Rządy wypowiadają wojnę gangom ransomware
Urzędnicy odpowiedzialni za narodowe cyberbezpieczeństwo, którzy spotkali się na Counter Ransomware Initiative (CRI), międzynarodowym szczycie w Waszyngtonie, wydali wspólne oświadczenie dotyczące opłacania haraczy cyberprzestępcom. Deklaracja zawiera stwierdzenie - „odpowiednie instytucje podlegające naszemu krajowemu organowi rządowemu nie powinny płacić okupów wymuszanych przez gangi ransomware”. Pod dokumentem podpisało się 48 państw, a także Unia Europejska oraz Interpol.
- Tak długo jak pieniądze będą płynąć do gangów ransomware, to zjawisko będzie narastać - powiedziała Anne Neuberger, zastępca doradcy bezpieczeństwa narodowego USA ds. cyberbezpieczeństwa i nowych technologii.
Spór o to, czy płacić hakerom toczy się co najmniej od kliku lat. Według części ekspertów odcięcie cyberprzestępców od okupów, w skrajnych przypadkach liczonych nawet w milionach dolarów, znacznie ograniczyłoby ich pole manewru nie tylko w zakresie rozwoju złośliwego oprogramowania, ale również rozbudowy sieci dystrybucji, w tym upowszechniania się modelu „Ransomware as a Service”.
Niestety, pomimo tego, że dostawcy systemów cyberbezpieczeństwa informują o nowych funkcjonalnościach, fala ataków cały czas się nasila. Według danych pochodzących od ubezpieczyciela Resillience w pierwszym półroczu bieżącego roku liczba zgłoszeń dotyczących ataków realizowanych za pomocą oprogramowania ransomware osiągnęła już 100 proc. poziomu całego 2022 roku i 84 proc. z 2021 roku. To oznacza, że 2023 rok będzie jednym z najbardziej intensywnych w historii pod względem ilości tego rodzaju incydentów.
- Wspólne oświadczenie grupy państw wzywające do niepłacenia haraczy gangom ransomware jest krokiem we właściwym kierunku. To dobrze, że państwa zaczęły z powagą podchodzić do tego groźnego, wyniszczającego gospodarkę zjawiska. Choć z drugiej strony czuję pewien niedosyt, bowiem nie wydaje mi się, żeby takie deklaracje rozwiązały istniejący problem. Po pierwsze nie ma w niej mowy o zakazie, zaś po drugie, inicjatywa skupia się wyłącznie na rządowych ofiarach ransomware. A co z sektorem prywatnym? – mówi Katarzyna Bala Director of Technical Services Department w firmie Senetic.
Warto dodać, że CRI powstało w 2021 jako organ pomagający ustalić normy walki i obrony przed ransomwarem. W ubiegłym roku grupa zobowiązała się, że nie będzie ukrywać w swoich państwach przestępców ransomware i rozpoczęła pracę nad wymianą informacji w tym zakresie. Jej działania należy ocenić pozytywnie, choć oczekiwania ze strony biznesu wobec CRI wydają się być nieco wyższe.
Nie tylko Katarzyna Bala z Senetic dość chłodno ocenia działanie CRI. Takich głosów jest znacznie więcej. Brett Callow, analityk zagrożeń w Emisoft uważa, że ta deklaracja może jednak stanowić niewielki krok w kierunku bardziej restrykcyjnych zasad dotyczących płacenia okupu. I to mogłoby być pozytywne.
Jednak niezależnie od działań organizacji rządowych, firmy powinny we własnym zakresie troszczyć się o bezpieczeństwo IT, bowiem nikt ich w tym zakresie nie wyręczy.
- Najlepszym sposobem na uniknięcie okupu i zmniejszenie liczby ataków ransomware jest praktykowanie przez organizacje dobrej higieny cybernetycznej, w tym wdrażanie uwierzytelniania wieloskładnikowego - doradza Sebastian Zientkiewicz Systems Engineer w Senetic.

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Ważą się losy wymiany handlowej między Stanami Zjednoczonymi a Unią Europejską. Na wysokich cłach stracą obie strony
Komisja Europejska przedstawiła w poniedziałek propozycję ceł na import z USA o wartości 72 mld euro, co ma być odpowiedzią na nałożenie 30-proc. stawek na import z UE zapowiedziane przez Amerykanów w poprzednim tygodniu. Przedstawiciele KE wciąż widzą jednak potencjał kontynuowania negocjacji. Zdaniem europosła Michała Koboski brak porozumienia lub uzgodnienie stawek wyższych niż 10-proc. nie tylko zaszkodzi obydwu stronom, ale i osłabi ich pozycję na arenie międzynarodowej.
Handel
Nie tylko konsumenci starają się kupować bardziej odpowiedzialne. Część firm już stawia na to mocny nacisk

Kwestie równoważonych zakupów stają się elementem strategii ESG. Dostawy energii, zamówienia surowców i materiałów do produkcji czy elementów wyposażenia biur – na każdym etapie swoich zakupów firmy mogą dziś decydować między opcjami bardziej i mniej zrównoważonymi. Dotyczy to także zamówień rzeczy codziennego użytku dla pracowników czy środków czystości – wskazują eksperci Lyreco, e-sklepu, który prowadzi sprzedaż produktów do biur, pokazując ich wpływ na środowisko czy efektywność pracy.
Prawo
Unia Europejska wzmacnia ochronę najmłodszych. Parlament Europejski chce, by test praw dziecka był nowym standardem w legislacji

Parlament Europejski chciałby tzw. testu praw dziecka dla każdego aktu prawnego wychodzącego z Komisji Europejskiej. – Każda nowa legislacja Unii Europejskiej powinna być sprawdzana pod kątem wpływu na prawa dziecka – zapowiada Ewa Kopacz, wiceprzewodnicząca PE. Jak podkreśla, głos dzieci jest coraz lepiej słyszalny w UE i jej różnych politykach. Same dzieci wskazują na ważne dla siebie kwestie, którymi UE powinna się zajmować. Wśród nich są wyzwania w obszarze cyfrowym i edukacyjnym.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.