Bugün Senato İç Güvenlik ve Devlet İşleri Komitesi başkanı ABD Senatörü Gary Peters tarafından yayınlanan bir rapor, kolluk kuvvetleri ve düzenleyici kurumların, onlara karşı mücadele etmek için fidye yazılımı saldırılarına ilişkin fikir sahibi olmadığını söylüyor.
Senatör Peters, fidye yazılımı olayları ülke çapında giderek daha fazla kuruluşa çarpıyor olsa da, federal hükümete ulusal güvenlik için bu ciddi tehdidi caydırmak için ihtiyaç duyduğu veri ve bilgileri sağlayacak hem saldırıların hem de fidye ödemelerinin raporlanmasını geliştirmek için hala yer var.
Raporda, "Federal hükümet, fidye yazılımı saldırıları ve fidye ödemelerinde kripto para kullanımı hakkında kapsamlı veriler yok."
"Kripto para biriminde yapılan fidye yazılımı saldırılarının ve fidye ödemelerinin mevcut raporlanması birden fazla federal kurum arasında parçalanmıştır."
Raporun tam olarak ortaya koyduğu gibi, federal kurumlar tarafından alınan raporlar (örneğin, CISA, FBI, Fincen) bu tehdidin gerçek ölçeğinin sadece küçük bir kısmını yakalar ve ajanslar hala uygun paylaşım ve halka açık kanalları uygulamak zorunda kalır.
Diğer temel bulgular arasında fidye yazılımı olayları ve fidye talepleri hakkında güvenilir verilerin eksikliği, özel sektörü sınırlayan kripto para ödemeleri ve federal hükümetin bu tür saldırıları caydırmak ve mağdurlara yardımcı olma çabalarını içermektedir.
Rapor, kripto para biriminin siber suçları nasıl kolaylaştırdığı ve son yıllarda fidye yazılımı saldırılarının artmasına ilişkin bir soruşturmanın sonucudur.
Bu soruşturma aynı zamanda milletvekillerinin ve federal ajansların kripto para biriminin Amerikalılar için bir seçenek olarak kalmasını ve aynı zamanda gelecekteki saldırılar için bir teşvik olarak nasıl bir seçenek olarak kalmasını sağlayabilecekleri konusunda önemli önerilerin hazırlanmasına yardımcı oldu.
Senatör Peters raporuna göre:
Sen. Peters tarafından desteklenen ve kritik altyapıya karşı bu tür siber güvenlik tehditlerini ele almak için ABD Senatosu'nda tanıtılan 2022 tarihli Amerikan Siber Güvenlik Yasası'nın güçlendirilmesi, Senato'yu Mart ayında değişikliklerle geçti.
Yasaya imza atılırsa, kritik altyapı sahiplerinin ve operatörlerinin, "önemli bir siber güvenlik olayı" kurbanı ise 24 saat içinde ve 72 saat içinde fidye yazılımı ödemelerini bildirmeleri gerekecektir.
"Siber saldırıları ve fidye yazılımı ödemelerini bildirmek için kritik altyapı gerektirecek son yasaya imzalanan faturam, hükümetimizin bu tehdidin kapsamını anlamak için daha iyi verilere sahip olmasını sağlamak için önemli bir adım olacak, teşvik sanal para birimlerinin siber suçlular sağladığı teşvik Peters, saldırılar yapmak ve mağdurların ihlalden sonra hızla iyileşmesine yardımcı olun. "
ABD Thanos ve Jigsaw Fidye Yazılımlarını 55 yaşındaki doktora bağlar
ABD, Conti Fidye Yazılımı Gang hakkında bilgi için 15 milyon dolarlık ödül sunuyor
Nvidia, kriptominasyon satış artışını ifşa edemediği için para cezasına çarptırıldı
SEC, siber üniteyi ikiye katlayarak kripto para sahtekarlığı ile mücadeleyi hızlandırıyor
FBI, Kuzey Koreli bilgisayar korsanlarına şimdiye kadarki en büyük kripto hackini bağlar
Kaynak: Bleeping Computer