在本地企业发生大规模数据泄露事件后,加密货币处于辩论的最前沿,敦促澳大利亚政府禁止使用数字资产支付网络赎金。
Latitude Financial 是一家消费贷款机构,最近证实其系统在 3 月 16 日遭到网络攻击。尽管收到了勒索赎金要求,但他们还是做出了不支付赎金的大胆决定,这引发了人们对此类网络威胁日益增多的担忧。
根据政府主要网络安全机构澳大利亚网络安全中心 (ACSC) 的说法,应不惜一切代价避免支付勒索软件的要求。 ACSC 建议此类攻击的受害者不要支付赎金,因为无法保证泄露的信息会被恢复,而不是在互联网上出售。
Latitude Financial 拒绝支付赎金,引发争论
对 Latitude Financial 的网络攻击导致大规模数据泄露,近 800 万澳大利亚和新西兰驾照号码、610 万客户记录、53,000 个护照号码和 100 份客户财务报表被盗。
然而,Latitude Financial 拥有 拒绝支付赎金,正如网络犯罪专家所建议的那样,他们担心这可能会鼓励进一步的攻击,从而使他们的客户和更广泛的社区面临风险。
加密货币一直是勒索软件攻击的一种流行支付方式,因为它允许匿名和跨境转移资金。 ACSC 强调,澳大利亚的高度繁荣使其成为网络犯罪分子的诱人目标。
尽管 ACSC 发出了警告,但目前还没有禁止公司支付赎金的法律。 最近对 Latitude Financial 的攻击促使澳大利亚科技行业呼吁引入新法规来取缔这种做法。
澳大利亚考虑禁止加密赎金支付
网络安全部长克莱尔奥尼尔目前正在审查澳大利亚是否应禁止支付赎金的问题。 这是根据 Telstra 前首席执行官 Andy Penn 领导的网络安全战略审查提出的建议。
CyberRisk 的主管 Wayne Tufek, 建议 法律禁止支付赎金会阻止犯罪分子进行袭击,因为他们不会期望收到大笔资金。 同样,技术律师事务所 Biztech Lawyers 的主管安德鲁·特鲁斯韦尔 (Andrew Truswell) 也主张考虑立法限制赎金支付。
Crypto total market cap currently a little over $1 billion on the daily chart at TradingView.com
澳大利亚对其网络安全战略的审查和赎金支付的潜在取缔行为只是不断努力寻找有效解决方案的一个例子。
随着风险如此之高,网络犯罪分子变得越来越狡猾,很明显,网络安全将继续成为政府、加密货币公司和个人等方面的紧迫问题。
-来自 CSO Online 的精选图片