Pour gérer vos consentements :
Categories: RansomwareSécurité

Ransomwares : les payeurs dans le viseur du législateur américain

Les attaques de ransomwares, en hausse de 62 % dans le monde entre 2019 et 2020 ? Et de 158 % en Amérique du Nord ? Elizabeth Warren a choisi ces indicateurs – sourcés chez SonicWall – pour contextualiser le Ransom Disclosure Act.

La sénatrice du Massachusetts porte cette proposition de loi avec la représentante de Caroline du Nord Deborah Ross. Objectif : mieux comprendre le mécanisme des rançons.

Le texte s’appliquerait à toute entité publique ou privée (gouvernements locaux compris, individus exclus) remplissant l’une des conditions suivantes :

  • Réaliser du commerce inter-états ou avoir une activité affectant le commerce inter-états
  • Recevoir des dotations fédérales

Ces entités, au cas où elles paieraient une rançon, seraient dans l’obligation de le révéler sous 48 heures au département de la Sécurité intérieure. Elles s’exposeraient sinon à des sanctions… non déterminées pour l’heure.

Elles auraient à fournir les informations suivantes :

  • Date de la demande de rançon et date du paiement
  • Montant demandé et montant payé
  • Devise utilisée
  • Si possible, des données sur l’identité du rançonneur

Le DHS aurait 60 jours à compter de l’entrée en vigueur pour proposer un canal de transmission de ces informations. Il disposerait d’un an maximum pour les afficher sur un site accessible au public – en masquant les données susceptibles de permettre l’identification des victimes. L’ensemble serait ensuite actualisé à fréquence annuelle.

Au plus 15 mois après l’entrée en vigueur du texte, le DHS aurait à soumettre un rapport au Congrès. Il lui appartiendrait, en particulier, de jauger dans quelle mesure les cryptomonnaies favorisent les attaques de ransomwares.

Photo d’illustration © beebright – Adobe Stock

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

20 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

21 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago