澳大利亞政府考慮將向網絡黑客支付贖金的行為列為非法
澳大利亞內政部長克萊爾·奧尼爾週日表示,在最近影響到數百萬澳大利亞人的網絡攻擊之後,政府將考慮把向網絡黑客支付贖金的行為定為非法。澳大利亞最大的醫療保險公司Medibank Private Ltd在10月份遭受了大規模的網絡攻擊,澳大利亞正在努力應對黑客攻擊的增加。
新加坡電信擁有的電信公司Optus是澳大利亞第二大電信公司,自9月以來,至少還有8家公司被入侵。
週日,當被問及政府是否計劃研究禁止向網絡犯罪分子支付贖金時,奧尼爾確認了這一消息,她說:”我們將在……網絡戰略的背景下做到這一點。”
此前,奧尼爾在周六正式確定了澳大利亞聯邦警察(AFP)和澳大利亞信號局(負責攔截來自外國的電子通信)之間新的網絡警務模式,以對網絡犯罪進行”新的嚴厲監管”。
大約100名警官將成為這兩個聯邦機構之間新的伙伴關係的一部分,這將作為打擊網絡犯罪的聯合常設行動。
她說,特別工作組將”日復一日地追捕那些對這些惡意犯罪負責的卑鄙小人”。
黑客們週四要求支付1000萬美元,以停止洩露從Medibank盜取的高度敏感的記錄,為了逼迫醫療機構就範,他們上傳了更多關於客戶的隱私細節,Medibank一再拒絕支付贖金。
總理Anthony Albanese此前曾表示,政府正在盡其所能限制Medibank黑客攻擊的影響,並為受影響的客戶設立了電話服務,以便向政府和Medibank尋求幫助。
澳大利亞聯邦警察敦促受害者遭遇勒索軟件後儘快報警
Deadbolt已經滲透到13個國家超過15000人和公司的電腦中,並要求受害者支付約1500澳元以換取文件解密。至少有12名澳大利亞人是這些人中的目標。
警方能夠從該勒索軟件組檢索到150多個解密密鑰,使約90%的報告受害者能夠在不支付贖金的情況下訪問他們的文件、照片和個人數據。
由於這次中斷,澳大利亞聯邦警察為一些澳大利亞受害者獲得了解密密鑰。
兩國警方的干擾導致攻擊背後的網絡犯罪分子關閉了Deadbolt。
報案的受害者是第一批向警方提供線索並收到其數據的人。不幸的是,對於沒有報告的受害者來說,他們取回數據的機會很低。
這次行動表明,人們舉報網絡犯罪是多麼有價值,特別是當他們受到影響時。
澳大利亞聯邦警察代理總監Ashley Wygoda說,包括Deadbolt在內的許多勒索軟件嘗試的受害者是小企業或在家工作的人。
“在大流行期間,人們越來越多地轉向網上工作和學習,這使得人們容易受到網絡犯罪分子的攻擊,他們試圖利用社區的高額財富,”代理警司Wygoda說。”我們看到網絡犯罪分子採用了更加智能的戰術,這可能導致數據、個人信息和財務的損失。”
“澳大利亞聯邦警察局敦促受勒索軟件或任何其他網絡犯罪影響的人在事情發生時盡快報告,以增加他們取得積極結果的機會。”
2021年7月,澳大利亞聯邦警察成立了Operation Orcus,以協調各國執法機構打擊勒索軟件的努力,包括針對開發者和那些利用勒索軟件即服務的人。
與合作夥伴合作,Operation Orcus已經分析了數百起勒索軟件事件。自2022年7月以來,Operation Orcus已經通過18次預防性合作保護了澳大利亞的組織,並為其他調查機構準備了諮詢報告。
Orcus行動包括來自ACIC、ACSC(ASD)、AUSTRAC以及州和地區警察的合作夥伴。