यूके अपने सार्वजनिक क्षेत्र पर प्रतिबंध के साथ आगे बढ़ रहा है और रैंसमवेयर मांगों का भुगतान करने वाले महत्वपूर्ण राष्ट्रीय बुनियादी ढांचे के ऑपरेटरों पर प्रतिबंध लगा रहा है।
प्रस्तावों मंगलवार को एक के रूप में जारी किया गया एक सार्वजनिक परामर्श का परिणाम प्रतिबंध के लिए बुलाओ रैंसमवेयर अदायगी सभी सार्वजनिक क्षेत्र के निकायों और महत्वपूर्ण राष्ट्रीय बुनियादी ढांचे जैसे ऊर्जा, स्वास्थ्य सेवा और स्थानीय परिषदों को कवर करना – सरकारी विभागों पर मौजूदा प्रतिबंध का विस्तार करना।
प्रस्ताव के अन्य हिस्सों में एक रोकथाम शासन शामिल है, जिसमें पीड़ितों और व्यवसायों की आवश्यकता होती है, जब वे फिरौती का भुगतान करने का इरादा रखते हैं, तो रिपोर्ट करने के लिए प्रतिबंध द्वारा कवर नहीं किया जाता है।
एक अनिवार्य दहलीज-आधारित रिपोर्टिंग प्रणाली जिसमें पीड़ितों को हमले के 72 घंटों के भीतर सरकार के लिए महत्वपूर्ण विवरण के साथ एक रिपोर्ट को कलमबद्ध करने की आवश्यकता होती है, और 28 दिनों के भीतर अधिक गहन विश्लेषण, भी मेज पर है।
यूके सुरक्षा मंत्री और जार्विस कहा गृह कार्यालय “साइबर आपराधिक व्यवसाय मॉडल को तोड़ने और उन सेवाओं पर भरोसा करने और” इन उपायों को आगे बढ़ाने के लिए उद्योग के साथ साझेदारी में काम करने वाली सेवाओं की रक्षा करने और उन सेवाओं की रक्षा करने के लिए निर्धारित है। ”
Ransomware दुर्भावनापूर्ण सॉफ़्टवेयर है जो एक कंप्यूटर या नेटवर्क को एन्क्रिप्ट करने के लिए उस तक पहुंच को अवरुद्ध करता है जब तक कि एक राशि का भुगतान नहीं किया जाता है, जिसे आमतौर पर क्रिप्टोक्यूरेंसी में अनुरोध किया जाता है।
Ransomware ने पिछले साल गिरावट आई, चेनलिसिस के साथ फरवरी में रिपोर्टिंग कि रैंसमवेयर हमलों में कमी आई है 2023 की तुलना में पिछले साल 35%।
जून में, सर्टिफिक इस साल क्रिप्टो के नुकसान के थोक ने कहा बटुए समझौता और फ़िशिंग हमलों से किया गया है।
यूके के गृह कार्यालय ने 14 जनवरी से 8 अप्रैल तक प्रस्तावों पर परामर्श किया और 273 प्रतिक्रियाएं प्राप्त कीं, 57% को संगठनों के रूप में पहचाना गया, 39% व्यक्तियों और 4% को अन्य के रूप में वर्गीकृत किया गया।
लगभग तीन-चौथाई ने सहमति व्यक्त की कि रैंसमवेयर भुगतान पर एक लक्षित प्रतिबंध को वारंट किया गया था, जबकि पांच में से एक से थोड़ा अधिक था। रोकथाम शासन पर भी मिश्रित विचार थे, जिसमें लगभग आधे अर्थव्यवस्था-व्यापी रैंसमवेयर भुगतान प्रतिबंध के पक्ष में थे।
एक थ्रेसहोल्ड-आधारित रिपोर्टिंग प्रणाली के लिए तीसरे प्रस्ताव में 63% उत्तरदाताओं के पक्ष में थे, और आधे से कम-41%-वर्तमान स्वैच्छिक रिपोर्टिंग प्रणाली को जारी रखने के साथ सहमत थे।
विवाद का एक बिंदु पीड़ितों के लिए संभव दंड था जिन्होंने उपायों का उल्लंघन किया था। उत्तरदाताओं ने सभी प्रस्तावों में दंड का उपयोग करने के साथ सहमति व्यक्त की; हालांकि, पीड़ितों को अपराधीकरण करने के बारे में चिंताएं बढ़ाई गईं और क्या आपराधिक या नागरिक दंड उपयुक्त होंगे।
गृह कार्यालय ने कहा कि क्योंकि दंड पर प्रतिक्रिया मिश्रित थी, यह “सबसे उपयुक्त और आनुपातिक दंड का पता लगाना जारी रखेगा।”
यूके की 2024 राष्ट्रीय साइबर सुरक्षा केंद्र की वार्षिक समीक्षा, दिसंबर में जारी की गई, मिला रैंसमवेयर के हमले “देश के लिए सबसे तत्काल और विघटनकारी खतरे को जारी रखते हैं”।
समीक्षा के अनुसार, जून 2024 में, पैथोलॉजी प्रयोगशाला सिनोविस पर एक रैंसमवेयर हमले ने वैकल्पिक प्रक्रियाओं और आउट पेशेंट नियुक्तियों में देरी की। 28 अक्टूबर, 2023 को एक और हमला, ब्रिटिश लाइब्रेरी के ऑनलाइन सिस्टम से समझौता किया।
संबंधित: इनसाइडर फ़िशिंग अटैक के बाद कॉइनबेस $ 400M बिल का सामना करता है
ब्रिटिश लाइब्रेरी के मुख्य कार्यकारी अधिकारी रेबेका लॉरेंस ने मंगलवार को एक बयान में कहा कि लाइब्रेरी “दुनिया के सबसे महत्वपूर्ण संग्रहों में से एक मानव ज्ञान में से एक है,” और हमले ने “हमारी प्रौद्योगिकी बुनियादी ढांचे को नष्ट कर दिया और हमारे उपयोगकर्ताओं को प्रभावित करना जारी रखा।”
सोमवार को, अमेरिकी हाउस रिपब्लिकन प्रतिभूति और विनिमय आयोग के 2026 बजट में कटौती करने की मांग की 7% द्वारा और इसमें एक प्रावधान शामिल है जो एक नियम को लागू करने के लिए धन को अवरुद्ध करता है, जिसमें सार्वजनिक कंपनियों को चार दिनों के भीतर साइबर घटनाओं का खुलासा करने की आवश्यकता होती है।
नवंबर में, ऑस्ट्रेलिया अभिनीत जो कानून मई में लागू हुए थे कि 3 मिलियन से अधिक ऑस्ट्रेलियाई डॉलर ($ 1.9 मिलियन) के वार्षिक कारोबार वाले व्यवसायों की आवश्यकता है और रैंसमवेयर की मांगों की रिपोर्ट करने के लिए महत्वपूर्ण बुनियादी ढांचे के लिए जिम्मेदार संस्थाएं।
देश ने पहले विचार किया था कि क्या रैंसमवेयर भुगतान को अवैध किया जाना चाहिए एक साइबर हमले के बाद उपभोक्ता ऋणदाता अक्षांश वित्तीय मारा, लेकिन उस समय इसे खारिज कर दिया गया था।
पत्रिका: क्या हमें रैंसमवेयर भुगतान पर प्रतिबंध लगाना चाहिए? यह एक आकर्षक लेकिन खतरनाक विचार है