Senadores estadounidenses instan a CISA a incorporar normas para la notificación de ataques de ransomware.
Los senadores estadounidenses han instado a la CISA a que aplique nuevas normas de notificación de ataques de ransomware ante el fuerte aumento de los ataques dirigidos contra diversas empresas.
Según el informe sobre ransomware publicado el 24 de mayo, EE. UU. El Comité de Seguridad Nacional y Asuntos Gubernamentales del Senado ha instado a la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) Es necesario incorporar cuanto antes nuevas normas para la notificación de ataques de ransomware y así prevenir el aumento de estos ataques. Las escuelas, los gobiernos locales y los centros sanitarios de Estados Unidos han sido los principales objetivos de estos ataques, ya que en 2021 se notificaron 2,323 ataques de ransomware.
El presidente Gary Peters y su equipo llevaron a cabo entrevistas con las agencias federales de aplicación de la ley y los organismos reguladores que ayudan a las víctimas de ransomware. “Cada uno de los entrevistados abogó por una mayor recopilación de datos sobre los métodos de los delincuentes y los pagos de rescate para comprender mejor el panorama en constante evolución de los ataques de ransomware y los usos ilícitos de las criptomonedas.” como se menciona en el informe.
Peters impulsó a principios de este año la aprobación y promulgación de una ley sobre la notificación de incidentes cibernéticos. Dicha ley obliga a las organizaciones a notificar las filtraciones de datos en un plazo de 72 horas y los pagos de rescate en un plazo de 24 horas a la CISA. Es posible que la plena aplicación de la ley tarde años.
El FBI recibió 3,729 denuncias que reportaban pérdidas superiores a los 49.2 millones de dólares. El Comité afirmó reiteradamente a lo largo del informe que los legisladores no tienen claro qué política debería implementarse para combatir estos ataques de ransomware debido a la falta de datos.
Un comunicado emitido por el Comité afirmaba: “La falta de datos sobre los ataques de ransomware y los pagos de rescate con criptomonedas reduce la eficacia de las herramientas disponibles para combatir estos ataques, incluidas las sanciones estadounidenses, los esfuerzos de las fuerzas del orden y las alianzas internacionales, entre otras.”
El informe presenta recomendaciones para que la CISA incorpore lo antes posible un nuevo mandato de notificación de pagos por ransomware y estandarice la ley federal vigente sobre incidentes de ransomware para permitir un análisis exhaustivo.
Lectura sugerida: Estados Unidos sanciona a una empresa rusa de criptomonedas por pagos de rescate.
