1736851111
2025-01-14 10:36:00
ロシアのサイバー犯罪者が英国に「身代金」を要求し、近年公的機関から数百万ポンドを脅し取っていると安全保障大臣は本日警告した。
ダン・ジャービス氏は、問題は「広範囲」であり、義務的な報告制度がないため、納税者がどれだけ支払ったかを明確に知る方法はないと述べた。
サイバー攻撃と戦うことを目的とした政府の新たな提案に基づき、すべての公共部門機関と重要な国家インフラがランサムウェアの支払いを禁止される可能性がある 犯罪。
あ ホームオフィス サイバー犯罪者がコンピュータシステムに侵入した後にアクセスしたファイルのロックを解除したり返却したりするよう要求することが多いこのような支払いを政府機関が行うことに対する既存の禁止措置を拡大することを検討する協議が開始されている。
ジャービス氏は、過去5年間に公共団体がいくら支払ったかとの質問に対し、一部の公共団体は「多額の」金額を支払ったが、正確な数字は不明だと述べた。
「サイバー犯罪者がいますが、そのほとんどが次の拠点です」 ロシア病院信託であれ、地方自治体であれ、公共事業会社であれ、彼らは文字通り我が国に身代金を要求しているのだ」と彼はタイムズラジオに語った。
「彼らは非常に洗練されたテクノロジーを使用して公共部門の組織から身代金を強要しています。
「何百万ポンドも支払われました。それは国際的に大きな問題だ。」
ダン・ジャービス氏は、問題は「広範囲」であり、義務的な報告制度がないため、納税者がどれだけ支払ったかを明確に知る方法はないと述べた。
「ほとんどがロシア(ウラジーミル・プーチン政権下、写真)に拠点を置くサイバー犯罪者がおり、病院信託であれ、地方自治体であれ、公共事業会社であれ、文字通り我が国に身代金を要求している」と同氏はタイムズラジオに語った。 。
ジャービス氏はNHSが支払った金額について問われ、「義務的な報告制度がないため、正確な数字は分からないというのが真実だ」と述べた。
それはNHS信託が犯罪者に数千ポンドを支払った可能性があることを意味するのかとの質問に対し、同氏は次のように述べた。「理論的にはその通りであり、それが私たちが義務的な報告制度を導入するために法律を改正しようとしている理由です。 「この種の活動の可視性がさらに高まりました。」
この提案には、ライブ攻撃に対する国家犯罪庁の認識を高め、既知の犯罪グループや制裁対象団体への支払いを阻止することを目的としたランサムウェア支払い防止制度や、ランサムウェア事件の報告を義務付け、情報収集を強化する計画も含まれている。法執行機関。
内務省は、新たな制度の導入により、国家インフラやNHS、地方議会、学校などの公共部門が犯罪組織にとって魅力的な標的にならないと考えていると述べた。
最近のサイバー攻撃にはロンドン病院やロイヤルメールへの主要サプライヤーも含まれており、一般大衆に壊滅的な影響を与えています。
英国の国家サイバーセキュリティセンター(NCSC)は以前、同国が直面する最大のサイバー脅威の1つとしてランサムウェアを強調していた。
英国の国家サイバーセキュリティセンター(NCSC)は以前、同国が直面する最大のサイバー脅威の1つとしてランサムウェアを強調していた。
NCSCの最高経営責任者リチャード・ホーン氏は、「今回の協議は、ランサムウェア攻撃による壊滅的な影響とそれに伴う経済的・社会的コストから英国を守る我々の取り組みにおける重要な一歩を示すものである」と述べた。
「あらゆる規模の組織は、ランサムウェアなどのサイバー攻撃に対する防御を構築する必要があり、当社の Web サイトには、さまざまな組織に合わせた豊富なアドバイスが含まれています。
「さらに、Cyber Essentials などの実証済みのフレームワークや、NCSC の早期警告などの無料サービスを使用することで、全体的なセキュリティ体制を強化することができます。
「そして、全国の組織は、ランサムウェア攻撃の成功によって引き起こされる混乱に直面しても業務を継続する能力を強化する必要があります。
「これは単にバックアップを用意するということではありません。組織は、攻撃が成功した場合に IT が長期間不在の場合でも業務を継続するための計画をテスト済みであることを確認し、バックアップからシステムを再構築するための計画をテスト済みであることを確認する必要があります。」
NCA国家サイバー犯罪部門の責任者であるポール・フォスター次長は、「ランサムウェアは英国と世界が直面している最も重大なサイバー犯罪の脅威であり、攻撃による損失と回復の面で数百万ドルの損害が発生している」と述べた。
同氏はさらに、「昨年、NCAはLockBitランサムウェアに取り組む国際調査を主導した。これは以前は世界で最も被害を及ぼしたランサムウェアであり、全攻撃の約4分の1を占めていた」と付け加えた。
「私たちはロックビットの技術インフラに侵入し、その結果、犯罪者が逮捕され、制裁を受け、その背後にある黒幕を明らかにしました。また、被害者がシステムのロックを解除できるようにした復号キーなど、LockBit が保持する膨大な量のデータにもアクセスしました。
「私たちはこのプロセスに取り組み、英国のサイバーセキュリティをさらに改善する取り組みを支援することを楽しみにしています。」
#ロシアのサイバー犯罪者が我が国に身代金を要求している英国の病院議会公益事業から数百万ドルを強要支払い取り締まりを前に安全保障大臣が警告