По данным финансового регулятора США, использование криптографии способствует расследованию программ-вымогателей

Поскольку киберпреступность увеличилась с распространением пандемии COVID-19, а кибервойны стали горячей темой после нападения России на Украину, криптовалюта все чаще ассоциировалась с незаконной и преступной деятельностью. Это стало важной частью процветания программ-вымогателей и других форм кибер-вымогательства.

Это восприятие не ново, так как технический директор Chainalysis Грегг Гурве Григг представил данные о том, как киберпреступники переходят на криптовалюту в качестве предпочтительной валюты на конференции MIT Technology Review CyberSecure 2021 года. Поскольку криптография обеспечивает хороший уровень анонимности, особенно с процессом, называемым кувырком, она позволяет киберпреступникам получать свои выкупы, не оставляя следов и не подвергая себя операциям по захвату.

Однако недавний правительственный чиновник США, похоже, преуменьшает предполагаемую опасность использования криптовалюты. В то время как законодатели как от Демократической, так и от Республиканской партий ссылаются на недавние инциденты с безопасностью, чтобы настаивать на более строгом регулировании криптовалюты, ключевой правительственный чиновник США говорит, что технология, лежащая в основе крипто-денег, на самом деле помогла чиновникам в отслеживании злонамеренной деятельности.

Программы-вымогатели — большая проблема

В своем свидетельство На слушаниях в Банковском комитете Сената 17 марта Майкл Мосье, заместитель директора и сотрудник по цифровым инновациям Сети по борьбе с финансовыми преступлениями (FinCEN), отметил увеличение платежей программ-вымогателей. Однако он указал, что это не совсем связано с доступностью криптовалюты. «Увеличение платежей программ-вымогателей связано не столько с преступниками, отражающими текущие финансовые тенденции, сколько с тремя практическими проявлениями».

Эти новые тенденции связаны, во-первых, с появлением программы-вымогателя как услуги, которая делает наборы программ-вымогателей доступными для всех, что делает практически любого человека способным запускать атаки программ-вымогателей. Во-вторых, рост двойного вымогательства или сочетания различных угроз заставить жертв платить. В-третьих, широкое распространение киберстрахования создает впечатление, что организации имеют возможность заплатить выкуп через свои страховые планы.

Эти тенденции усугубляются неадекватными планами защиты и реагирования большинства организаций на программы-вымогатели и другие угрозы. Один опрос, проведенный поставщиком услуг по восстановлению данных, показал, что 39% организаций по всему миру не имеют планов действий в случае программ-вымогателей или не знают, есть ли они у них. Криптовалюта может облегчить сбор выкупа, но если организации начнут думать о защита от копирования, они не были бы так подвержены программам-вымогателям и другим подобным атакам, что заставляло бы киберпреступников искать другие кибер-уязвимости, чтобы использовать их.

Помогает, а не вредит

Мосье далее объясняет идею о том, что криптовалюта не является основной движущей силой всплеска атак программ-вымогателей. Удобство и анонимность, которые предоставляет криптовалюта, не являются препятствием для действий правительства против киберпреступников, таких как злоумышленники, занимающиеся программами-вымогателями.

«Однако платежи, осуществляемые в криптовалюте, обеспечивают правоохранительным органам значительную прозрачность и следственные преимущества по сравнению с непрозрачным банкингом, как мы видели в случае возврата 2.3 миллиона долларов в криптовалюте от злоумышленников Colonial Pipeline». Об этом Мосье заявил в своем заявлении Банковскому комитету Сената США.

Мосье пояснил, что есть много дел, связанных с использованием криптовалюты, которые можно решить из-за особенностей криптовалюты. Это случаи, когда в общедоступной книге можно идентифицировать поставщика услуг виртуальных активов (VASP), которому следует отправить повестку в суд, с помощью концепции «неизменных публичных доказательств».

Вместо того, чтобы полагаться на договоры о взаимной правовой помощи и использовать множество догадок, следователи могут изучить общедоступные реестры цифровых валют и проложить свой путь к выявлению киберпреступников и привлечению их к ответственности. Это также проще, чем иметь дело со сложным миром подставных компаний и банков с непрозрачными системами электронных переводов.

«Это сильно упрощает задачу обвинять криптовалюту в увеличении платежей. Игнорируя множество действующих факторов, в этом заявлении не признается, что часть решения заключается в том, что полисы киберстрахования требуют, чтобы страхователь разработал и поддерживал значимые методы кибербезопасности как один из лучших способов помочь сократить платежи и, что важно, уменьшить число жертв. с самого начала." – заметил Мосье.

Приспосабливаться, а не избегать

Восемь сенаторов во главе с Элизабет Уоррен из Массачусетса выступают за принятие закона, предусматривающего усиление надзора за криптовалютой и индустрией, построенной вокруг нее. Законодатели особенно обеспокоены тем, что Россия может избежать последствий санкций, наложенных на Россию США и их союзниками, обратившись к криптовалюте.

Однако сенатор Пэт Туми из Пенсильвании заявил, что нет убедительных доказательств того, что Россия планирует или уже использует криптовалюту для обхода санкций. Туми процитировал заявления, сделанные ранее �������� ��� ��������� ���, Директор по кибербезопасности Совета национальной безопасности Кэрол Хауси Исполняющий обязанности директора FinCEN Хима Дас.

Очевидно, поддержав возражение против запланированного закона о регулировании криптовалют, Мосье предложил законодателям предоставить больше финансирования FinCEN и Управлению по контролю за иностранными активами при Министерстве финансов вместо того, чтобы налагать дополнительные обязательства по отчетности на держателей криптоактивов. Это новое финансирование будет использовано для разработки и развертывания подходящих инструментов для анализа и отслеживания транзакций в блокчейне.

Мосье считает, что подавление новых технологий, таких как криптовалюта, контрпродуктивно и не соответствует развитию и совершенствованию технологий, формирующих современный цифровой мир.

«Еще предстоит проделать работу для криптовалюты. Слишком много эксплойтов, рупоров и мошенников. В раннем Интернете также было много мошенничества и эксплойтов. Вы заказываете что-то онлайн и понятия не имеете, получите ли вы это на самом деле. Потребовались годы, чтобы разработать средства защиты потребителей, и, конечно же, конфиденциальность и защита данных остаются недостижимыми по сей день. Но мы не решили отключить интернет. Мы настойчиво работаем над поиском баланса и расстановкой рисков». — объяснил Мосье.

Тезисы, высказанные заместителем директора FinCEN, добавляют еще одну противоположную точку зрения, которая, как может показаться, ставит под сомнение стратегию Америки в урегулировании конфликта между Украиной и Россией. Однако это не обязательно так. Высокопоставленные чиновники в правительстве США предполагают, что, возможно, Америке не выгодно слишком сосредоточиваться на решении проблемы российского вторжения за счет подавления технологий, которые могут быть полезны для экономики страны и общества в целом.

 

Изображение: Pixabay

Источник: https://bitcoinist.com/crypto-use-aids-ransomware-investigations-according-to-us-financial-regulator/