GCHQ网络安全主管表示,勒索软件是最大的威胁
英国国家元首,英国国家网络安全中心警告称,勒索软件已成为英国人民和企业的最大威胁。
在NCSC首席执行官林迪·卡梅隆(LindyCameron)今天向俄罗斯智库(RUSI think tank)发表的演讲中,她强调需要认真对待勒索软件问题,并警告说,累积效应,如果社会未能妥善应对日益增长的威胁。
卡梅伦表示,尽管国家支持的网络攻击代表着,对英国国家利益的恶意战略威胁,问题还不止于此:
更令人担忧的是,未能管理网络风险以及未能认真对待网络犯罪威胁的累积效应。对于绝大多数英国公民和企业,实际上对于绝大多数重要的国家基础设施提供商和政府服务提供商来说,主要的关键威胁不是国家行为者,而是网络罪犯。
卡梅伦被任命为NCSC负责人,GCHQ的一部分,去年,指出技术先进的专业犯罪团伙使任何人都有能力指挥勒索软件攻击:
生态系统正在通过勒索软件即服务(RaaS)进化,一种商业模式,其中勒索软件变体和目标列表、凭证和其他对勒索软件部署有用的工具可以现货供应,只需一次性付款或分享利润,随着商业模式变得越来越成功,这些集团从大型盈利企业获得了巨额赎金,这些企业无法承受数据因加密而丢失或服务离线时出现停机的损失,勒索软件市场变得越来越大,专业人士。
最近针对一家燃油管道运营商的袭击引起了世界领导人的关注,关注勒索软件的祸害,这一问题被认为足够严重,值得在最近于康沃尔郡卡比斯湾举行的七国集团领导人峰会上讨论。
在峰会结束时的声明中,七国集团明确呼吁任何国家都不能成为勒索软件运营商的安全港:
我们还承诺共同努力,紧急应对犯罪勒索软件网络不断升级的共同威胁。我们呼吁所有国家紧急查明并捣毁在其境内活动的勒索犯罪网络,并追究这些网络对其行为的责任。
如果对哪个国家,特别是七国集团呼吁帮助破坏勒索团伙的活动有任何疑问,那么公报的另一部分就明确了这一点:
特别是,我们呼吁俄罗斯紧急调查并可信地解释在其领土上使用化学武器的情况,结束其对独立民间社会和媒体的系统性打击,并查明、瓦解并追究在其境内实施勒索软件攻击、滥用虚拟货币洗钱和其他网络犯罪的人的责任。
俄罗斯方面指出,网络犯罪在全球范围内活动,并否认其窝藏黑客。
但作为NCSC,林迪·卡梅隆(LindyCameron)在今天的演讲中说;这些罪犯不,存在于真空中。它们往往得到国家的支持和便利,而不受惩罚。
卡梅伦可能是对的,大多数勒索软件攻击都是犯罪团伙的工作,而不是国家资助的。但至关重要的是,要确保没有任何国家对勒索团伙睁一只眼闭一只眼,这些团伙可能故意避免袭击国内附近的目标,以便让他们能够自由支配,赚取数百万美元,攻击海外组织。