英國可能禁止公共部門組織和關鍵基礎設施公司支付勒索軟體費用
為了解決駭客勒索金錢的問題,英國正在考慮禁止公共部門和關鍵基礎設施組織支付贖金。 政府表示,阻止醫院、議會、學校等機構支付贖金將”打擊網路犯罪商業模式的核心”。
英國內政部本週發起了一項諮詢,以保護醫院、鐵路和公共服務部門免受勒索軟體攻擊。 正在考慮的建議之一是將政府部門支付勒索軟體的現有禁令擴大到公共部門機構,例如英國國家醫療服務系統信託基金和國家重要基礎設施。
另一項建議是建立勒索軟體預防機制,提高國家犯罪署(NCA)對勒索軟體攻擊和需求的認識。 這也將在受害者做出反應之前為他們提供建議,並可阻止向受制裁的團體或外國支付贖金–如果受害者知道或懷疑贖金收益將流向恐怖組織,則支付贖金是非法的。
內政部也建議強制私營機構通報勒索軟體事件。
當然,這樣做的目的是,如果受害者無法向勒索軟體駭客支付解密金鑰或被盜資料的費用,犯罪分子就沒有動力再瞄準這些組織。
安全部長丹-賈維斯(Dan Jarvis)表示:”據估計,2023 年全球將有10 億美元流向勒索軟體犯罪分子,因此我們必須採取行動保護國家安全。這些建議有助於我們應對規模龐大的勒索軟體威脅,打擊這些犯罪網絡的錢包,切斷他們賴以生存的主要資金管道。
該提案是在去年針對病理實驗室公司Synnovis的勒索軟體攻擊迫使倫敦各大醫院取消或推遲醫療服務並導致敏感個人資料外洩之後提出的。 超過800 例計畫手術和700 例門診預約被重新安排,全面服務的恢復耗時數月。 彭博社報導,攻擊直接導致數十名患者受到傷害,至少有兩例患者的健康受到長期或永久性損害。
在2023 年9 月至2024 年8 月期間,NCA 管理了430 起網路事件,其中包括13 起被認為具有全國意義並對基本服務或更廣泛的經濟造成嚴重損害的勒索軟體事件。
磋商將於2025 年4 月結束。 目前還不能保證提議的內容會變成法律。 澳洲宣布正在考慮在2022 年禁止勒索軟體支付,雖然澳洲確實為企業引入了強制報告義務,但仍然沒有全面禁止。
儘管對LockBit等組織進行了打擊,2024 年全球勒索軟體攻擊仍有所增加。