We're sunsetting PodQuest on 2025-07-28. Thank you for your support!
Export Podcast Subscriptions
cover of episode What is ransomware and what can be done to stop it?

What is ransomware and what can be done to stop it?

2025/5/22
logo of podcast The Briefing Room

The Briefing Room

AI Deep Dive AI Chapters Transcript
Topics
David Aaronovitch: 勒索软件攻击会导致公司电脑系统瘫痪,无法正常运作,犯罪分子会要求支付赎金以恢复服务或阻止数据泄露。四年前我们讨论过这个问题,但现在问题依然存在,所以我们需要了解勒索软件的运作方式、责任方以及应对措施。 Emily Taylor: 如果公司遭受勒索软件攻击,最直接的感受就是所有系统都无法使用,就像被锁在房子外面一样。你无法访问邮件、业务记录,也无法联系你的员工。犯罪分子会加密你的数据并锁定你,然后要求支付赎金,就像绑架数据一样。即使支付了赎金,也无法保证他们不会再次攻击或归还数据。支付赎金实际上是在助长这种犯罪模式。犯罪分子通常通过社交工程或网络钓鱼等手段入侵系统,伪装成可信的一方来获取个人信息或系统访问权限。SIM卡交换也是一种入侵方式,犯罪分子通过将目标用户的电话号码转移到自己控制的SIM卡上,从而重置密码并访问敏感系统。零售公司由于现金流和交易量大,以及系统瘫痪带来的巨大损失,更容易成为攻击目标。

Deep Dive

Shownotes Transcript

这段BBC播客由英国境外的广告支持。为纪念军人感谢月,Verizon 想出了许多不同的方式来表达我们的谢意,例如铺上红地毯,为您提供您自己的个人军乐队,或举办一场热闹的派对。

在Verizon,我们以特殊军人优惠的形式做到了这一切。这就是为什么本月我们只为军人及退伍军人家属提供200美元的Verizon礼品卡和一部免费手机(需符合条件的以旧换新和在特定无限套餐中新增线路)。您可以将其视为我们头顶飞过一队喷气式飞机并同时发射烟花的方式。这就是我们所说的庆祝活动,因为我们很荣幸为您服务。请访问您当地的Verizon门店了解更多信息。

200美元Verizon礼品卡需要购买价格为799.99美元或以上的智能手机,并在符合条件的套餐中新增线路。礼品卡将在索赔收到后八周内寄出。手机优惠需要购买799.99美元的手机,并在无限至尊或后付费无限加套餐中新增智能手机线路。最低套餐每月80美元,包含自动支付、税费,期限为36个月。减去800美元的以旧换新或促销积分,分36个月支付。0% 年利率。以旧换新必须来自Apple、Google或Samsung。适用以旧换新和其他条款。BBC Sounds。音乐、广播、播客。

无法从Marks & Spencer买到低帮袜子?您当地的合作社货架几乎空空如也?这对您来说很不方便,但对公司来说可能是灾难,因为原因是两家公司都成为瘫痪其计算机系统的网络攻击的受害者。

目前最赚钱的网络攻击形式是勒索软件,犯罪分子会渗透到计算机系统中,将其关闭,然后要求支付赎金以恢复服务,甚至要求支付赎金以阻止他们发布他们窃取的数据。四年前,我们制作了一集关于勒索软件的节目,但很明显,这个问题并没有消失。那么,勒索软件究竟是什么?谁负责?能做些什么来阻止它?为什么还没有采取行动?

进入简报室,我们将一起找出答案。首先,这些勒索软件攻击是如何运作的?Emily Taylor是牛津信息实验室的首席执行官和全球信号交换的联合创始人。Emily Taylor,你能向我和听众解释勒索软件攻击是如何运作的吗?

