微軟與邁克菲宣佈成立全新防範勒索軟體聯盟
班加羅爾訊:由 19 家資安公司組成的一個團體宣布計畫成立一個新的聯盟,以因應日益嚴峻的勒索軟體威脅。 這個名為「勒索軟體工作force」(Ransomware Task Force,簡稱 RTF)的新團體將專注於評估現有的技術解決方案,以便在遭受勒索軟體攻擊時提供保護。 RTF 將針對此主題委託撰
班加羅爾訊:由 19 家資安公司組成的一個團體宣布計畫成立一個新的聯盟,以因應日益嚴峻的勒索軟體威脅。
這個名為「勒索軟體工作force」(Ransomware Task Force,簡稱 RTF)的新團體將專注於評估現有的技術解決方案,以便在遭受勒索軟體攻擊時提供保護。
RTF 將針對此主題委託撰寫專家論文、與各產業的利害關係人進行交流、找出目前解決方案中的漏洞,接著共同制定一份路線圖,以解決所有成員之間的問題。
最終的成果應該是一個跨產業處理勒索軟體攻擊的標準化框架,該框架是基於產業共識,而不是來自個別獨立承包商的單一建議。
這 19 個最初創始成員展現了 RTF 致力於組建多元專家團隊的決心:
* Aspen Digital(政策制定者團體)
* Citrix(網路設備供應商)
* 網路威脅聯盟(Cyber Threat Alliance,資安產業情資分享團體)
* Cybereason(資安公司)
* 網路和平研究所(CyberPeace Institute,致力於協助網路攻擊受害者的非營利組織)
* 資安聯盟(The Cybersecurity Coalition,政策制定者團體)
* 全球網路聯盟(Global Cyber Alliance,致力於降低網路風險的非營利組織)
* 安全與科技研究所(Institute for Security and Technology,政策制定者團體)
* McAfee(資安公司)
* 微軟(Microsoft,資安公司)
* Rapid7(資安公司)
* Resilience(網路保險提供商)
* SecurityScorecard(合規與風險管理)
* 暗影伺服器基金會(Shadowserver Foundation,非營利資安組織)
* Stratigos Security(資安諮詢)
* Team Cymru(威脅情資)
* 第三條路(Third Way,智庫)
* 德Austine史特勞斯中心(UT Austin Stauss Center,研究團體)
* Venable LLP(法律事務所)
目前,勒索軟體既不是散布最廣泛的惡意軟體形式,也不是每年對企業造成最大財務損失的網路攻擊類型。
根據美國聯邦調查局(FBI)的資料,該頭銜屬於商務電郵詐騙(BEC)。
安全與科技研究所表示:「這起犯罪超越了各個產業部門,需要將所有受影響的利害關係人齊聚一堂,以綜合出一個清晰、具可執行解決方案的框架,這就是為什麼 IST 與我們的合作夥伴聯盟要發起這項為期兩到三個月的衝刺任務。」