摘要 :网络勒索是指个人或团体威胁受害者在社交媒体上披露其个人信息,从而对其进行恐吓的一种违法行为。这种犯罪形式是随着技术进步而出现的,尤其是在人工智能 (AI) 领域,并不局限于任何特定的地区或国家。网络勒索的无限制范围需要不断修订和评估监管它的法律,以便这些法律在这种犯罪方式发生变化时保持其有效性。本研究通过讨论强调网络勒索与人工智能之间的关联,以及为遏制这种犯罪而制定的规则和条例,对伊拉克和马来西亚现行网络勒索法律的有效性进行了比较分析。本研究采用系统、全面和比较的方法从各个角度审视了网络勒索问题。研究显示,在实施旨在遏制网络勒索盛行的有效措施方面,伊拉克当局的意愿不足。这些措施包括审查刑法或起草旨在打击 IT 犯罪的法律。网络勒索罪涉及向受害者灌输焦虑,目的是迫使他/她屈服于勒索者的要求。我们在本研究的最后提出了旨在遏制网络勒索发生的建议。
明知故犯地向被指定为外国恐怖组织或受财政部制裁的实体支付勒索软件费用。此外,联邦网络安全防范法要求联邦机构保护其网络安全,并授权计算机信息安全局(CISA)和人事管理办公室(OPM)制定联邦网络安全要求。美国佛罗里达州、印第安纳州、路易斯安那州、北卡罗来纳州和北达科他州要求公共实体报告勒索软件事件。《计算机欺诈和滥用法案》(CFAA)可用于起诉实施勒索软件攻击的人。
选项B确定以呈现适当的阈值。此期权捕获约6.56%的澳大利亚企业(约占澳大利亚所有企业年营业额的约50%),这是期权A捕获的数量的三倍以上。这适当地平衡了对澳大利亚企业(尤其是小型企业)的影响,同时达到了更清楚地了解勒索软件对澳大利亚经济的影响的政策。在大多数利益相关者的支持下,这个门槛与1988年的《隐私法》一致,该法案年营业额少于300万美元被认为是小型企业,通常不受对可知数据泄露的报告要求。在执行新要求之前,将提供6个月的过渡期,以确保行业有足够的时间实施改革。通过与行业协商来支持此实施时间范围。
勒索软件攻击的威胁局势不断升级,促使探索创新技术以增强检测和预防策略。本调查文件详细介绍了基于区块链解决方案不断发展的景观,旨在强化防御勒索软件威胁的防御。传统的安全措施证明是在挫败这些攻击方面的不足,导致对区块链技术的兴趣越来越多,这是勒索软件检测和预防的强大基础。本文首先提供了勒索软件及其各种形式的深度概述,突出了这些威胁的动态性质以及对常规安全机制所带来的挑战。随后,该调查深入研究了区块链技术的基础概念,阐明了其分散,防篡改和透明的性质。区块链的固有属性,例如不变性和共识机制,是其在勒索软件防御中应用的基础。
实施零信任策略:任何帐户都可以妥协,这意味着必须为您的组织中的所有帐户实施严格的策略。在整个组织中,应实施最小特权策略的原则,以防止勒索软件参与者使用折衷的帐户通过您的网络移动。只能授予特定的员工访问某些资产和特权符合业务理由,以防止整个组织中的勒索软件的扩散。
此产品使客户可以在Equinix International International Business Exchange TM(IBX)数据中心找到Hitachi产品,例如VSP存储系统家族,日立内容平台(HCP)和Hitachi NAS(HNAS)平台(HNAS)平台,并包括通过一个协议并简化了他们的时间和加速的客户来购买此解决方案的选项,并将其用于该解决方案,并简化其时间和加速。通过使用Equinix IBX数据中心和Equinix Fabric™将数据源互连源与应用程序互连,组织可以将其存储在VSP存储系统和HNAS Systems旁边的HNAS Systems靠近的HNAS系统中,以利用混合或多云功能,同时仍保持数据控制。
联邦调查局(FBI),网络安全和基础设施安全局(CISA)和国防部网络犯罪中心(DC3)正在发布这项联合网络安全咨询(CSA),以警告网络捍卫者,截至2024年8月2024年,伊朗基于伊朗的网络参与者将继续进行美国国际组织。这包括美国多个部门的组织(包括教育,金融,医疗保健和国防部以及地方政府实体)和其他国家(包括以色列,阿塞拜疆和阿拉伯联合酋长国)。联邦调查局评估了针对美国组织的这些威胁行为者的很大一部分,旨在获得和开发网络访问权限,然后与勒索软件会员参与者合作以部署勒索软件。联邦调查局进一步评估了这些基于伊朗的网络参与者与伊朗政府(GOI)相关联,并且与勒索软件活动分离,以支持GOI的计算机网络剥削活动(例如,侵犯了侵犯以色列和埃塞尔贝伊扬)的敏感技术数据的盗窃案)。
(2024年8月7日更新)赎金需求通常从大约100万美元到1000万美元不等,比特币要求付款。黑衣演员总共要求超过5亿美元,最大的个人赎金需求为6000万美元。黑衣演员表现出谈判付款金额的意愿。赎金金额不是初始赎金票据的一部分,而是需要通过.onion URL(通过TOR浏览器到达)在加密后与威胁行为者直接互动。最近,在受害者收到有关违法行为和赎金的受害者接收电话或电子邮件通信的情况下,观察到了一个增长。黑衣使用泄漏站点根据非付款发布受害者数据。
通常,将赎金作为恶意软件攻击的主要财务损失部分。但是,预防,检测,恢复服务和赎金的成本远非唯一在发生勒索软件攻击时会影响您组织的唯一财务因素。实际上,在对今年调查的所有回应中,只有9个组织(11%)表示勒索支付给其组织带来了大部分总体财务影响。在其他网络受害者中,总体影响大大不仅仅是“仅”赎金本身。联邦机构和美国国防部分支机构和命令尤其如此。数据丢失和任务中断可能会导致生活中衡量的损失,而不是财务损失。
关于Zscaler Zscaler(NASDAQ:ZS),可以加速数字转换,以使客户更加敏捷,高效,弹性和安全。ZScaler Zero Trust Exchange通过将任何位置的用户,设备和应用程序安全地连接到网络攻击和数据丢失,以保护数千个客户免受网络攻击和数据丢失。分布在全球150多个数据中心上,基于SSE的零信任交换是世界上最大的内联云安全平台。在zscaler.com上了解更多信息,或在Twitter @zscaler上关注我们。