O Reino Unido e 38 países como Austrália, Canadá, Japão, Estados Unidos e Nova Zelândia se uniram com organismos internacionais de seguros cibernéticos para apoiar novas orientações importantes que apoiem organizações que sofrem ataques com ransomware e para aumentar a resiliência global. A nova orientação - concordou ontem ( 1 Outubro 2024 ) na Iniciativa de Contador de Ransomware - incentivará as organizações a considerar cuidadosamente suas opções em vez de se apressar para fazer pagamentos a criminosos cibernéticos, numa tentativa de parar a interrupção e a perda de dados. Ele deixa claro que o pagamento de um resgate muitas vezes só encorajará esses criminosos a alvo de outras vítimas, e não há garantia de recuperação de dados, remoção de malware ou o fim de um ataque de ransomware. Em vez disso, as organizações são incentivadas a reportar ataques às autoridades responsáveis pela aplicação da lei, verificar se os backups de dados estão disponíveis e obter aconselhamento de especialistas reconhecidos. Eles também devem agir antes de um possível ataque, preparando políticas, frameworks e planos de comunicação como parte do planejamento de contingência.

A nova orientação irá, em última análise, ajudar a minar o modelo de negócio de criminosos de ransomware e tirar o incentivo para alvo de outras organizações em outros lugares, evitando ataques futuros e aumentando a resiliência global. O ministro de segurança Dan Jarvis disse. A cibercriminalidade não reconhece fronteiras. É por isso que a cooperação internacional é vital para enfrentar a ameaça compartilhada de ataques de ransomware.

Esta orientação irá atingir as carteiras de criminosos cibernéticos e, em última análise, ajudar a proteger os negócios no Reino Unido e em todo o mundo. Ransomware é a maior ameaça cibernética para a maioria das empresas e organizações do Reino Unido, como cibercriminais constantemente evoluem suas táticas para aumentar a eficiência e aumentar os lucros, e no ano passado foi o pior ano registrado para pagamentos ransomware, com mais do que $ 1 bilhões perdidos para vítimas em todo o mundo, de acordo com estimativas da indústria por Chainanalysis. Como parte de uma repressão contra criminosos cibernéticos, esta semana o Reino Unido sancionou dezesseis indivíduos ligados à banda cibernética da Evil Corp em ação conjunta com os EUA e Austrália.

O grupo de crimes cibernéticos russos prolífico, de longa data, Evil Corp, havia realizado anteriormente ataques de malware e ransomware contra instituições de saúde, governo e setor público do Reino Unido, bem como empresas privadas de tecnologia comercial. Também foi revelado que os atores da Evil Corp tinham links para o grupo de ransomware LockBit. A infiltração da Agência Nacional de Crimes do LockBit, no início deste ano revelou que os cibercriminais frequentemente mantiveram dados mesmo depois de as vítimas pagarem um resgate na promessa de que eles seriam excluídos.

O Reino Unido tem liderado o caminho nesta abordagem colaborativa com a indústria de seguros cibernéticos, que pode desempenhar um papel fundamental em apoiar organizações antes, durante e depois de um incidente de ransomware. Em maio, o Centro Nacional de Segurança Cibernética e 3 Os principais organismos de seguros do Reino Unido (a Associação dos Seguros Britânicos, a British Insurance Brokers ), e a International Underwriting Association, uniram as forças para lançar orientações co- patrocinadas para organizações do Reino Unido.

O Diretor da NCSC para Resiliência Nacional Jonathon Ellison disse. O Ransomware continua a ser uma ameaça urgente e as organizações devem agir agora para aumentar a resiliência. O endosso desta orientação de melhores práticas por ambos os países e organismos internacionais de seguros cibernéticos representa um poderoso impulso para que as organizações atualizem suas defesas e melhorem sua ciberprontidão.

Esta abordagem coletiva, guiada pela declaração do CRI do ano passado, que denuncia ransomware e baseada nas diretrizes das associações de seguros NCSC e Reino Unido no início deste ano, reflete um crescente compromisso global para enfrentar a ameaça do ransomware. O CRI é o único fórum multilateral dedicado para o Reino Unido e parceiros internacionais a se unirem para desenvolver novas políticas e processos para combater ransomware.

No ano passado, o fórum concordou com uma declaração conjunta inovadora novamente liderada pelo Reino Unido e Singapura, denunciando pagamentos de ransomware e confirmando, pela primeira vez, que nenhum fundo do governo central deve ser usado para pagar demandas. A nova orientação vem à medida que o Mês de Consciência de Segurança Cibernética começa, o que este ano se concentra na importância de empresas que criam sua ciberresiliência.