本文来自?Decrypt,原文作者:JeffBenson
摘要:
各公司今年已经为勒索软件支付了至少?9000?万美元的比特币赎金。
美国众议员?CarolynMaloney?担心,支付勒索软件会助长对美国基础设施的更多攻击。
美国众议院监督和改革委员会主席、美国众议员CarolynMaloney将最近两家遭受勒索软件攻击的公司推上了风口浪尖。
在今天写给?ColonialPipeline?和?CNAFinancial?的信中,Maloney?询问了两家公司向黑客支付的详细信息,据报道,黑客分别在?5?月和?3?月控制了两家公司的计算机网络。
a16z Crypto政策负责人称愿与美国众议院金融服务委员会合作:金色财经报道,a16z Crypto政策负责人Brian Quintenz在社交媒体发文表示,美国众议院金融服务委员会最新拟议的数字资产市场架构法案并不完美,但有正确目标,也是美国政府为提供清晰的加密和去中心化区块链需求而做出的努力,旨在保护美国消费者的同时保持美国的创新和经济机会。负责任的加密货币和区块链公司一直在要求监管机构和政策制定者制定明确的规则,清晰透明的立法是无可替代的,Brian Quintenz称a16z Crypto期待与美国众议院金融服务委员会合作,提供区块链技术所需的清晰度和规则。[2023/6/4 11:56:27]
“我极为担忧的是,向国际犯罪分子支付赎金的决定形成了危险的先例,这将使未来的关键基础设施成为更大的攻击目标。”她在信中写道。
美国众议院议长候选人:考虑彻底禁止立法者持有和交易股票与加密货币:金色财经报道,美国众议院议长候选人、共和党众议员Kevin McCarthy曾表示如果共和党掌控众议院,他将考虑彻底禁止立法者持有和交易股票,且这项措施可能扩展到加密货币。而目前共和党将在2022年中期选举后以微弱多数控制众议院,而民主党将在参议院保持多数席位,1月3日美国国会新一届会议将正式开幕,目前尚不清楚Kevin McCarthy是否会担任众议院领导。
此前众议院管理委员会主席Zoe Lofgren在2022年9月提出了一个框架,旨在立法者修改《股票法》,以禁止国会议员和最高法院议员以及他们的配偶和受抚养子女”交易股票或持有证券、商品、期货、加密货币和其他类似投资的投资“,联邦公开市场委员会批准了类似的规则,禁止美联储高级官员购买和持有加密货币。(Cointelegraph)[2023/1/3 22:22:17]
从?Maloney?的信件可以看出,勒索软件的攻击方式,以及索要加密货币支付赎金的“惯例”,已经成为一个问题。
美国众议院已有足够票数通过拜登提出的1.9万亿美元刺激法案:市场消息称,美国众议院已有足够票数通过拜登提出的1.9万亿美元刺激法案,投票仍在继续。(金十)[2021/2/27 17:58:31]
美国司法部今天宣布,将以对待恐怖主义的同等优先级对待此类攻击。拜登政府的一位发言人昨日表示,政府正寻求扩大加密货币追踪,以此作为应对措施。比特币和其他加密货币,尤其是隐私币?Monero,往往受到这些黑客的“青睐”,因为它们可以在严格监管的金融领域之外运作。
根据分析公司?Elliptic?最近的一份报告,黑客组织?DarkSide?今年已经获得了超过?9000?万美元的比特币赎金。但黑客们并没有就此打住。就在本周,肉类加工企业?JBS?遭到攻击,据称是由与俄罗斯有关联的?REvil/Sodinokibi?发起的,黑客威胁要切断美国的大部分肉类供应。JBS?表示,它现在已经收回了对其设施的控制,不过尚不清楚该公司是否支付了赎金来解决这个问题。
动态 | 美国众议院议员拥有价值或高达8万美元的加密货币:据newbtc报道,今年6月底,美国众议院道德委员会通过了一项法案,要求众议院的所有成员必须以与报告其他金融资产一样的的方式报告他们的加密货币持有量。此外,成员还需在交易后45天内报告加密货币交易。目前,众议员Bob Goodlatte(R-Va)已报告了他持有的比特币,比特币现金和以太坊的数量。据Sludge的报道,Goodlatte是唯一一名报告加密货币投资的成员。他拥有价值1.7万美元到8万美元的加密货币。并且其加密货币持有的披露实际上是在新法规生效之前进行的。[2018/8/7]
去年,随着勒索软件攻击事件数量增长,美国财政部外国资产控制办公室警告称,向黑客组织支付赎金的举动可能会导致它们违反美国的制裁措施——即禁止企业与政府黑名单上的个人和实体进行交易。
此前攻击?ColonialPipeline?的黑客组织?DarkSide?并不在该名单之列,然而其附属组织可能是。据《纽约时报》记者?AndrewKramer?称,DarkSide?利用特许经营模式,允许黑客企业家购买勒索软件进行部署。
据悉,ColonialPipeline?在当地时间?5?月?7?日受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络,并且最终向黑客支付了价值近500万美元的加密货币赎金来恢复系统运作。在这之后,进行此次攻击的黑客组织?Darkside?被当局没收其加密货币和服务器,并关闭运营。
支付勒索软件可能是被允许的,前提是促成此类交易的公司有一个严格的合规流程。
但人们对于?ColonialPipeline?或?CNAFinancial?的付款细节知之甚少。据报道,该国最大的保险公司之一?CNA?支付了?4000?万美元恢复其网络接入,但其支付行为尚未得到证实。
“CNA?在处理此事时遵循了所有法律、法规和公布的指南,包括?OFAC?的?2020?勒索软件指南。”CNA?发言人?CaraMcCall?今年?5?月对彭博社表示。
与此同时,Colonial?的首席执行官?JoeBlount?表示,该公司支付了?440?万美元的比特币,以让公司系统恢复运行。
Maloney?要求他们提供文件,概述其如何决定向攻击者付款、从攻击者那里收到的任何文件或通信、是否有任何政府机构提供了意见以及这些公司是否进行了检查以确保没有违反制裁规定。实际上,她在?6?月?17?日之前已经让?Colonial?和?CNA?提供所要求的文件。
“国会需要有关向网络犯罪分子支付赎金的详细信息,以便就美国的网络安全和勒索软件进行有效立法。”她如此说道。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。