Các nhà lập pháp Úc đang có lập trường cứng rắn hơn đối với ransomware với một kế hoạch mới tăng hình phạt cho người vi phạm.
Các biện pháp mới và Dự thảo sửa đổi luật giám sát được đề xuất bởi chính phủ liên bang vào ngày 13 tháng 10 được đưa ra sau khi các cuộc tấn công mạng tăng 60% vào các doanh nghiệp và cơ quan nhà nước của Úc vào năm ngoái. Theo các báo cáo, những cuộc xâm nhập này khiến nền kinh tế thiệt hại 1,4 tỷ đô la Úc (khoảng 1 tỷ đô la Mỹ).
Kế hoạch Hành động Ransomware sẽ cung cấp cho các cơ quan chức năng quyền thu giữ hoặc đóng băng các giao dịch tài chính bằng tiền điện tử có liên quan đến tội phạm mạng bất kể quốc gia xuất xứ.
Chính phủ đặt mục tiêu hiện đại hóa luật pháp hiện hành để giúp các cơ quan chức năng dễ dàng hơn trong việc thử và thu hồi các quỹ tiền điện tử bị tội phạm mạng đánh cắp.
Bộ trưởng Bộ Nội vụ Karen Andrews nói rằng các biện pháp mới được đưa ra nhằm ngăn chặn việc nhắm mục tiêu vào các doanh nghiệp Úc của các tin tặc quốc tế. “Các luật mới cứng rắn của chúng tôi sẽ nhắm vào tội phạm trực tuyến này và tấn công các cybercrook nơi mà nó gây tổn hại nhiều nhất – số dư ngân hàng của chúng,” cô nói thêm.
Đối phó với dữ liệu bị đánh cắp và mua bán phần mềm độc hại được sử dụng trong các cuộc tấn công bằng ransomware cũng sẽ bị xử lý hình sự.
Một lực lượng đặc nhiệm đa cơ quan có tên Chiến dịch Orcus đã được thành lập vào tháng 7 để giải quyết các cuộc tấn công bằng mã độc tống tiền (ransomware). Hầu hết các cuộc tấn công bắt nguồn từ Nga với việc triển khai phần mềm độc hại như REvil hoặc DarkSide để mã hóa hoặc đánh cắp dữ liệu sau đó yêu cầu tiền chuộc bằng tiền điện tử.
Đã có một số cuộc tấn công ransomware gần đây nhằm vào các mục tiêu của Úc bao gồm Uniting Care Queensland, công ty sản xuất bia Lion, Nine Entertainment, Đảng Lao động NSW, Toll Holdings và BlueScope Steel. Cuộc tấn công vào công ty chế biến thịt JBS vào tháng 5 đã buộc công ty này phải đóng cửa 47 cơ sở tại Úc.
Có liên quan: Đừng đổ lỗi cho tiền điện tử cho ransomware
Các nhà lập pháp ở Hoa Kỳ cũng đang tăng cường nỗ lực giải quyết phần mềm tống tiền. Đầu tháng này, Thượng nghị sĩ chống tiền điện tử Elizabeth Warren đã giới thiệu Đạo luật tiết lộ tiền chuộc nhằm thu thập dữ liệu về vai trò của tiền điện tử trong các cuộc tấn công bằng ransomware.
Vào ngày 6 tháng 10, công ty phân tích blockchain Chainalysis đã mua công ty điều tra tội phạm mạng Excygent để củng cố kho vũ khí của mình trong cuộc chiến chống ransomware đang diễn ra.
.