关键发现

  • 在美国联邦和州一级,几乎没有关于勒索软件的现有法规和标准。
  • 私营部门的自我监管是不够的,因为组织往往缺乏经济动力和资源来维持联邦机构推荐的安全标准。
  • 勒索软件的扩散在很大程度上是由加密货币促成的。因此,对加密货币交易所或支付的任何监管都将对勒索软件的传播产生实质性影响。

摘要

勒索软件对美国经济和关键基础设施构成了严重威胁。近年来,由于加密货币的日益突出,攻击的频率急剧增加,而加密货币提供了一种有效的赎金支付手段。在这篇文章中,回顾了参与勒索软件生态系统的现有政策、参与者和技术,讨论了这些政策和技术在阻止勒索软件攻击方面的潜在功效。

首先,调查了驱动勒索软件攻击的经济和技术力量,概述了机构可以采取的自我保护措施,并总结了在面临勒索软件攻击时促使公司做出决定的金融和政治因素。在文章的后半部分,我们系统地介绍了旨在减轻勒索软件影响的现有和待定的美国监管建议,调查了:(1)对勒索软件支付的全面禁止,(2)勒索软件事件和支付的强制性报告,以及(3)对加密货币交换平台的监管。研究了这些政策中的每一项作为预防勒索软件攻击的手段的有效性,评估了它们对勒索软件市场的主要参与者的影响。

图 1:勒索软件付款如何通过加密货币生态系统从受害者的银行账户转移到肇事者的图示。

成为VIP会员查看完整内容
16

相关内容

人工智能在军事中可用于多项任务,例如目标识别、大数据处理、作战系统、网络安全、后勤运输、战争医疗、威胁和安全监测以及战斗模拟和训练。
《人工智能:美国国防部面临的挑战和机遇》
专知会员服务
87+阅读 · 2023年4月22日
美国正式发布新版《国家网络安全战略》,39页pdf
专知会员服务
44+阅读 · 2023年3月8日
《探讨未来军事技术的可能性》美国陆军2022最新52页报告
专知会员服务
90+阅读 · 2022年12月28日
 《混合战场的新防御措施》美国陆军网络研究所
专知会员服务
55+阅读 · 2022年4月26日
安全资讯早知道 | Conti勒索软件团队突然解散
CCF计算机安全专委会
0+阅读 · 2022年5月23日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
4+阅读 · 2011年6月30日
国家自然科学基金
2+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2008年12月31日
Arxiv
1+阅读 · 2023年5月11日
Arxiv
0+阅读 · 2023年5月10日
Arxiv
14+阅读 · 2020年9月1日
已删除
Arxiv
32+阅读 · 2020年3月23日
VIP会员
相关基金
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
4+阅读 · 2011年6月30日
国家自然科学基金
2+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员