如果您在一家公司,并且受到勒索软件的攻击,您可能首先会知道的是什么都不起作用。你进不去。这就像被锁在门外,把钥匙锁在车里一样。你可以看到你想去的地方,但你却进不去。你无法进入你的计算机系统。你无法进入你的计算机系统。所以……

想想我们使用系统的所有不同方式,尤其是在复杂的企业中。这是关于您的电子邮件、所有通信、所有业务记录、正在发生的一切,以及查找和与您的人员沟通的能力。所有这些都消失了。因此,与处理过勒索软件攻击响应的人交谈时,他们都会谈到,

每个人有多么迷茫,多么害怕,因为我们都非常依赖这些系统,而被锁定是因为罪犯进入了您的系统,扰乱了其中的数据,还将您锁定了。您被锁定了,您的计算机系统根本无法工作。你怎么知道……

您是勒索软件攻击的受害者?好吧,通常会有一个要求。这是敲诈。就像,我们把你锁在了你的系统之外。我们有你的数据。你需要支付赎金。就像挟持你的数据一样。这就像老式的绑架。他们会把它贴在屏幕上吗?所以如果你被锁定了,屏幕上会出现一些东西说,我们有你的东西吗?通常就是这样,或者会有其他联系方式。

但它是你去你期望看到你熟悉和令人放心的东西的图像的地方,而你却看到赎金通知。假设您是攻击的受害者,并且您确实支付了赎金。有什么保证他们不会再次这样做吗?如果您支付赎金,则不能保证他们不会再次这样做。不能保证他们会再次释放您的数据。

这有点像,你知道,在现实世界中,经常会有不同类型的犯罪浪潮,例如海盗行为、劫持等等。实际上,支付赎金会助长商业模式。如果人们支付赎金,那么这就是一笔好生意。不能保证您能取回数据。好的。现在,罪犯最初是如何进入系统的?

通常进入的方式非常简单,并且是一种经常用于许多网络犯罪的技术,称为社会工程或网络钓鱼,即有人假装是可信赖的一方,并诱使目标泄露其个人信息或对系统的访问权限。

在最近影响英国的勒索软件攻击浪潮中出现的另一件事是所谓的SIM卡交换。SIM卡交换。SIM卡交换。也就是说,您可以,我们都可以将我们的电话号码从一台设备转移到另一台设备。这实际上非常有用。它可以在我们的诺基亚砖头、智能手机以及最新最好的手机之间保持我们的电话号码。

因此,网络犯罪分子可以通过让电话公司将目标的电话号码转移到犯罪分子控制的SIM卡上来利用这一点。在这种情况下,他们可以获得所有这些访问代码,当您想要更改密码时,我们会得到这些代码,我们称之为双因素身份验证。您将其拦截为犯罪分子。目标对此一无所知,只是他们的手机奇怪地停止工作了。

然后,您可以将许多敏感系统的密码重置。人们认为这可能是一种进入方式。完全令人恐惧。勒索软件是我们目前看到的网络攻击的主要类型吗?目前正在发生许多类型的网络攻击。全球网络犯罪的总成本估计约为10万亿或11万亿美元,如果将其与全球经济相比,它将是世界上最好的经济体之一。

因此,勒索软件是其中的一部分,实际上是一个利润丰厚的领域。但也存在诈骗和欺诈、浪漫诈骗、投资诈骗,这些诈骗会影响个人而不是公司,最终可能导致个人损失数万甚至数十万英镑。您认为像M&S和其他零售公司这样的公司更容易支付赎金吗?

您可能会针对的其他机构?这很可能是,你知道,零售业有很多现金,有很多交易,停业的影响。你知道,Marks & Spencer's

在最初中断后的三到四周内,仍然无法处理在线订单。这对企业来说是毁灭性的。因此,作为网络犯罪分子,您希望您的目标愿意付款,否则它将无法运作。我认为我们可以从Marks & Spencer's停机时间如此之长的事实中推断出他们没有付款,这是一个非常有原则的立场,但我相信,这正在损害他们的业务。Emily Tover。

但这些网络罪犯是谁?他们是如何运作的?情况发生了怎样的变化?我邀请了调查记者兼作家、BBC播客系列《Lazarus Heist》的联合主持人Geoff White加入我们。Geoff,你能带我们回到勒索软件的起源吗?这一切始于何时?

