1. Tin mới nhất

Vương quốc Anh Cấm Thanh Toán Tiền Chuộc Phần Mềm Để Chống Tội Phạm Mạng

Chính phủ Vương quốc Anh dự định cấm các khoản thanh toán tiền chuộc phần mềm trong khu vực công, bao gồm dịch vụ y tế và hội đồng địa phương, nhằm phá vỡ các động cơ tài chính thúc đẩy hoạt động tội phạm mạng.

Vương quốc Anh đang tiến hành cấm các khoản thanh toán tiền chuộc phần mềm đối với khu vực công và các nhà điều hành cơ sở hạ tầng quốc gia quan trọng.

Các đề xuất được công bố vào thứ Ba sau khi tham khảo ý kiến công chúng yêu cầu cấm các khoản thanh toán tiền chuộc phần mềm trên toàn bộ các cơ quan khu vực công và cơ sở hạ tầng quốc gia quan trọng, chẳng hạn như năng lượng, dịch vụ y tế và hội đồng địa phương, mở rộng lệnh cấm hiện tại đối với các bộ phận chính phủ.

Các đề xuất bổ sung bao gồm chế độ phòng ngừa yêu cầu các nạn nhân và doanh nghiệp không bị bao phủ bởi lệnh cấm phải báo cáo ý định thanh toán tiền chuộc.

Một hệ thống báo cáo dựa trên ngưỡng bắt buộc cũng được đề xuất, yêu cầu các nạn nhân phải nộp báo cáo với các chi tiết chính cho chính phủ trong vòng 72 giờ sau khi bị tấn công, tiếp theo là một phân tích chi tiết hơn trong vòng 28 ngày.

Bộ trưởng an ninh Vương quốc Anh Dan Jarvis tuyên bố rằng Văn phòng Nội vụ cam kết phá vỡ mô hình kinh doanh của tội phạm mạng và bảo vệ các dịch vụ thiết yếu, làm việc cùng với ngành công nghiệp để thực hiện các biện pháp này.

Nguồn: Dan Jarvis

Phần mềm tiền chuộc là một loại phần mềm độc hại mã hóa máy tính hoặc mạng, chặn quyền truy cập cho đến khi tiền chuộc được thanh toán, thường là bằng tiền điện tử.

Năm ngoái chứng kiến sự suy giảm trong các vụ việc phần mềm tiền chuộc, với sự giảm 35% được Chainalysis báo cáo vào tháng Hai so với năm trước.

Vào tháng Sáu, CertiK báo cáo rằng phần lớn các khoản thua lỗ tiền điện tử trong năm nay là do sự thỏa hiệp ví và các cuộc tấn công lừa đảo.

Sự Ủng Hộ Công Chúng Đối Với Lệnh Cấm, Quan Điểm Trái Chiều Về Hình Phạt

Văn phòng Nội vụ Vương quốc Anh đã tiến hành tham khảo ý kiến về các đề xuất này từ ngày 14 tháng 1 đến ngày 8 tháng 4, nhận được 273 phản hồi, với 57% từ các tổ chức, 39% từ cá nhân và 4% được phân loại là khác.

Gần ba phần tư số người trả lời ủng hộ lệnh cấm nhắm vào các khoản thanh toán tiền chuộc phần mềm, trong khi hơn một phần năm phản đối. Quan điểm về chế độ phòng ngừa bị chia rẽ, với gần một nửa ủng hộ lệnh cấm toàn bộ nền kinh tế đối với các khoản thanh toán tiền chuộc phần mềm.

Đề xuất về hệ thống báo cáo dựa trên ngưỡng nhận được 63% ủng hộ, và ít hơn một nửa, 41%, ủng hộ việc tiếp tục hệ thống báo cáo tự nguyện hiện tại.

Một vấn đề gây tranh cãi là các hình phạt tiềm năng đối với các nạn nhân vi phạm các biện pháp này. Trong khi người trả lời đồng ý với các hình phạt trên tất cả các đề xuất, có những lo ngại về việc hình sự hóa nạn nhân và sự phù hợp của các hình phạt hình sự so với dân sự.

Người trả lời đồng ý rằng hình phạt là cần thiết, nhưng quan điểm về loại hình phạt nào thì khác nhau. Nguồn: Văn phòng Nội vụ Vương quốc Anh

Văn phòng Nội vụ lưu ý phản hồi trái chiều về hình phạt và sẽ tiếp tục khám phá các hình phạt phù hợp và tương xứng nhất.

Vương Quốc Anh Xác Định Phần Mềm Tiền Chuộc Là Mối Đe Dọa Lớn

Báo cáo Thường Niên 2024 của Trung Tâm An Ninh Mạng Quốc Gia đã xác định các cuộc tấn công phần mềm tiền chuộc là mối đe dọa trực tiếp và gây rối loạn nhất đối với Vương quốc Anh.

Báo cáo nêu bật một cuộc tấn công phần mềm tiền chuộc vào tháng Sáu năm 2024 trên phòng thí nghiệm bệnh lý Synnovis, đã trì hoãn các thủ tục tự chọn và các cuộc hẹn ngoại trú, và một cuộc tấn công khác vào ngày 28 tháng 10 năm 2023, ảnh hưởng đến hệ thống trực tuyến của Thư viện Anh.

Giám đốc điều hành Thư viện Anh Rebecca Lawrence nhấn mạnh vai trò của thư viện trong việc bảo tồn kiến thức toàn cầu và tác động nghiêm trọng của cuộc tấn công đối với cơ sở hạ tầng công nghệ và dịch vụ người dùng của nó.

Phản Ứng Toàn Cầu Đối Với Phần Mềm Tiền Chuộc

Tại Mỹ, các đảng viên Cộng hòa Hạ viện đề xuất cắt giảm ngân sách 2026 của Ủy ban Chứng khoán và Giao dịch 7%, bao gồm một điều khoản để chặn tài trợ cho việc thực thi một quy tắc yêu cầu các công ty công khai phải công bố các sự cố mạng trong vòng bốn ngày.

Úc đã ban hành luật vào tháng Năm yêu cầu các doanh nghiệp có doanh thu hàng năm trên 3 triệu đô la Úc và các thực thể chịu trách nhiệm về cơ sở hạ tầng quan trọng phải báo cáo các yêu cầu tiền chuộc phần mềm.

Trước đây, Úc đã xem xét việc cấm các khoản thanh toán tiền chuộc phần mềm sau một cuộc tấn công mạng vào người cho vay tiêu dùng Latitude Financial, nhưng đề xuất này đã bị từ chối.

Theo Cointelegraph

Tin khác