當地時間10月31日至11月1日,美國協同其他36個國家,在華盛頓白宮舉行了第二屆國際勒索軟件倡議(CRI)峰會,以研究如何更好地打擊勒索軟件攻擊。
在會后由白宮發布的聯合聲明中,成員國一眾表示,將鞏固對勒索軟件的集體抵抗能力,包括:
讓勒索軟件攻擊者對其罪行負責,確保不為其提供避風港。
通過對虛擬資產及其服務商施行反洗錢和打擊資助恐怖主義(AML\\CFT)措施,打擊勒索軟件攻擊者從中獲得非法利益。
在每個合作伙伴的適用法律和相關機構允許的最大范圍內,瓦解勒索軟件及其組織的攻擊行為,并將其繩之以法。
酌情根據法律法規,分享有關因濫用基礎設施發動勒索軟件攻擊的情報信息,確保國家基礎設施網絡安全。
會議還計劃建立基于自愿原則的國際反勒索軟件工作組(ICRTF),開發跨部門工具和威脅情報交流網絡,以提高預警能力,并整合政策和最佳實踐框架。ICRTF計劃編制關于工具、戰術和程序的公開報告,在提高反勒索軟件安全水位的同時鼓勵相關私營企業與ICRTF開展合作。
這次會議標志著由美國拜登政府領導的國際反勒索軟件倡議正式成立一周年,美國官員堅稱,盡管勒索軟件造成的嚴重破壞仍在持續,但在過去一年內對勒索軟件攻擊的打擊仍然取得了進展。即便如此,根據美國財政部11月1日的統計結果,美國金融機構在 2021 年期間預支付的勒索軟件贖金高達將近 12 億美元。
此次參會的36個國家中也包括了烏克蘭。在去年舉行的首屆會議上,一位高級政府官員表示雖然俄羅斯沒有受到邀請,未來可能會視情況邀請,但這位官員在本次會議上否定了這種可能性。
本次與會的還有13家企業及組織,包括微軟、西門子、Crowdstrike、Mandiant 、非營利組織網絡威脅聯盟、網絡安全聯盟和安全技術研究所等。
本文來自FreeBuf,如有侵權聯系刪除