US-Senatoren drängen CISA zur Einführung von Regeln für die Meldung von Ransomware-Angriffen.
US-Senatoren haben die CISA angesichts eines starken Anstiegs der Angriffe auf verschiedene Unternehmen dringend aufgefordert, neue Meldevorschriften für Ransomware durchzusetzen.
Laut dem am 24. Mai veröffentlichten Bericht über Ransomware in den USA Der Senatsausschuss für Innere Sicherheit und Regierungsangelegenheiten hat dringend dazu aufgefordert Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) Um die zunehmenden Angriffe einzudämmen, sollen schnellstmöglich neue Regeln für die Meldung von Ransomware-Angriffen eingeführt werden. Schulen, Kommunalverwaltungen und Gesundheitseinrichtungen in den USA gehören zu den Hauptzielen dieser Angriffe; seit 2021 wurden 2,323 Ransomware-Angriffe gemeldet.
Der Vorsitzende Gary Peters und seine Mitarbeiter führten Gespräche mit den Bundesbehörden für Strafverfolgung und Aufsicht, die den Opfern von Ransomware-Angriffen helfen. „Alle Befragten sprachen sich für eine verstärkte Datenerhebung über die Methoden krimineller Akteure und die Lösegeldzahlungen aus, um die sich ständig verändernde Landschaft der Ransomware-Angriffe und des illegalen Einsatzes von Kryptowährungen besser zu verstehen.“ wie im Bericht erwähnt.
Peters setzte sich Anfang des Jahres für die Verabschiedung und Unterzeichnung eines Gesetzes zur Meldung von Cybervorfällen ein. Dieses verpflichtet Organisationen, Datenpannen innerhalb von 72 Stunden und Lösegeldzahlungen innerhalb von 24 Stunden an die CISA zu melden. Die vollständige Umsetzung des Gesetzes kann Jahre dauern.
Das FBI erhielt 3,729 Beschwerden über einen Schaden von mehr als 49.2 Millionen Dollar. Der Ausschuss behauptete im gesamten Bericht wiederholt, dass die Abgeordneten aufgrund mangelnder Daten unsicher seien, welche Maßnahmen zur Bekämpfung dieser Ransomware-Angriffe ergriffen werden sollten.
In einer vom Ausschuss herausgegebenen Erklärung hieß es „Der Mangel an Daten über Ransomware-Angriffe und Lösegeldzahlungen in Kryptowährung beeinträchtigt die Wirksamkeit der verfügbaren Instrumente zur Bekämpfung von Ransomware-Angriffen, darunter US-Sanktionen, Maßnahmen der Strafverfolgungsbehörden und internationale Partnerschaften.“
Der Bericht enthält Empfehlungen an die CISA, so schnell wie möglich eine neue Meldepflicht für Ransomware-Zahlungen einzuführen und das bestehende Bundesrecht zu Ransomware-Vorfällen zu standardisieren, um eine umfassende Analyse zu ermöglichen.
Vorgeschlagener gelesen: US-Sanktionen gegen russisches Kryptounternehmen wegen Lösegeldzahlungen