我们现在所说的勒索软件的第一次已知爆发实际上发生在20世纪80年代,1989年。一位学者着手通过他们的电脑敲诈勒索人们。你必须意识到,这很大程度上是在互联网之前、电子邮件之前,当然是在Facebook和谷歌之前。

这是软盘时代。所以他向世界各地的研究人员发送了数百张软盘。他们当时都在研究艾滋病危机。因此,软盘上写着,这是关于艾滋病毒的重要信息。他们会将磁盘放入他们的电脑中。它会扰乱他们电脑的内容。然后会显示一条消息,说,好吧,你安装了我的软件。你现在必须付钱给我。这是一个你可以寄支票的地址。

人们确实寄了一些支票,显然,一些寄支票的人是警察,是世界各地的执法人员,他们设法追回了这笔钱,最终追溯到这个人,名叫Joseph Popp,事实证明他策划了整个活动。总的来说,是什么导致了它的爆炸式增长?

有两件事导致了勒索软件的爆炸式增长。首先是社会的数字化。我们所做的大部分事情,我们的大部分互动现在都在网上进行。这种计算能力和计算使用的爆炸式增长为他们所谓的行业提供了更大的攻击面,即更多的用户、更多的电脑供黑客攻击。但另一件事是,如果你回想一下20世纪80年代的那一集,做这些敲诈勒索的事情的最大问题是付款。

在经典的好莱坞电影中,这总是让罪犯落网的部分,你知道,把钱放在公共汽车站的行李箱里。当罪犯出现领取赎金时,警察就会扑向他们。对此的重大变化是加密货币。

绝大多数这些勒索软件付款都是通过比特币进行的。如果您正确使用它,则可以使用比特币匿名地从受害者那里获得匿名付款。你可以带着钱溜走。自从2009年比特币出现以来,我们已经看到勒索软件场景爆炸式增长。公司如何知道如何获得比特币?

这是一个很好的问题。事实上,勒索软件团伙会建议受害者说,如果你没有听说过比特币,这就是它是什么,以及你如何获得它。事实上,我与之沟通的一个勒索软件团伙建议公司现在囤积比特币,现在就获得它,因为当我们攻击你时,你需要它随时可用,以便你可以向我们付款。

所以我们四年前在这个节目中谈到了这个问题。从那时起情况发生了怎样的变化?第一个变化是这些勒索软件团伙非常忙碌。他们忙于编写这个勒索软件。他们忙于开发他们的代码。但这只是第一步。第二步是您必须以某种方式感染受害者。你必须将勒索软件安装到你的受害者系统上。好吧,这本身就是另一项工作。这并不容易。你必须侦察你的目标,找到一个弱点,一个进入的方法。

因此,勒索软件团伙所做的是创建了一种特许经营模式,他们称之为附属模式。因此,勒索软件团伙将编写病毒……

但随后他们会对人们说,看,如果你想使用我们的病毒并传播它,感染尽可能多的受害者,获得尽可能多的赎金。当受害者付款时,我们,病毒编写者,将获得20%。你,附属公司,将获得80%。这导致了勒索软件的爆炸式增长。你在世界各地都有附属公司,可能有数千甚至数万个附属公司,传播这些东西并感染受害者。关于勒索软件,需要理解的一件重要的事情是,有一群核心人员参与其中

数十人,也许数百人,他们长期参与这项游戏,网络犯罪,多年来一直在开发这些病毒。我们相信,主要位于俄罗斯联邦。但为他们工作的附属公司可能位于任何地方。这就是您最近在英国看到疫情爆发的原因。将有一个附属公司……

了解特定国家,例如法国、德国或英国,他们会说,好吧,我会传播你的勒索软件。因为我住在这个国家,并且了解这个国家,所以我将把它传播到我所在国家的目标。这通常是它的运作方式。但对于接下来的部分,实际上进行敲诈勒索的人,他们组织得如何?这是一个滑动的尺度。一些附属公司,传播勒索软件并实际攻击受害者的人,他们中的一些人会自己进行这种谈判。

