دو کارشناس سابق امنیت سایبری در ایالات متحده به اتهام توطئه برای اخاذی از طریق حملات باجافزاری به چندین شرکت آمریکایی اعتراف کردند. این افراد که پیشتر در شرکتهای واکنش به حوادث سایبری فعالیت میکردند، از دانش و تجربه خود برای گروگانگیری دادهها و درخواست مبالغی تا ۱۰ میلیون دلار از هر قربانی استفاده کردهاند. آنها اکنون با حکم ۲۰ سال زندان برای هر نفر مواجه هستند، که نشاندهنده جدیت سیستم قضایی آمریکا در برخورد با این جرایم است. این پرونده به دلیل نقش متخصصان امنیت در ارتکاب جرایم سایبری، ابعاد نگرانکنندهای دارد.
این مجرمان از سرویس باجافزار به عنوان سرویس (RaaS) ALPHV BlackCat استفاده کرده و ۲۰ درصد از عواید خود را به مدیران آن پرداخت میکردند. یکی از قربانیان، یک تولیدکننده دستگاههای پزشکی در فلوریدا، ۱.۲۷ میلیون دلار باج پرداخت کرده است. تحقیقات توسط افبیآی و سرویس مخفی ایالات متحده انجام شد. علاوه بر محکومیت زندان، پرونده مصادره داراییها نیز در جریان است تا عواید حاصل از این جرایم به قربانیان یا دولت بازگردانده شود.
دولت بریتانیا با هدف مقابله جدیتر با مجرمان سایبری و حفاظت از امنیت ملی، پیشنهادهایی را برای ممنوعیت پرداخت باجافزار توسط نهادهای بخش عمومی و اپراتورهای زیرساختهای حیاتی ملی، از جمله سازمان ملی بهداشت (NHS)، شوراهای محلی و مدارس، اعلام کرده است. این اقدام در راستای تقویت امنیت سایبری و جلوگیری از تامین مالی فعالیتهای مجرمانه صورت میگیرد.
بر اساس این پیشنهادها، شرکتهای خصوصی که قصد پرداخت باج را دارند نیز ملزم به اطلاعرسانی به دولت بریتانیا خواهند بود تا قبل از انجام پرداخت، مشاوره و پشتیبانی لازم را دریافت کنند. همچنین، یک سیاست گزارشدهی اجباری برای تمامی حملات باجافزاری، حتی در صورت عدم پرداخت باج، در دست اقدام است. هدف از این سیاست، تجهیز نیروهای انتظامی به اطلاعات حیاتی برای ردیابی و مختل کردن فعالیتهای مجرمان و حفاظت بهتر از سازمانها و صنایع بریتانیایی است.
این رویکرد جدید، نشاندهنده تغییر از سیاست «به شدت دلسرد کردن» پرداخت باج به سمت ممنوعیت کامل آن است. دلایل اصلی این ممنوعیت شامل عدم تضمین پایان حادثه یا بازگرداندن اطلاعات، تشویق مجرمان به ادامه فعالیتهایشان، و تامین مالی فعالیتهای غیرقانونی است. این تصمیم پس از آن گرفته شد که یک شرکت قدیمی بریتانیایی به دلیل حمله باجافزاری مجبور به تعطیلی و از دست رفتن ۷۰۰ شغل شد.
حملات باجافزاری تاکنون میلیاردها پوند خسارت به کشور وارد کرده و در برخی موارد خدمات ضروری را متوقف ساختهاند. پیامدهای این حملات تنها مالی نیستند؛ بلکه میتوانند جان انسانها را نیز به خطر بیندازند، مانند موردی که یک سازمان NHS حمله باجافزاری را یکی از عوامل موثر در مرگ یک بیمار شناسایی کرد. این حملات آسیبپذیریهای هشداردهنده در قلب نهادهای عمومی و خصوصی بریتانیا را به وضوح نشان دادهاند و دولت با حمایت گسترده عمومی، به دنبال اقدامات سختگیرانهتر برای مقابله با این تهدیدات است.