21.10.2016
Objavil: Dare Gliha
Iniciativi No More Ransom, ki je zaživela julija letos, so se dodatno pridružili organi pregona iz 13 držav. Projekt je namenjen skupnemu boju organov pregona in partnerjev iz zasebnega sektorja proti izsiljevalski programski opremi (angl. ransomware) . Zahvaljujoč tej iniciativi je v dveh mesecih več kot 2.500 žrtev napada z izsiljevalsko programsko opremo dešifriralo podatke in se tako izognilo plačilu odkupnin v skupni vrednosti več kot 900.000 evrov.
Novo pridružene države v projektu No More Ransom so: Bosna in Hercegovina, Bolgarija, Kolumbija, Francija, Madžarska, Irska, Italija, Latvija, Litva, Portugalska, Španija, Švica in Združeno kraljestvo Velike Britanije in Severne Irske. Prihodnji meseci obetajo pridružitev programu še več partnerjev tako na strani organov pregona kot organizacij iz zasebnega sektorja. Sodelovanje bo privedlo do dostopnosti še več brezplačnih dešifrirnih orodij in tako pomagalo žrtvam pri dešifriranju njihovih naprav in odklepanju informacij. Hkrati bo to prizadelo kibernetske kriminalce tam, kjer jih najbolj boli: pri njihovih prihodkih.
Projekt No More Ransom, ki so ga 25. julija 2016 predstavili nizozemska policija, Europol, Intel Security in Kaspersky Lab, podpirata organizacija Eurojust in Evropska komisija. To izkazuje zaskrbljenost Evropske unije nad naraščajočimi grožnjami izsiljevalske programske opreme. Iniciativa predstavlja novo raven sodelovanja med organi pregona in zasebnim sektorjem v skupnem boju proti izsiljevalski programski opremi. Namen spletnega portala www.nomoreransom.org je žrtvam napadov z izsiljevalskimi virusi ponuditi pomoč. Uporabniki lahko na portalu najdejo informacije o tem, kaj ta zlonamerna programska oprema je, kako deluje in, najpomembneje, kako se lahko zaščitijo.
V prvih dveh mesecih od predstavitve projekta je tako več kot 2.500 uporabnikov uspešno dešifriralo svoje podatke brez plačila odkupnine kibernetskim kriminalcem. Pri tem so uporabili dešifrirna orodja na platformi (CoinVault, WildFire in Shade). Po ocenah so s tem kibernetske kriminalce prikrajšali za odkupnino v skupni vrednosti več kot 900.000 evrov.
Tesnejše kot je sodelovanje med organi pregona in partnerji iz zasebnega sektorja, več dešifrirnih orodij lahko nastane in postane na voljo žrtvam. Spletni portal trenutno ponuja pet dešifrirnih orodij. Od predstavitve portala letos poleti je bilo dodano orodje WildfireDecryptor, dve dešifrirani orodji pa sta bili posodobljeni: RannohDecryptor (posodobitev z dešifriranim ključem za izsiljevalsko programsko opremo MarsJoke oz. Polyglot) in RakhniDecryptor (posodobitev z dešifriranim ključem za izsiljevalsko programsko opremo Chimera).
»Europol podpira širitev projekta No More Ransom tako znotraj Evropske unije kot tudi širše. To prinaša učinkovitejši in bolj usklajen odziv na grožnjo, ki jo predstavlja izsiljevalska zlonamerna programska oprema,« pojasnjuje Steven Wilson, vodja Europolovega centra za spletni kriminal, in dodaja: »Kljub naraščajočim izzivom je iniciativa dokazala, da usklajeno sodelovanje organov pregona v Evropski uniji z relevantnimi partnerji lahko privede do velikih uspehov v boju proti temu tipu kriminala. Pri tem je še posebej pomembna osredotočenost na preprečevanje napadov in krepitev osveščenosti med uporabniki. Prepričan sem, da se bo spletni portal v prihodnjih mesecih še izboljšal. Ob tem spodbujamo vse nacionalne policije, da se pridružijo boju proti izsiljevalski programski opremi pod okriljem iniciative No More Ransom.«
Boj proti izsiljevalski programski opremi je najuspešnejši, ko se združijo organi pregona in organizacije iz zasebnega sektorja. Raziskovalci lahko ponudijo obširne analize zlonamerne programske opreme in storitve, kot denimo pregledovanje interneta in iskanje povezav med različnimi deli podatkov. To policiji omogoča izsleditev lokacije in zaplenitev strežnikov, ki so uporabljeni za izvedbo napada, izpostavlja Jornt van der Wiel, varnostni strokovnjak pri Kaspersky Labovi Skupini za globalne raziskave in analize (GReAT). Ob tem dodaja: »Ugotovitve raziskovalcev lahko pripomorejo izslediti odgovorne kriminalce in posledično prispevajo pri njihovi aretaciji. Zaseženi strežniki lahko vsebujejo dešifrirne ključe, ki se lahko preoblikujejo v dešifrirna orodja in pomagajo žrtvam pri odklepanju njihovih podatkov brez plačila odkupnine. Izmenjava informacij je ključna za uspešno sodelovanje med policijo in varnostnimi raziskovalci. Bolj kot je komuniciranje preprosto in hitro, bolj uspešno je partnersko sodelovanje. S sodelovanjem še več organi pregona iz različnih držav bomo izboljšali izmenjavo informacij in posledično izboljšali ukrepanje proti izsiljevalski programski opremi.«
Za boljše razumevanje širšega kroga uporabnikov trenutno poteka nadgradnja spletnega portala www.nomoreransom.org, ki bo omogočala različne jezikovne različice. Po izraženem velikem zanimanju in neštetih prošnjah za pridružitev bo nato projekt v partnerstvu pozdravil nova podjetja iz zasebnega sektorja.
Izdelava spletnih strani - Sistem za izgradnjo in optimizacijo spletnih strani za spletne iskalnike | Oblikovanje - Spletno in grafično oblikovanje Spam prevention |
.SI domene in gostovanje - Brezplačne domene ob nakupu gostovanja |