但是,如果目标足够大,足够诱人,勒索软件团伙就会想要参与其中。他们会说,看,你刚刚攻击了一家大型公司。这是一家富时100强公司或财富500强公司。这笔赎金将价值数百万美元。我们将作为勒索软件团伙获得20%。所以我们想在那里监督。所以我们确保从他们那里获得赎金。

赎金谈判是一场极其细致的心理对话。你必须很好地管理它。而且有数百万美元的风险。好的。简要地,根据您的了解,带我了解一下这些谈判。好吧,在攻击者方面,您要么有传播勒索软件的附属公司,他们代表勒索软件团伙工作,要么您可能在一些较大的谈判中拥有勒索软件团伙本身。在受害者方面……

您显然有遭到攻击的公司。现在,他们可能会直接处理谈判,但更常见的是他们会有一家保险公司。保险公司会介入。他们不会说他们是保险公司。他们可能会说,哦,我们为这家你攻击的公司工作。

有一个完整的勒索软件谈判行业。它可能是保险公司本身。更可能的是,保险公司聘请某人。了解勒索软件、了解团伙、以前与他们谈判过的人,并且至关重要的是,可以获得最大的折扣。他们可以说,嘿,看,上次我们谈判时,伙计,你给了我们30% 的折扣。我们这次也会寻求同样的折扣。这些只是简单的、直接的、非国家行为者到什么程度?

换句话说,通常的犯罪团伙等等?并且在某种程度上,国家行为者的容忍或参与是否有帮助?我们对此了解多少?我们知道,绝大多数这些完善的勒索软件团伙都位于俄罗斯联邦。

我们知道俄罗斯政府与这些网络犯罪团伙之间存在联系。我们已经看到俄罗斯的网络犯罪分子被俄罗斯国家利用来进行国家级攻击。所以我们知道这种情况确实存在。我们还知道,网络犯罪分子有时喜欢将自己描绘成支持俄罗斯母亲的爱国人士。这可能是政治意愿,也可能只是为了避免与那里的政府关系恶化而采取的明智之举。

我认为,说勒索软件团伙代表俄罗斯政府工作是不正确的。绝大多数这些勒索软件攻击都只是为了钱。它不是出于政治动机,无论勒索软件团伙会告诉你什么以及他们告诉我什么。都是为了钱。

然而,我们知道,俄罗斯政府有时会要求他们帮忙。有一本很棒的书,叫做《赎金战争》,作者是Max Smits。他谈到俄罗斯政府如何以他们所谓的开创性行动接近勒索软件团伙,即俄罗斯政府说,嘿,你能闯入这个目标吗?我们知道你可以访问它。我们现在需要访问。

显然,勒索软件团伙不喜欢这样做,因为这意味着他们不会从中赚钱。他们不是在为俄罗斯政府赚钱,而是在为俄罗斯政府工作。但他们觉得他们需要这样做才能与俄罗斯政府保持良好关系。现在这听起来像是一个非常愚蠢的问题,Geoff。但是,通过这样做,你实际上能变得多富有?勒索软件产业是一个数十亿美元的产业。如果你衡量它多年的时间,你知道,我说的是数亿美元投入到这些活动中。举个例子,一家勒索软件公司

团伙的一种勒索软件在三个月内赚了3.25亿美元。那是几年前的事了。

从一个受害者那里,他们可以获得数百万美元的赎金。我认为我听说过最高的赎金是数千万美元。所以这是大钱,巨款。我的意思是,不想对此大肆宣扬,但由于参与其中,是否有人住着巨大的豪宅,乘坐私人飞机四处飞行?是的,勒索软件社区偶尔会发布他们自己的视频,社交媒体视频,

偶尔,你会瞥见这种生活方式。有一个非常著名的视频,视频中一位据信参与勒索软件活动的人驾驶着他的兰博基尼在莫斯科市中心兜风,而警察则站在那里观看,因为他们无能为力。我的意思是,他们真的在炫耀它。老实说,如果你有一些比特币可以备用,并且知道如何访问暗网,

