根據(jù)《每日電訊報(The Daily Telegraph)》的報道,英國國內(nèi)企業(yè)已經(jīng)開始大量囤積比特幣,以備在計算機受到勒索軟件攻擊時,通過支付贖金來快速消除影響。
據(jù)悉,在WannaCry勒索軟件攻擊英國國家衛(wèi)生服務(wù)機構(gòu)之后,英國國內(nèi)的一些企業(yè)開始擔(dān)心在不久的將來可能會發(fā)生同樣的情況。
更多的企業(yè)并不會選擇承認自己在事件中受到了損害,因為這很有可能會失去客戶的信任。于是,他們通常會選擇支付贖金來在短時間內(nèi)恢復(fù)正常運營。
隨著近年來勒索軟件攻擊事件的增長以及比特幣價格的一路飆升,這些企業(yè)似乎開始意識到,通過提前囤積比特幣會為他們在支付贖金時節(jié)省一大筆現(xiàn)金開支。
根據(jù)前國防部網(wǎng)絡(luò)總監(jiān)Paul Taylor的說法,這些企業(yè)已經(jīng)為囤積比特幣做好了一系列的準(zhǔn)備,包括讓員工開設(shè)數(shù)字錢包以及隨時監(jiān)控比特幣價格。
包括前聯(lián)邦調(diào)查局顧問兼White&Case律師事務(wù)所合伙人Steve Chabinsky在內(nèi)的許多權(quán)威人士都證實了這一事實,盡管這些企業(yè)并沒有明確地向公眾透露出任何相關(guān)的消息。
思杰系統(tǒng)公司(Citrix System)在今年早些時候表示,英國至少有500家員工數(shù)量超過250人的企業(yè)平均擁有23個比特幣。這種策略似乎是出于這樣一種觀點:選擇向網(wǎng)絡(luò)犯罪分子支付贖金,而不是向警方報告。這樣做會更簡單、更直接,并且能夠避免事件被披露給公眾。
思杰首席安全架構(gòu)師Chris Mayers認為,這種策略很可能給企業(yè)帶來更大的安全風(fēng)險。網(wǎng)絡(luò)犯罪分子能夠識別出這些囤積比特幣的企業(yè),并將他們設(shè)定為主要攻擊目標(biāo)。另一方面,即使企業(yè)表示向網(wǎng)絡(luò)犯罪分子“屈服”并支付贖金,也不能保證其數(shù)據(jù)能夠得到恢復(fù),這意味著他們可能會為此付出更高的代價以及將事件復(fù)雜化。
網(wǎng)絡(luò)安全公司McAffee首席技術(shù)官Raj Samani強調(diào)說,針對勒索軟件攻擊,最有效措施并不是支付贖金,而是采取主動防御措施。比如,定期備份數(shù)據(jù)并保持系統(tǒng)更新。
他還補充說,企業(yè)還可以通過“拒絕勒索軟件平臺(nomoreransom.org)”尋找適合的解密器來恢復(fù)數(shù)據(jù),并且它是完全免費的。
該平臺于2016年7月由歐洲刑警組織(Europol)、卡巴斯基實驗室和英特爾旗下的Intel Security聯(lián)合推出,旨在幫助勒索軟件受害者免費恢復(fù)數(shù)據(jù),破壞網(wǎng)絡(luò)犯罪分子的商業(yè)模式。