Analyse | Les pirates de ransomware ont la partie supérieure

Washingtonpost - 16/11
Le Congrès a publié un nouveau rapport indiquant à quel point il est difficile pour les entreprises piratées.

Bienvenue dans la cybersécurité 202! Découvrez les beaux mots du pape Francis sur l'appel du journalisme si vous ne l'avez pas déjà fait.

Ci-dessous: CISA dispose d'un jeu de jeu pour les agences pour résoudre des punaises informatiques et une grande partie de la législation de la Cyber ​​pourrait être en route.

Wpget l'expérience complète.Choisissez votre planarrowright

Un nouveau rapport du Congrès met en évidence à quel point un hack peut être mauvais

Les entreprises frappées par Ransomware Hackers sont désavantagées pendant chaque phase de l'attaque.

C'est selon une critique du Congrès ce matin à partir du comité de surveillance de la Chambre. La revue s'est concentrée sur trois attaques en tête de tête contre la Société financière de l'AIIC, le pipeline colonial et le processeur de viande JBS Foods - mais ses conclusions s'appliquent largement aux attaques de ransomware dans des secteurs de l'industrie critique.

Les législateurs discuteront des conclusions à une audience de ce matin avec le cyber-réalisateur national Chris Inglis, Directeur exécutif de la CISA, Brandon Galles et directeur adjoint du FBI Bryan Vorndran.

Voici deux gros plats à emporter:

1.Victims ne savaient souvent pas qui dans le gouvernement fédéral à appeler.

Dans certains cas, les entreprises n'avaient tout simplement pas de relations préexistantes avec une agence fédérale. Dans d'autres cas, ils ne savaient pas où regarder d'abord plusieurs agences relatives à leur secteur de l'industrie.

"Colonial était en contact avec au moins sept organismes fédéraux ou bureaux", a trouvé le comité. "L'AIIC a été initialement renvoyée à un bureau de terrain FBI avant qu'un office de terrain différent n'a été désigné comme point de contact principal."

Dans le cas de JBS, la société a envoyé par courrier électronique au FBI. Mais il a fallu plusieurs heures pour une réponse de fond, car le courrier électronique a été transmis entre agents d'affaires au même bureau de terrain qui tentaient de déterminer le bon point de contact, des enquêteurs trouvés.

2. Mettez des sociétés sous pression intense pour payer rapidement des rations pour obtenir leurs systèmes informatiques en ligne.

Les pirates informatiques avec le gang de Revil, par exemple, ont déclaré à JBS leur demande de rançon de 22,5 millions de dollars doublerait si elle n'était pas payée rapidement. Ils ont également menacé de poster les données de la société publiquement si elles n'étaient pas payées dans les trois jours. Finalement, JBS a négocié payer une rançon de 11 millions de dollars.

Colonial a confronté une menace similaire d'une rançon doublée après une période donnée. Les pirates pirates avec le gang sombre ont amèné la pression avec une horloge qui recouvre dans le coin des écrans de l'ordinateur de la société.

La pression a souvent été aggravée par un sentiment de chaos au sein de sociétés en tant que dirigeants qui ont été exclus des systèmes de messagerie de l'entreprise brouillés pour communiquer par courrier électronique personnel et par SMS.

Ce qui est à venir

Le rapport souligne l'immense défi face à l'administration de Biden, car il travaille à une vague d'attaques de ransomware qui menaçaient de plus en plus la sécurité nationale et l'économie.

L'administration a appuyé sur Ransomware Hackers avec une série d'actions de l'application de la loi. Cela inclut des actes d'accusation et des sanctions contre les hackers clés. Ils ont également lancé des opérations à griffer des millions de dollars dans des paiements de ransomware des auteurs du pipeline colonial et de l'attaque du Kaseya, qui ont touché des centaines d'entreprises.

Mais l'administration a eu moins de succès à appuyer sur les entreprises pour adopter de meilleures procédures de cybersécurité qui empêcheraient les attaquants de ransomware de violer leurs systèmes en premier lieu.

Le ministère de la Sécurité intérieure mandatée Mise à jour des cyber-procédures du secteur des pipelines à la suite du piratage colonial et des réglementations similaires figurent dans les œuvres des secteurs de l'air et des rails. Mais il semble peu probable que le Congrès donne au pouvoir d'administration pour mandater de telles protections plus largement.

Ajout d'une insulte à la blessure: l'audienc...
[Courte citation de 8% de l'article original]

Loading...