你本人可以成为勒索软件分销商。在过去的五分钟里,我一直在积极考虑这个问题。当然,从我们所看到的情况来看,利润巨大,但不要这样做。这是违法的。但勒索软件场景中发生的另一件事是他们所谓的双重勒索软件。勒索软件的答案过去很简单。备份你的数据。如果你受到勒索软件的攻击,他们会扰乱你所有的数据,很好,擦除你的电脑,取出你的备份,重新安装它。这就是信息。备份,你就会没事。

勒索软件行业以一种非常巧妙的方式发展并适应了这一点。他们不是只扰乱数据,而是会窃取数据。因此,当他们找到受害者时,他们会说,看,我们扰乱了你的数据,付给我们赎金。如果受害者转过身来说不,他们会说,啊,好吧,我们也窃取了你的数据。顺便说一句,这是一个暗网上的网站,你可以去看看,我们有你的一些截图。如果你不支付赎金,我们将泄露所有这些数据。这可能是人们的个人电子邮件地址、出生日期,甚至可能是他们的密码之类的东西。非常非常敏感的数据。

现在,英国将有一些公司,他们的勒索软件攻击者潜伏在他们的系统内部,监视一切,监视来回飞行的所有电子邮件,甚至可能监视Zoom通话和Teams通话。我知道这听起来像是一件令人恐惧的事情,但这是事实,因为这就是团伙的工作方式。Geoff White刚刚制作了一部名为《诈骗与丑闻》的BBC电视纪录片,该片可在iPlayer上观看。

在我们继续之前,快速提醒一下,您可以访问BBC Sows订阅简报室播客,您将可以访问完整的回放目录,其中包括询问英国能否成为人工智能超级大国的那一集,以及最近询问以色列对加沙计划的那一集。

现在回到勒索软件,我想了解正在采取哪些措施来阻止其发生。我邀请了美国塔夫茨大学网络安全与政策教授Susan Landau和英国萨里大学计算机安全专家Alan Woodward教授加入我们。Susan Landau,近年来勒索软件攻击的模式发生了怎样的变化?谁是目标,如何攻击?

所以最初它是非常高价值的目标,从需要快速备份的角度来看,例如关键基础设施和医疗保健。

随着各国政府打击勒索软件运营商,运营商决定转向仍然能赚钱的低知名度目标。Alan,我们可以看看公司应该做些什么来保护自己吗?再次,当我们四年前谈论这个话题时,人们谈论很多的是公司的韧性。

你能带我们了解韧性包括什么以及公司做了什么吗?首先是能够防御攻击,阻止攻击者渗透到您的网络中,无论是对网络钓鱼电子邮件的认识,确保您的软件是最新的,还是所有通常的陈词滥调。但不幸的是,另一个是这些攻击是最大的攻击形式。不幸的是,其中一些会成功。

因此,关于韧性的另一件事可能是制定一个计划,以防万一他们确实做到了。我们最近发现的一件事是,目标略有变化。他们中的一些人并没有做好准备。因此,无论是回到笔和纸,还是能够拔掉插头。

并继续运作。人们发现他们不一定有计划。或者更糟糕的是,他们有一个计划,有点像消防演习,他们第一次使用它是在发生真正的火灾时。你是说一家非常大的公司应该模仿勒索软件攻击,基本上关闭其电脑,然后实际演练接下来会发生什么吗?事件响应计划有几个部分,首先是哪些人有权做什么。我的意思是,在英国,在过去几周里,我们看到了两个截然不同的群体

对似乎是同一组攻击他们的反应,Marks & Spencer's和合作社。在合作社的情况下,有人在攻击的早期就做出了一个决定,拔掉插头并阻止事情蔓延。因此,他们恢复运行的速度比M&S快得多。因此,其中一部分是关于谁打电话给谁以及谁有权做什么。作为管理大型IT资产的人,你会很快发现

