UK to ban making ransomware payments for some organizations — targets 'public sector bodies and operators of critical national infrastructure' | Tom's Hardware

بریتانیا پرداخت باج‌افزار را برای برخی سازمان‌ها ممنوع می‌کند — هدف: «نهادهای بخش عمومی و اپراتورهای زیرساخت‌های حیاتی ملی»

ممکن است گروه‌های باج‌افزاری مجبور شوند چند هدف را از لیست خود حذف کنند. وزارت کشور بریتانیا و مرکز ملی امنیت سایبری (NCSC) پیشنهادهایی را برای ممنوعیت پرداخت باج اعلام کردند تا «با مجرمان سایبری مقابله کرده و از عموم مردم محافظت کنند».

بر اساس این اعلامیه، این پیشنهادها «نهادهای بخش عمومی و اپراتورهای زیرساخت‌های حیاتی ملی، از جمله [سازمان ملی بهداشت]، شوراهای محلی و مدارس» را از انجام پرداخت‌های مرتبط با باج‌افزار منع می‌کند. همچنین، این پیشنهادها شرکت‌های دیگری را که قصد پرداخت باج دارند، ملزم می‌کند تا دولت بریتانیا را مطلع سازند تا دولت بتواند «قبل از انجام پرداخت، به آن کسب‌وکارها مشاوره و پشتیبانی ارائه دهد». (از جمله اطلاع‌رسانی در صورتی که چنین پرداختی تحریم‌های روسیه را نقض کند.)

این پیشنهادها شرکت‌ها را ملزم نمی‌کند که در صورت عدم برنامه‌ریزی برای پرداخت باج، حمله باج‌افزاری را به دولت بریتانیا اطلاع دهند. اما این اعلامیه نشان داد که یک سیاست گزارش‌دهی اجباری نیز در دست اقدام است تا «نیروهای انتظامی را با اطلاعات ضروری برای ردیابی عاملان و مختل کردن فعالیت‌هایشان مجهز کند» و «از سازمان‌ها و صنعت بریتانیا بهتر محافظت کند». این امر باید استقرار باج‌افزار در بریتانیا را بدون به خطر انداختن خشم نیروهای انتظامی دشوارتر کند.

وزارت کشور و NCSC در این اعلامیه گفتند: «بسته جدید اقدامات، راه را در مقابله با باج‌افزار هموار خواهد کرد و برای ضربه زدن به مدل کسب‌وکار مجرمان سایبری، تقویت امنیت ملی ما و محافظت از خدمات و کسب‌وکارهای کلیدی در برابر اختلال طراحی شده است – که به برنامه ما برای تغییر جامه عمل می‌پوشاند.» «این اقدامات پس از یک مشاوره گسترده با ذینفعان در سراسر بریتانیا صورت می‌گیرد که حمایت قوی عمومی را برای اقدامات سخت‌گیرانه‌تر در مقابله با باج‌افزار و محافظت از خدمات حیاتی نشان داد.»

بریتانیا و سنگاپور پیش از این در ژانویه ۲۰۲۴ اعلام کرده بودند که «به شدت هر کسی را از پرداخت باج‌افزار منصرف می‌کنند» زیرا انجام این کار:

  • پایان حادثه یا حذف نرم‌افزار مخرب از سیستم‌های شما را تضمین نمی‌کند
  • انگیزه‌ای برای مجرمان فراهم می‌کند تا فعالیت‌های خود را ادامه داده و گسترش دهند
  • وجوهی را فراهم می‌کند که عاملان مجرم می‌توانند برای فعالیت‌های غیرقانونی استفاده کنند
  • بازگرداندن اطلاعات شما را تضمین نمی‌کند

اکنون بریتانیا به دنبال ممنوعیت کامل این پرداخت‌ها است، نه صرفاً «به شدت منصرف کردن» از آنها. این خبر پس از گزارش‌هایی در اوایل این هفته منتشر شد که یک شرکت ۱۵۸ ساله بریتانیایی پس از حمله باج‌افزاری مجبور به تعطیلی شد که منجر به از دست رفتن ۷۰۰ شغل گردید.

وزارت کشور و NCSC گفتند: «مجرمان سایبری نه تنها میلیاردها پوند به کشور خسارت وارد کرده‌اند، بلکه در برخی موارد خدمات ضروری را به حالت تعلیق درآورده‌اند.» «پیامدهای ویرانگر تنها مالی نیستند، بلکه می‌توانند جان انسان‌ها را به خطر بیندازند، به طوری که یک سازمان NHS اخیراً یک حمله باج‌افزاری را به عنوان یکی از عواملی که به مرگ یک بیمار کمک کرده است، شناسایی کرد. این حملات به طرز وحشیانه‌ای آسیب‌پذیری هشداردهنده در هسته نهادهای عمومی و خصوصی ما، از خرده‌فروشان برجسته بریتانیایی و سوپرمارکت‌های ضروری از جمله کوآپ تا بیمارستان‌های NHS را آشکار کرده‌اند.»

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!