应对比特币勒索软件:银行的危险策略
尽管处理比特币勒索软件可以在不支付赎金的情况下完成,但大多数公司仍在囤积比特币“以防万一”。然而,看起来他们并非唯一这样做的人,因为多家银行也在考虑同样的策略。不过,银行的这种“妥协”态度并不会给他们带来任何好处,反而会公开邀请网络犯罪分子。
银行在创新和新技术方面已经挣扎了相当长的一段时间。不仅是在他们的金融部门,还包括安全方面。最近的孟加拉国银行劫案就是一个例子,展示了金融行业在未充分考虑安全的情况下使用技术。
更糟糕的是,银行似乎在这个阶段并不十分担心勒索软件攻击。更确切地说,金融机构正在购买比特币,以防此类攻击发生。不进行抵抗可能会更快地恢复文件访问权限,但这也会创造非常危险的先例。
与闪电不同,勒索软件攻击通常会在短时间内连续发生两次或更多次。任何曾经用比特币支付赎金的人都可能成为未来攻击的目标。不要误以为这样的事件是一生只发生一次的。网络犯罪分子协调这些攻击,并会继续追查支付赎金的目标。
在过去的18个月里,勒索软件攻击的数量显著增加,为最坏的情况做准备似乎是一个合理的想法。然而,银行并没有深入了解这些攻击或改进IT基础设施,而是愿意支付高额的比特币费用,并继续像从未发生过攻击一样。
通过公开声明银行准备支付比特币勒索软件的要求,他们只是在邀请黑客尝试最坏的手段。这种态度非常危险,而且很可能会引发新一轮的攻击。不幸的是,许多无辜的消费者将会受到牵连。不过,银行对此并不十分担心,因为这不会影响他们的日常运营。