如果您停止IT,它会停止业务,首席执行官会很快打电话。现在,Susan Landau,我想保险公司在这方面也扮演着相当重要的角色。我们已经听说他们有时会参与谈判。我想他们想参与计划是否充分的问题。绝对的。因此,其中一个变化是他们已经向他们投保的公司提出要求。例如,他们希望将备份与生产工作分开

这样,如果发生勒索软件攻击,备份实际上是备份的,而不是加密的和不可用的。他们还想了解上次恢复测试的日期。因此,Alan刚才描述的那种事情,他们想知道公司是否真的在进行恢复测试,他们不会说,哦,不,看起来我们受到了勒索软件攻击。我们应该做什么?不,他们知道他们应该知道的方式。美国保险公司是如何要求的?他们会说,除非你这样做,否则我们不会为你投保吗?

就是这样。好的,Alan,英国的英国保险公司是否也发生同样的事情?哦,是的,非常如此。尽管保险公司通常是国际性的。他们实际上说的是,你必须证明你已经采取了所谓的合理措施来保护自己。否则,我们不会支付。

现在,Susan,当然,这并不是公司、罪犯和保险公司之间的私人业务。这也与执法有关。美国在这方面发生了什么变化?有什么变化吗?是的。因此,首先当然是在俄罗斯袭击乌克兰之后对俄罗斯实施的制裁。

并且由于大量的勒索软件网络罪犯来自俄罗斯,这对勒索软件产生了影响。制裁意味着你不能付钱给俄罗斯。这意味着如果美国外国资产控制办公室意识到勒索软件付款将流向俄罗斯,它将介入。

美国的规定是,如果您向某个地方付款,而这笔钱实际上确实流回了受制裁的国家,如果您不通知美国政府,您将面临民事处罚。即使没有这种情况,您也可能面临民事处罚,但执行的可能性要小得多。

民事处罚可能很高。可能高达2000万美元。所以向某个地方支付赎金并不违法,而这笔钱最终不会流入受制裁的国家?这是正确的。事实上,美国执法部门和美国国家安全部门比几年前更积极地参与勒索软件活动。他们一直在追捕那些大型罪犯。已经有人被捕。

一些人已被引渡到美国并被起诉。一些人已被监禁。这意味着罪犯越来越少地针对那些高知名度的公司和组织,因为这些是会引起美国执法部门,有时是美国国家安全部门注意的公司和组织。Alan,我们早些时候听说很多这些付款都是通过比特币支付的。是的。

我认为这会让Susan谈到的制裁俄罗斯的情况下的交叉变得更加困难。他们已经通过比特币支付,因为它是事实上的加密货币,而且很难追踪。但它并非真正匿名。正如他们所说的那样,它是匿名的。并且实际上有工具。执法机构拥有可以追踪旧的遵循金钱追踪策略数据的工具。

他们可以说谁付了钱,谁没有付钱。在英国正在发生的一件事是政府目前正在进行大量咨询,讨论他们可能会为其立法的内容。以及不付款,或者如果你被认定为关键国家基础设施,肯定不付款。

那么另一个是您有告知的义务。Susan,这里有两个新元素,我们将依次讨论它们。其中一个是是否应该制定一项国家政策,即没有人应该支付赎金。你能带我们了解一下这个论点是如何发展的吗?好吧,原因之一是,事实上,勒索软件运营商通常不会帮助你

解密他们加密的数据。有时他们实际上没有能力做到这一点。他们在技术方面不一定很擅长。勒索软件已经成为我们所说的勒索软件即服务。他们正在购买能力。但即使他们有解密能力,他们也不一定会这样做。但另一个原因当然是,执法部门希望确保犯罪不会得逞

所以他们敦促不要付款。在美国,是否有任何建议,亚当稍后会看看英国,在美国是否有任何建议实际上应该为此附加刑事处罚或附加处罚?我不知道。

艾伦,英国的情况如何?英国是否有任何立法行动来阻止受害者支付赎金?当然有。我的意思是,目前正在进行积极的讨论,它似乎分为三个部分。一个是全面禁止人们支付赎金。理由是这消除了罪犯的商业模式,因此你不会受到攻击。我认为如果你说的是有针对性的攻击,这种说法是站得住脚的,但不幸的是,许多攻击是

