A témában kiadott elnöki rendelet után gyakorlati lépések is kirajzolódni látszanak azzal kapcsolatban, hogyan próbálja kezelni a ransomware-támadásokat az USA.

Belső forrásokra hivatkozva elsőként a Reuters számolt be azokról a fejleményekről, amelyek az egyre gyakrabban előforduló és egyre komolyabb problémákat okozó zsarolóvírusos támadásokra való válaszként értelmezhetők az amerikai kormányzat részéről. A hírek szerint Washingtonban már fel is állt egy dedikált csapat, amelynek feladata a ransomware-támadások jelentette veszélyforrás legmagasabb szintű, koordinált kezelése.

Az USA igazságügyi minisztériuma ezzel kapcsolatban tegnap részletes levelet küldött a tagállamok ügyészségeinek. Ebben a speciális egység munkájának támogatására szólították fel a helyi hivatalokat. A cél, hogy minden releváns információt becsatornázzanak a központba, mivel csak így biztosítható, hogy a részleg a lehető leghatékonyabban tudja felvenni a harcot a kibertérből érkező egyik legkellemetlenebb fenyegetéssel. A felvázolt intézkedéssorozat egyben azt is jelenti, hogy az USA a ransomware-támadásokat a terrorizmussal egy szintre helyezve kívánja kezelni, mivel ilyen szintű központosítás jellemzően csak az utóbbi esetében van érvényben.

A kormányzat igyekszik a nemzeti együttműködés megteremtésével felturbózott tudást a nemzetközi esetekkel összekapcsolva feltérképezni a bűncselekmények minden lényeges elemét és szereplőjét, hogy aztán ezekre támaszkodva nem csupán az elkövetőket kerítse kézre, de magát a cselekményt éltető ökoszisztémát is megpróbálja gyengíteni.

Az új felállásban ennek megfelelően nem csupán a zsarolóvírus-támadásokkal közvetlen összefüggésbe hozható tényeket kell a helyi nyomozó hatóságoknak Washingtonnal megosztani, hanem többek között az illegális kereskedelemre használt digitális feketepiacokkal, a botnetekkel, kriptovaluta-váltókkal, online pénzmosó szolgáltatásokkal kapcsolatos információkat is.

Több a soknál

A minisztériumi tájékoztató levél név szerint is említi a Colonial Pipeline esetét mint az ország működését alapjaiban veszélyeztető akciót. Ez a támadás a Egyesült Államok üzemanyagellátó rendszerének egy jelentős részét iktatta ki egy bő hétre, ami az idén munkába álló új elnököt arra sarkalta, hogy elnöki rendelettel jelezze, jelentős változásokat szeretne látni az ország védelmi képességeinek javítása érdekében.

A ransomware jelentette kockázatokat mutatja, hogy azóta már újabb szalagcímes sztori is kerekedett, mivel a világ legnagyobb húsipari vállalat ellen végrehajtott sikeres támadás után ellátási gondok akadtak a marhahúspiacon.

Szintén a hét híre, hogy a Biden-kormányzat titkosszolgálati arzenál bevetésével szándékszik közelebb kerülni a külföldi, sok esetben oroszként azonosított elkövetőkhöz. A frissen indított "keresztes hadjárat" részeként pedig a sárkány ellen sárkányfű módszerét alkalmazva kibertámadásokkal ütnék ki abból a nyeregből a bűnözőket, amelyben most láthatóan nagyon kényelmesen ülnek. 

Biztonság

Nem a munkahelyünket, hanem a fizetésünket fenyegeti az MI

Az Európai Központi Bank szerint nem pont az lehet a probléma a mesterséges intelligenciával, amitől a legtöbben félnek, de a technológia munkaerőpiaci hatásai egyelőre homályosak.
 
Hirdetés

Ráfizetünk, ha a védelmen spórolunk!

Ha a védelmen spórolunk, kiberbűncselekmény áldozatává válhatunk. A Sophos MRD (észlelő és helyzetkező) szolgáltatása védelmet nyújt.

Összeurópai szabályozás készteti a cégeket a biztonságosabb informatikai működésre, de a megvalósításhoz nemcsak technológia, hanem emberek is kellenek.
Minden vállalatnak számolnia kell az életciklusuk végéhez érő technológiák licencelési keresztkockázataival. Rogányi Dániel és Vincze-Berecz Tibor (IPR-Insights) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.