美國副總檢察長本周表示,美國正在加大力度通過逮捕和扣押贖金來打擊勒索軟件操作和其他網絡犯罪。拜登政府稱勒索軟件既是對國家安全的威脅,也是對經濟的威脅,這導致了以美國為首的幾次反攻。
司法部副部長麗莎·摩納哥麗莎·摩納哥接受采訪時透露,“在未來幾周內,你將看到更多人被捕”,以及扣押以加密貨幣支付的贖金,以及其他行動。
雖然摩納哥沒有提供具體細節,但她宣稱:“如果你來找我們,我們就會來找你。”
司法部副部長麗莎·摩納哥在10月的新聞發布會上
在評估勒索軟件犯罪的狀況時,摩納哥在追捕威脅行為者方面扮演著越來越多的公眾角色,她說:“我們還沒有看到情況發生實質性變化。只有時間才能證明俄在這方面可能采取的行動。”盡管如此,她補充說:“我們將繼續努力追究那些試圖追逐我們行業、將我們的數據作為人質并威脅國家安全、經濟安全和人身安全的人的責任。”
美國國家網絡主管克里斯英格利斯(Chris Inglis)周四告訴眾議院立法者,美國的俄羅斯網絡攻擊“明顯減少”。
美國國防部減少合作威脅計劃的前國際經理Meg King說,“我們需要給 [這個戰略] 時間來發揮作用,如果我們最經驗豐富的網絡專家之一國家網絡總監Chris Inglis,說美國已經看到來自俄羅斯的攻擊‘明顯減少’,我很受鼓舞。”
前中央情報局威脅分析師兼技術情報官Rosa Smothers說,“積極引渡網絡犯罪分子以作為他們的榜樣,再加上積極的賞金計劃,表明DOJ業務正在開展,并且正在以緊迫感采取行動勒索軟件問題。”
目前擔任KnowBe4公司網絡運營高級副總裁的Smothers指出,“為了說明這一點,周五宣布懸賞1000萬美元,以獲取可導致DarkSide幫派高級成員的身份或位置的信息……”(延伸閱讀:美國務院懸賞1000萬美元劍指DarkSide頭目)
摩納哥發表聲明之前,一名涉嫌俄羅斯黑客上周在美國出庭,此前他因涉嫌協助跨國網絡犯罪而被韓國引渡。根據法庭文件,38歲的俄籍弗拉基米爾·杜納耶夫 (Vladimir Dunaev) 在 2015 年至 2020 年期間在全球網絡攻擊中使用了TrickBot惡意軟件,尤其是針對學校、政府實體和金融機構。微軟去年10月對惡意軟件組織采取了行動,最終奪取了對其基礎設施的控制權。據美國司法部稱,面臨最高60年監禁的Dunaev被懷疑是該組織的惡意軟件開發者。他被指控共謀實施計算機欺詐和嚴重的身份盜竊,以及洗錢、電匯欺詐和銀行欺詐。
跟著錢走
6月,美國司法部還宣布已查獲63.7個比特幣,當時價值230萬美元,這被認為是Colonial Pipeline-5月份向DarkSide勒索軟件集團支付贖金的一半左右。這次攻擊導致管道在發現其系統被加密鎖定后停止運營,導致東海岸的燃料短缺。
摩納哥當時在評論這次攻擊時指出,“追蹤金錢仍然是我們擁有的最基本但最強大的工具之一。贖金支付是推動數字勒索引擎的燃料。”美國政府建議不要支付贖金,暗示它們只會助長網絡犯罪分子。
司法部的更多動作
美國司法部10月證實,它將追查未能報告網絡安全事件的政府承包商。摩納哥表示,該部門的民事網絡欺詐倡議將使用《虛假索賠法》,該法對那些欺騙政府計劃的人施加了責任,以追究實體“故意違反監視和報告事件和違規行為的義務”的責任。
摩納哥還在10月宣布成立國家加密貨幣執法小組(NCET),她說該小組將調查和起訴濫用加密貨幣的行為——尤其是加密貨幣交易所、用于混淆資金的混合和翻滾服務以及洗錢基礎設施所犯下的罪行。
狠抓支付成焦點
本月,美國司法部列出了國家加密貨幣執法小組(NCET)主任的職位空缺,他將協助執行數字貨幣法并領導一個檢察官團隊調查與加密相關的案件。司法部表示,該主任將與美國檢察官辦公室和其他執法機構聯絡,并與財政部金融犯罪執法網絡 (FinCEN) 合作,例如證券交易委員會以及圍繞加密貨幣監管的類似機構。
在針對勒索軟件運營商的基于加密貨幣的模式時,現任無黨派智庫威爾遜中心科技創新項目主任的金說:“奪取加密貨幣勒索軟件支付對商業模式的核心造成了很大影響:”犯罪分子不再確信他們可以保留收益。這是美國政府拒絕勒索軟件攻擊者獲得成功所需整體戰略的關鍵要素。“
的確目前老美的一整套策略似乎已起到明顯作用,見:美國務院懸賞1000萬美元劍指DarkSide頭目。