Senadores dos EUA instam a CISA a incorporar regras para a notificação de ataques de ransomware.
Senadores dos EUA instaram a CISA a implementar novas regras de notificação de ransomware em meio a um aumento acentuado nos ataques direcionados a diversas empresas.
De acordo com o relatório sobre ransomware divulgado em 24 de maio, nos EUA O Comitê de Segurança Interna e Assuntos Governamentais do Senado instou o Agência de Segurança Cibernética e Infraestrutura (CISA) É necessário incorporar novas regras para o reporte de ataques de ransomware o mais rápido possível para prevenir o aumento desses ataques. Escolas, governos locais e instalações de saúde nos EUA têm sido os principais alvos desses ataques, com 2,323 casos relatados em 2021.
O presidente Gary Peters e sua equipe realizaram entrevistas com as agências federais de aplicação da lei e regulamentação que auxiliam as vítimas de ransomware. “Cada um dos entrevistados defendeu o aumento da coleta de dados sobre os métodos dos agentes ilícitos e os pagamentos de resgate para melhor compreender o cenário em constante evolução dos ataques de ransomware e dos usos ilícitos de criptomoedas.” Conforme mencionado no relatório.
Os esforços para a aprovação e sanção de uma lei sobre o reporte de incidentes cibernéticos no início deste ano foram liderados por Peters. Essa lei exige que as organizações reportem violações de dados em até 72 horas e pagamentos de resgate em até 24 horas à CISA. A implementação completa da lei pode levar anos.
O FBI recebeu 3,729 denúncias relatando um prejuízo de mais de US$ 49.2 milhões. O Comitê afirmou repetidamente ao longo do relatório que os legisladores não têm certeza sobre qual política deve ser implementada para combater esses ataques de ransomware devido à falta de dados.
Uma declaração emitida pelo Comitê afirmou: “A falta de dados sobre ataques de ransomware e pagamentos de resgate em criptomoedas prejudica a eficácia das ferramentas disponíveis para combater esses ataques, incluindo sanções dos EUA, esforços das autoridades policiais e parcerias internacionais, entre outras.”
O relatório apresentou recomendações para que a CISA incorpore o mais rápido possível uma nova obrigatoriedade de notificação de pagamentos de resgates e padronize a legislação federal existente sobre incidentes de ransomware para permitir uma análise abrangente.
Sugestão de leitura: EUA sancionam empresa russa de criptomoedas por pagamentos de resgate.
