Η πρόεδρος της Επιτροπής Παρακολούθησης και Μεταρρύθμισης του Νομοθετικού Σώματος Carolyn Maloney απέστειλε την Πέμπτη επιστολή προς την CNA Financial Corp., εκφράζοντας τις ανησυχίες της σχετικά με την καταβολή των 40 εκατομμυρίων δολαρίων από την ασφαλιστική εταιρία σε χάκερς για την ανάκτηση των στοιχείων της, έπειτα από μια επίθεση ransomware που δέχτηκε στα συστήματά της.
«Με ανησυχεί η απόφαση να πληρώσουν τους εγκληματίες του κυβερνοχώρου, καθώς δημιουργεί ένα επικίνδυνο προηγούμενο που θα καλλιεργεί μία μελλοντικές απειλές στις πλάτες των εταιρειών που κινδυνεύουν να πέσουν θύματα επιθέσεων ransomware», αναφέρει χαρακτηριστικά σε επιστολή της προς τον Διευθύνοντα Σύμβουλο του CNA Dino Robusto.
Η φερόμενη πληρωμή, την οποία το CNA τον περασμένο μήνα αρνήθηκε να επιβεβαιώσει, είναι το πιο πρόσφατο παράδειγμα μιας εταιρείας που πληρώνει λύτρα εκατομμυρίων δολαρίων σε εγκληματίες στον κυβερνοχώρο χωρίς καμία δημόσια αποκάλυψη, δήλωσε η Maloney.
Όπως τονίζει «Το Κογκρέσο χρειάζεται λεπτομερείς πληροφορίες σχετικά με τις πληρωμές για λύτρα που εταιρείες όπως η περίπτωση του CNA, για να νομοθετηθούν αποτελεσματικά υποθέσεις σχετικά με το ransomware και την ασφάλεια στον κυβερνοχώρο στις Ηνωμένες Πολιτείες».
Η Maloney έστειλε μια παρόμοια επιστολή στον διευθύνοντα σύμβουλο της Colonial Pipeline Joseph Blount για την πληρωμή της εταιρείας ύψους 4,4 εκατομμυρίων δολαρίων σε hackers τον περασμένο μήνα.
Οι γυναίκες του Κογκρέσου ζήτησαν από τις εταιρείες να παράσχουν όλα τα έγγραφα και τις επικοινωνίες που σχετίζονται με τις επιθέσεις, συμπεριλαμβανομένων των ανακοινώσεων σχετικά με τυχόν πληρωμές λύτρων.
Σε δήλωση του, το CNA ανέφερε ότι επανεξετάζει την επιστολή του εκπροσώπου Maloney.
«Ενώ η έρευνά μας συνεχίζεται, το CNA είναι πεπεισμένο ότι η επίθεση έχει περιοριστεί επιτυχώς και λειτουργούμε κανονικά. Υποστηρίζουμε το Κογκρέσο στις προσπάθειές τους να κατανοήσουν και να εντοπίσουν κατάλληλες λύσεις για την αυξανόμενη απειλή των επιθέσεων ransomware », αναφέρει σε ανακοίνωσή του.
Με πληροφορίες από το businessinsurance.com