APP下载

美国-推出对抗勒索软件单一入口网StopRansomware.gov

消息来源:baojiabao.com 作者: 发布时间:2024-05-21

报价宝综合消息美国-推出对抗勒索软件单一入口网StopRansomware.gov

美国-推出的、对抗勒索软件的单一入口网站:StopRansomware.gov,整合美国跨-部门资源,并提供相关的资安评估工具与指引。

图片来源: 

美国CISA

勒索软件是一种恶意程式,会加密各种设备上的文件、档案,致使相关文件、档案无法使用,而骇客也会要求受骇者支付相关赎金,进而取得解密金钥。

美国-为了对抗勒索软件对于公民营机构带来的威胁,日前推出一个对抗勒索软件的单一入口网站:StopRansomware.gov,这是一个跨美国-各部门的单一网站,整合包括CISA(Cybersecurity & Infrasturcture Security Agency)、FBI(联邦调查局)以及各个联邦单位针对各种勒索软件示警、报告和指引等相关资源。

勒索软件针对关键基础设施的攻击视为恐怖攻击,网站整合跨部门资源与工具

因为勒索软件对民众带来的威胁日益增加,美国国务院日前也将针对关键基础设施的勒索软件等恶意网络活动视为恐怖攻击,提出1千万美元奖金的正义奖励计划(RFJ),鼓励各界提供相关恶意网络活动的攻击者身份和位置等资讯。

因此,美国-为了降低勒索软件对大众的威胁,希望透过由-部门推出的、对抗勒索软件单一入口网站,让各界可以了解更清楚勒索软件带来的威胁、风险、防护措施以及解决方案等,也可以让受骇者可以更快取得相关的勒索软件防护资源。

其中,StopRansomware.gov 网站也提供各种网站安全的评估工具,像是弱点扫描(Vulnerability Scanning)、网络钓鱼活动评估(Phishing Campaign Assessment)、风险与弱点评鉴(Risk and Vulnerability Assessment)、检视网络韧性(Cyber Resilience Review)、外部合作伙伴资源评估(External Dependencies Management Assessment)、网络基础设施调查评估(Cyber Infrastructure Survey)、远端渗透测试(Remote Penetration Testing)、网络应用程序扫描(Web Application Scanning)、网络安全评估工具(Cyber Security Evaluation Tool,CSET)以及系统架构设计验证评估(Validated Architecture Design Review,VADR),对于企业组织在完善相关的资安防护,提高很大的便利性外,更重要的是,StopRansomware.gov也针对关键基础设施恶意网络活动的安全性提供相关的防护指引,正视勒索软件对关键基础设施可能带来的威胁与风险。

No More Ransom是第一个对抗勒索软件的资源平台

除了美国-推出整合跨-资源的对抗勒索软件单一入口网站外,早在2016年7月,由荷兰国家警察高科技犯罪部门(National High Tech Crime Unit of the Netherlands’ police)、欧洲刑警组织旗下欧洲网络犯罪中心(Europol’s European Cybercrime Centre),以及资安业者McAfee与卡巴斯基(Kaspersky)所共同创立的、对抗勒索软件单一入口网站:www.nomoreransom.org。

No More Ransom网站目前已经有包含台湾在内等41个执法机关加入外,并邀集各家资安业者共同投入相关资源,例如:Avast、Bitdefender、Check Point、Emsisoft、ESET、F-Secure与趋势科技等,其他还有荷兰与罗马尼亚警方,西班牙电信的网络安全单位ElevenPaths,以及Bleeping Computer相关民间单位。

目前网站也提供各种勒索软件免费解密工具,包括:LORENZ、AVADDON、ZIGGY、FONIX、JUDGE/NOCRY、DARKSIDE、THUNDERX、CRYPT32、CYBORG、CHECKMAIL7、SPARTCRYPT、CRYCRYPTOR等,希望可以在受骇者不需要支付赎金的前体下,顺利解密档案并恢复相关档案的使用权。

营运迄今满5年的No More Ransom网站平台,不仅纳入41个国家执法机关以及资安业者,已经提供超过12种勒索软件的免费解密工具,成为全球对抗勒索软件重要的资源网站,两个网站依据不同标的需求,提供不同的资源与工具,对于对抗勒索软件威胁而言,两者也都将扮演重要网络资源提供者的角色。

2021-07-16 17:46:00

相关文章