美國召開第二次「聯合反制勒索軟體攻擊任務小組」會議

美國網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)與聯邦調查局(Federal Bureau of Investigation, FBI)於12月14日召開第二次「聯合反制勒索軟體攻擊任務小組(Joint Ransomware Task Force, JRTF)」會議,藉以審視近期勒索軟體攻擊趨勢與研擬因應對策。

JRTF為美國國會所主導設立之跨部門合作小組,目的為強化與反制勒索軟體之持續威脅,首次會議於2022年9月召開;本次會議重點為推動下列工作目標,說明如下:
1.    協助處理受害案件(Victim Support)
建立標準化作業流程,讓聯邦機構得以協助處理案件與提供完善服務,以確保受駭者(單位)獲得應有之協助,並完成災後復原與將損失降至最低。
2.    評量指標(Measurement)
持續蒐集勒索軟體之參與者、受駭者及影響範圍等數據與評量指標,以了解勒索軟體攻擊型態對聯邦政府所造成之影響,並據以轉化為美國政府對應之反制措施、行動指導及發展趨勢評估。
3.    夥伴協同合作(Partner Engagement)
擴大JRTF組織成員與非政府組織(包括私營部門與國際社群)間之協同合作與情資共享,以有效預防、偵測及反制日益增加之勒索軟體攻擊事件。
4.    持續改善(Continuous Improvement)
藉由檢視與彙整各重要部門對近期反制勒索軟體攻擊相關經驗,了解理想執行計畫與實際處置事件之落差,提升情資分享之有效性,以及改善聯邦政府反制行動與整備方針。
5.    情資整合(Intelligence Integration)
藉由發揮所有合作夥伴情資收集與分析能力,並妥慎拓展與國際夥伴之情資交流,以同步達成JRTF任務目標。
6.    跨組織協調合作(Campaign Coordination)
整合現有各部門間任務,據以破壞勒索軟體攻擊行動,並強化國家整體網路防禦能量,以因應勒索軟體攻擊行動與新興之共同威脅。
 

Reference

https://www.cisa.gov/news/2022/12/14/readout-second-joint-ransomware-task-force-meeting
https://executivegov.com/2022/12/interagency-task-force-reviews-actions-to-reduce-impact-of-ransomware-incidents/
https://www.hstoday.us/federal-pages/dhs/cisa-fbi-hold-second-meeting-of-joint-ransomware-task-force/