Os negócios do Reino Unido estão definidos para serem protegidos por novas propostas de ransomware líder mundial para enfrentar a ameaça do cibercrime, que é estimado para custar à economia do Reino Unido bilhões de libras a cada ano. Ransomware é um software malicioso que infecta um computador vítima e exige um resgate deles para lhes dar de volta o acesso ao seu sistema, para que seus dados sejam restaurados, e muitas vezes para que os hackers não publiquem os dados vítimas na web. Com o objetivo de atacar o centro do modelo de negócios cibercriminal e proteger os negócios do Reino Unido, dissuadindo as ameaças, as propostas incluem a proibição de todos os organismos do setor público e infraestrutura nacional crítica, incluindo o NHS, os conselhos locais e as escolas, de fazer pagamentos de ransomware, a fim de torná- los alvos pouco atrativos para os criminosos. Esta é uma expansão da proibição atual de pagamentos pelos departamentos do governo.

Isto é além de tornar obrigatória a reportagem de incidentes de ransomware, para aumentar a inteligência disponível para as forças policiais e ajudá- los a interromper mais incidentes. As propostas ajudarão o governo a cumprir seu Plano de Mudança protegendo os serviços públicos e as pessoas da infraestrutura dependem de perturbações e custos enormes. O ministro de segurança Dan Jarvis disse. Dirigir o crime cibernético é central para as missões deste governo para reduzir o crime, entregar crescimento e manter o povo britânico seguro.

Com um valor estimado de $_ 1 bilhão fluindo para criminosos de ransomware globalmente em 2023, é vital que ajamos para proteger a segurança nacional como uma base chave sobre a qual este governo é construído Plano de Mudança. Essas propostas nos ajudam a atender a escala da ameaça de ransomware, atingindo essas redes criminosas em suas carteiras e cortando o gasoduto financeiro chave que eles confiam para operar. Hoje marca o início de um passo em frente vital para proteger a economia do Reino Unido e manter os negócios e empregos seguros.

Realizados em grande parte por gangues criminosas filiadas à Rússia, os ataques de ransomware continuam a representar a ameaça mais imediata e disruptiva para a infraestrutura nacional crítica do Reino Unido, de acordo com a Revisão Anual do National Cyber Security Centre ( NCSC ) 2024. Eles também causam mais perturbações e representam um risco maior do que outros crimes cibernéticos. Os recentes ciberataques incluíram um fornecedor chave para os hospitais de Londres e Royal Mail, com impactos devastadores no público.

A consulta liderada pelo Home Office irá considerar 3 propostas. Uma proibição direcionada de pagamentos de ransomware para todos os órgãos do setor público e infraestrutura nacional crítica – expandindo a proibição existente de pagamentos de ransomware pelos departamentos do governo, e tornando os serviços essenciais que o país conta com os alvos mais pouco atrativos para o crime de ransomware. Um regime de prevenção de pagamentos de ransomware – aumentando a consciência da Agência Nacional de Crimes ( NCA ) sobre ataques ao vivo e demandas de resgate criminal, fornecendo às vítimas aconselhamento e orientação antes de decidirem como responder, e permitindo que os pagamentos a grupos criminosos conhecidos e entidades sancionadas sejam bloqueados.

Um regime de reporte obrigatório para incidentes de ransomware – tirando ransomware das sombras e maximizando a inteligência usada pelas agências de aplicação da lei do Reino Unido para alertar sobre ameaças emergentes de ransomware, e direcionar suas investigações nos grupos mais prolificos e danificados de ransomware organizado. O NCSC gerou incidentes cibernéticos 430 entre setembro __ZXQNUMF_ e agosto 2024, incluindo incidentes de ransomware __ZXQNUMH_ que foram considerados significativos a nível nacional e causaram sérios danos aos serviços essenciais ou à economia em geral. O reporte para a NCA indica que o número de vítimas do Reino Unido que aparecem nos sites de vazamento de dados do ransomware também duplicou desde __ ZXQNUMI_.

Com a Pesquisa do Crime para a Inglaterra e o País de Gales também estimando que quase um milhão de (_ 952,000) infracções de uso indevido de computador foram cometidas contra indivíduos na Inglaterra e País de Gales no ano que terminou em junho 2024, e novas pesquisas mostrando que 84% e 72% do público do Reino Unido estão preocupados com a ameaça de ransomware para infraestrutura e negócios do Reino Unido, respectivamente, as propostas do governo definiu a ação necessária para proteger os consumidores, negócios, infraestrutura e serviços públicos do Reino Unido contra a ameaça de ransomware. As medidas fazem parte de um empurrão mais amplo em todo o governo para melhorar as defesas do Reino Unido contra ameaças cibernéticas e proteger a infraestrutura crítica e os serviços essenciais do Reino Unido.

O novo regime suportaria operações recentes como a bem sucedida Operação Cronos, a colaboração global liderada pela NCA para interromper o LockBit, uma das redes de crimes cibernéticos mais perigosas do mundo. Ele também segue a ação internacional para enfrentar a ameaça do cibercrime através da orientação da Iniciativa Contra Ransomware (CRI) liderada pelo Reino Unido publicada em setembro 2024 para aumentar a resiliência global do ransomware, que foi suportada pelos membros do CRI 40 e organismos de seguros 8.

A ação conjunta mais recente em outubro 2024 pelo Reino Unido, EUA e Austrália levou à sanção de indivíduos 16 ligados às bandas cibernéticas Evil Corp e LockBit. O CEO do Centro Nacional de Segurança Cibernética Richard Horne disse. Esta consulta marca um passo vital nos nossos esforços para proteger o Reino Unido dos efeitos paralisantes dos ataques de ransomware e dos custos econômicos e sociais associados.

Organizações de todos os tamanhos precisam construir suas defesas contra ataques cibernéticos, como ransomware, e nosso site contém uma riqueza de conselhos adaptados a diferentes organizações. Além disso, usando frameworks comprovados como Cyber Essentials, e serviços gratuitos como o alerta precoce NCSC, ajudará a fortalecer sua postura de segurança global. E as organizações em todo o país precisam fortalecer a sua capacidade de continuar as operações diante da interrupção causada por ataques com ransomware bem sucedidos. Isto não é apenas sobre ter backups no lugar: as organizações precisam ter certeza de que testaram planos para continuar suas operações na ausência prolongada de TI, se um ataque tiver sucesso, e ter um plano testado para reconstruir seus sistemas de backups.