美國副總檢察長本周表示,美國正在加大力度通過逮捕和扣押贖金來打擊勒索軟件操作和其他網(wǎng)絡(luò)犯罪。拜登政府稱勒索軟件既是對國家安全的威脅,也是對經(jīng)濟的威脅,這導(dǎo)致了以美國為首的幾次反攻。
司法部副部長麗莎·摩納哥麗莎·摩納哥接受采訪時透露,“在未來幾周內(nèi),你將看到更多人被捕”,以及扣押以加密貨幣支付的贖金,以及其他行動。
雖然摩納哥沒有提供具體細(xì)節(jié),但她宣稱:“如果你來找我們,我們就會來找你。”
司法部副部長麗莎·摩納哥在10月的新聞發(fā)布會上
在評估勒索軟件犯罪的狀況時,摩納哥在追捕威脅行為者方面扮演著越來越多的公眾角色,她說:“我們還沒有看到情況發(fā)生實質(zhì)性變化。只有時間才能證明俄在這方面可能采取的行動。”盡管如此,她補充說:“我們將繼續(xù)努力追究那些試圖追逐我們行業(yè)、將我們的數(shù)據(jù)作為人質(zhì)并威脅國家安全、經(jīng)濟安全和人身安全的人的責(zé)任。”
美國國家網(wǎng)絡(luò)主管克里斯英格利斯(Chris Inglis)周四告訴眾議院立法者,美國的俄羅斯網(wǎng)絡(luò)攻擊“明顯減少”。
美國國防部減少合作威脅計劃的前國際經(jīng)理Meg King說,“我們需要給 [這個戰(zhàn)略] 時間來發(fā)揮作用,如果我們最經(jīng)驗豐富的網(wǎng)絡(luò)專家之一國家網(wǎng)絡(luò)總監(jiān)Chris Inglis,說美國已經(jīng)看到來自俄羅斯的攻擊‘明顯減少’,我很受鼓舞。”
前中央情報局威脅分析師兼技術(shù)情報官Rosa Smothers說,“積極引渡網(wǎng)絡(luò)犯罪分子以作為他們的榜樣,再加上積極的賞金計劃,表明DOJ業(yè)務(wù)正在開展,并且正在以緊迫感采取行動勒索軟件問題。”
目前擔(dān)任KnowBe4公司網(wǎng)絡(luò)運營高級副總裁的Smothers指出,“為了說明這一點,周五宣布懸賞1000萬美元,以獲取可導(dǎo)致DarkSide幫派高級成員的身份或位置的信息……”(延伸閱讀:美國務(wù)院懸賞1000萬美元劍指DarkSide頭目)
摩納哥發(fā)表聲明之前,一名涉嫌俄羅斯黑客上周在美國出庭,此前他因涉嫌協(xié)助跨國網(wǎng)絡(luò)犯罪而被韓國引渡。根據(jù)法庭文件,38歲的俄籍弗拉基米爾·杜納耶夫 (Vladimir Dunaev) 在 2015 年至 2020 年期間在全球網(wǎng)絡(luò)攻擊中使用了TrickBot惡意軟件,尤其是針對學(xué)校、政府實體和金融機構(gòu)。微軟去年10月對惡意軟件組織采取了行動,最終奪取了對其基礎(chǔ)設(shè)施的控制權(quán)。據(jù)美國司法部稱,面臨最高60年監(jiān)禁的Dunaev被懷疑是該組織的惡意軟件開發(fā)者。他被指控共謀實施計算機欺詐和嚴(yán)重的身份盜竊,以及洗錢、電匯欺詐和銀行欺詐。
跟著錢走
6月,美國司法部還宣布已查獲63.7個比特幣,當(dāng)時價值230萬美元,這被認(rèn)為是Colonial Pipeline-5月份向DarkSide勒索軟件集團支付贖金的一半左右。這次攻擊導(dǎo)致管道在發(fā)現(xiàn)其系統(tǒng)被加密鎖定后停止運營,導(dǎo)致東海岸的燃料短缺。
摩納哥當(dāng)時在評論這次攻擊時指出,“追蹤金錢仍然是我們擁有的最基本但最強大的工具之一。贖金支付是推動數(shù)字勒索引擎的燃料。”美國政府建議不要支付贖金,暗示它們只會助長網(wǎng)絡(luò)犯罪分子。
司法部的更多動作
美國司法部10月證實,它將追查未能報告網(wǎng)絡(luò)安全事件的政府承包商。摩納哥表示,該部門的民事網(wǎng)絡(luò)欺詐倡議將使用《虛假索賠法》,該法對那些欺騙政府計劃的人施加了責(zé)任,以追究實體“故意違反監(jiān)視和報告事件和違規(guī)行為的義務(wù)”的責(zé)任。
摩納哥還在10月宣布成立國家加密貨幣執(zhí)法小組(NCET),她說該小組將調(diào)查和起訴濫用加密貨幣的行為——尤其是加密貨幣交易所、用于混淆資金的混合和翻滾服務(wù)以及洗錢基礎(chǔ)設(shè)施所犯下的罪行。
狠抓支付成焦點
本月,美國司法部列出了國家加密貨幣執(zhí)法小組(NCET)主任的職位空缺,他將協(xié)助執(zhí)行數(shù)字貨幣法并領(lǐng)導(dǎo)一個檢察官團隊調(diào)查與加密相關(guān)的案件。司法部表示,該主任將與美國檢察官辦公室和其他執(zhí)法機構(gòu)聯(lián)絡(luò),并與財政部金融犯罪執(zhí)法網(wǎng)絡(luò) (FinCEN) 合作,例如證券交易委員會以及圍繞加密貨幣監(jiān)管的類似機構(gòu)。
在針對勒索軟件運營商的基于加密貨幣的模式時,現(xiàn)任無黨派智庫威爾遜中心科技創(chuàng)新項目主任的金說:“奪取加密貨幣勒索軟件支付對商業(yè)模式的核心造成了很大影響:”犯罪分子不再確信他們可以保留收益。這是美國政府拒絕勒索軟件攻擊者獲得成功所需整體戰(zhàn)略的關(guān)鍵要素。“
的確目前老美的一整套策略似乎已起到明顯作用,見:美國務(wù)院懸賞1000萬美元劍指DarkSide頭目。