O CEO da MIP Holdings, Richard Firth, defende a introdução de uma proibição no pagamento de resgates a programas de ransomware na África do Sul, com base em sua experiência pessoal. Ele declarou ao TechCentral na terça-feira que tal proibição pode servir como um forte fator de dissuasão.
A empresa MIP, que fornece software para seguradoras, pagou uma quantia significativa ao grupo cibercriminoso The Gentlemen depois que este grupo roubou dados de clientes de cerca de 45 seguradoras no início deste ano. Firth enfatizou que os invasores não acessaram as plataformas administrativas da MIP, mas sim uma ferramenta de terceiros que a empresa usava para gerenciar solicitações de suporte — o serviço Atlassian Jira, que a MIP já planejava substituir, conforme relatado pelo TechCentral.
O grupo prometeu destruir os dados em caso de pagamento, mas, aparentemente, isso não aconteceu, e no início deste mês eles publicaram os dados das seguradoras afetadas. A empresa Hollard, que recusou-se a pagar o resgate, descobriu um vazamento de dados de clientes na darknet. A Hollard informou que os resultados da perícia forense não revelaram sinais de comprometimento no ambiente da Hollard e ligou esse vazamento ao incidente na MIP.
Firth considera a criptomoeda um dos fatores que contribuem para esses ataques. Ele observou que, apesar das discussões governamentais sobre uma possível proibição de pagamentos transfronteiriços em criptomoedas através do projeto de regulamentos do Banco de Reservas, ele acredita que as criptomoedas atualmente não são regulamentadas o suficiente, criando um 'grande buraco' para os atacantes. Na sua opinião, fechar este catalisador interromperá o ciclo de pagamentos e eliminará o incentivo para tais ações.
O projeto de diretrizes de criptoativos, publicado pelo Ministério das Finanças e pelo Banco de Reservas em agosto, prevê a proibição de empresas sul-africanas de realizar transações transfronteiriças em criptomoedas em ambas as direções. Na verdade, isso poderia resolver muitos dos problemas levantados por Firth. No entanto, a coalizão de plataformas de cripto, à qual o GoTyme Bank aderiu, contesta essas regras.
Firth relatou que, antes de efetuar o pagamento, eles realizavam verificações das contas quanto a 'ameaças terroristas', e as contas passaram pela verificação de combate à lavagem de dinheiro, mesmo sendo um resgate. Ele acrescentou que, como eles desenvolvem plataformas de software e possuem todas as certificações ISO necessárias, isso se mostrou inútil, e que 'ninguém está seguro. O mecanismo [de pagamentos] não é controlado de forma alguma'.