罪犯四处转悠,他们摇晃着许多门把手,直到找到一个没锁的门,他们就这样进去了。另一个问题是总有例外情况。总有一些情况是你不能简单地全面禁止支付赎金的。你必须考虑到这些特殊情况。所以我认为他们最终会达成的结论是,至少他们可能会尝试立法规定,那些属于关键国家基础设施的企业,甚至可能是普遍的企业,

都承担这种双重责任。他们必须告诉政府,让政府参与进来,而且他们也不应该支付赎金。这与美国的做法大相径庭。是什么让我相信当局能够控制住这种情况,并迫使这些罪犯做其他事情呢?好吧,幕后发生的事情中,大多数人不知道的一件事是,例如,如果人们成为网络犯罪的受害者,他们会被鼓励向英国行动欺诈部门举报。

该部门由英国各警察部队管理。举报犯罪的原因之一是如此有价值,因为它可以建立情报图像。在欧洲,它以前主要集中在欧洲刑警组织和英国的国家网络安全中心,以及与联邦调查局的国际工作组。他们所做的是,他们可以开始挑选出

这些勒索软件实际上是在哪里托管和运行的。我认为人们往往认为勒索软件是一种非常虚无缥缈的东西。它在你的系统上。我能做些什么呢?但实际上,它确实需要基础设施来运行,因为他们要收取付款等等。而且它们并不总是在完全无法触及的司法管辖区,比如俄罗斯。突然你发现它们在德国。所以警方正在做的是,他们开始

专注于消除罪犯及其基础设施的能力。它们被定位、突袭并被摧毁。这实际上被证明非常有效,一个非常著名的例子是Lockbit,罪犯通过它筹集了数亿美元。这基本上被这些国际公司发现它们的位置、迅速采取行动并关闭其基础设施而摧毁了。所以,苏珊,我不应该绝望。

我认为可能不应该绝望。我认为,正如艾伦所说,国际合作实际上变得非常有价值。制裁使得俄罗斯成为一个更难运行勒索软件的地方。

现在有一个由68个国家组成的组织,包括美国、欧盟、英国、印度、韩国、乌克兰,但不包括俄罗斯和中国。中国没有参与勒索软件活动,至少没有达到任何可见的程度。我认为这种情况会持续下去。这些成员国正在合作共享信息,最重要的是进行事件响应。而快速响应事件是一个非常关键的问题。

因此,存在这种国际合作的事实,正如艾伦所说,是一个相当积极的步骤。这就是我们今天节目全部内容。感谢苏珊·兰道和艾伦·伍德沃德。我的结论是,国际合作什么时候是坏事呢?唉,这是本系列节目的最后一期,但我们将在7月初再次回归。再见。

您收听的是由我,大卫·阿罗诺维奇主持的《简报室》。制片人是克尔斯汀·奈特和卡罗琳·贝利。制作协调员是凯蒂·莫里森。音响工程师是詹姆斯·比尔德和尼尔·丘吉尔。编辑是理查德·瓦登。本播客的另一期很快就会推出,但我们确实有一个名为“解释者”的小系列节目,我们只会在几分钟内整理一些你需要了解的关于特定主题的内容。请留意这些节目。来自BBC广播4台和历史播客。

我们家的人不是那么有趣。我是乔·邓索恩。有趣的人。这是《半衰期》。

她完成了工作。她死了。我父亲完成了他的工作。一周内他就死了。我的意思是,这是一个相当奇怪的故事,你知道的。所以我们称之为这部回忆录的诅咒。一部八集的播客,讲述过去如何在我们内心深处延续。我想知道你经历这一切之后感觉如何。即使我们试图忽略它,所有炸弹迟早都会爆炸。

在BBC Sounds收听《半衰期》。