Dois escritórios do Departamento do Tesouro dos EUA publicaram avisos sobre os riscos de ranmware em pagamentos, dizendo que eles representam uma ameaça à segurança nacional.

Assim, a Financial Crimes Enforcement Network ou FinCen lembrou as  empresas de processamento de criptomoedas de seu dever de apresentar relatórios de atividades suspeitas quando tiverem um motivo para suspeitar que seus serviços estão sendo contratados para tais pagamentos a indivíduos:

“Entre essas entidades estão empresas de análise forense digital e resposta a incidentes (DFIR) e empresas de seguro cibernético (CICs). Algumas empresas DFIR e CICs, bem como alguns MSBs que oferecem CVCs [moeda virtual conversível], facilitam pagamentos de ransomware para cibercriminosos, muitas vezes recebendo diretamente fundos fiduciários dos clientes, trocando-os por CVC e, em seguida, transferindo o CVC para contas controladas por criminosos . ”

Os anúncios também observam que, embora o Bitcoin ( BTC ) continue a ser a moeda favorita dos cibercriminosos, há uma tendência de maior uso de moedas de privacidade. Aparentemente, alguns criminosos até ofereceram um desconto para quem escolheu este último.

Fonte: FinCen.

Recentemente, o IRS concedeu dois contratos de US $ 625.000 para Chainalysis e Integra FEC para desenvolver ferramentas que ajudariam a rastrear a criptomoeda, Monero ( XMR ).

A declaração do Escritório do Tesouro de Controle de Ativos Estrangeiros (OFAC) enfatiza que alguns dos maiores ataques de ransomware do passado recente foram cometidos por atores estrangeiros.

Sublinhou que os fundos recebidos como resultado de tal atividade poderiam ser usados ​​em detrimento da segurança nacional dos Estados Unidos.

O OFAC também reafirmou que, além de ter uma lista de indivíduos sancionados com os quais os norte-americanos são proibidos de negociar, existem certos países e regiões que também estão na lista. Os prestadores de serviços financeiros que optarem por ignorar essas restrições podem ser penalizados.

Muitos especialistas em segurança cibernética vêm dizendo há anos que a única maneira de acabar com os ataques de malware é parar de pagar o resgate. Um analista de ameaças do laboratório de malware Emisoft, Brett Callow disse à Cointelegraph:

“De maneira crítica, os resgates devem parar de ser pagos. Ataques como esse acontecem por um e apenas um motivo: porque algumas empresas pagam os criminosos. Se ninguém pagasse os criminosos, não haveria mais ransomware. É simples assim."

Ainda assim, parece ser a primeira tentativa séria do governo dos EUA de reprimir esses pagamentos e aqueles que os facilitam.

LEIA MAIS