن جارویس (Dan Jarvis)، وزیر امنیت بریتانیا، توضیح داد:
«ما مصمم هستیم که مدل کسبوکار مجرمان سایبری را در هم بشکنیم و از خدماتی که همه ما به آنها متکی هستیم، محافظت کنیم، زیرا طرح تغییر خود را اجرا میکنیم. با همکاری با صنعت برای پیشبرد این اقدامات، ما سیگنال روشنی ارسال میکنیم که بریتانیا در مبارزه با باجافزار متحد است.»
شرکتهای خصوصی کاملاً از این خطر فرار نخواهند کرد. ارگانهایی که خارج از این ممنوعیت هستند، باید قبل از پرداخت به دولت اطلاع دهند تا مطمئن شوند که به طور تصادفی پول را به باندهای روسی تحریم شده یا سایر گروههای مشکوک واریز نمیکنند.
یک سیستم گزارشدهی اجباری در حال کار است تا مجریان قانون بتوانند حملات را به طور مؤثرتری ردیابی و اطلاعات مربوط به مجرمان را جمعآوری کنند.
این اطلاعیه پس از یک مشاوره عمومی در ماه ژانویه سال جاری منتشر شد که زمینه را برای ممنوعیت پرداخت باج در خدمات عمومی و زیرساختهای حیاتی ملی فراهم کرد و در عین حال گزارش بهتر حملات را الزامی ساخت.
به گفته محققان، باجافزار همچنان بزرگترین تهدید جرایم سایبری در بریتانیا است و توسط مرکز ملی امنیت سایبری و آژانس ملی جرایم به عنوان یک خطر امنیت ملی تلقی میشود.
قربانیان اخیر نشان میدهند که این موضوع چقدر میتواند پیچیده باشد. سازمان ملی بهداشت و کتابخانه بریتانیا در گذشته مورد حمله قرار گرفتهاند. در ماه آوریل امسال، مارکس و اسپنسر با حمله باجافزاری «DragonForce» مواجه شد که ماشینهای مجازی را روی میزبانهای «VMware ESXi» رمزگذاری و سفارشات آنلاین را متوقف کرد و در 1400 فروشگاه آن ویرانی به بار آورد. شرکت تعاونی به یک نفوذ دیگر اعتراف کرد که در آن مهاجمان اطلاعات اعضا را به سرقت بردند، درحالیکه هارودز پس از تلاش یک باند سایبری برای ورود مخفیانه، مجبور شد دسترسی به شبکه را محدود کند.