El Comité de Supervisión y Reforma de la Cámara de Representantes de EE. UU. exigió una sesión informativa con el FBI para determinar si estaba justificado retener las claves de descifrado del ransomware Kaseya.
La presidenta del comité, la representante Carolyn Maloney, y el miembro de mayor rango, el representante James Comer, enviaron una carta al director del FBI, Christopher Wray, pidiéndole que compareciera ante el Congreso para explicar las acciones del FBI en el caso.
La decisión del FBI de mantener la clave de descifrado del ransomware REvil de las víctimas del ataque a Kaseya ha causado furor entre algunas víctimas y expertos que cuestionaron el juicio de la organización.
«Los informes públicos plantean dudas sobre la respuesta del FBI al ataque de ransomware de este verano. El FBI ha declarado que retuvo la clave de ransomware que había adquirido previamente para que la Oficina pudiera participar en una operación para interrumpir a los piratas informáticos con base en Rusia sin avisarles. Sin embargo, , antes de que el FBI pudiera ejecutar su plan, los piratas informáticos supuestamente desaparecieron y su plataforma se desconectó. Durante este retraso, muchas empresas, escuelas y hospitales sufrieron pérdidas de tiempo y dinero, especialmente en medio de la crisis de salud pública de COVID-19, «, escribieron los miembros del Congreso.
«Solicitamos un informe del FBI sobre su justificación legal y política para retener la clave de descifrado digital mientras intentaba interrumpir este ataque cibernético, y la estrategia general del FBI para abordar, investigar, prevenir y derrotar los ataques de ransomware. Los piratas informáticos de ransomware han demostrado su disposición y capacidad para infligir daños en varios sectores de la economía de los EE. UU. El Congreso debe estar completamente informado si la estrategia y las acciones del FBI están abordando de manera adecuada y apropiada esta tendencia dañina».
Maloney y Comer dijeron que las acciones del FBI podrían costar «millones de dólares a las víctimas del ransomware, incluidas escuelas y hospitales».
El representante Jim Langevin, copresidente del Caucus de Ciberseguridad del Congreso, dijo a MarketingyPublicidad.es que era «inaceptable» que el gobierno federal retuviera las claves del descifrador de Kaseya, y dijo que ha dejado claro que el FBI debe hacer un mejor trabajo para apoyar a las víctimas. del cibercrimen en el futuro.
A medida que los incidentes cibernéticos se vuelven cada vez más frecuentes y graves, la Casa Blanca debe actualizar nuestro Plan Nacional de Respuesta a Incidentes Cibernéticos, que incluye un mecanismo para equilibrar la respuesta a amenazas y la respuesta de activos, para incorporar al Director Nacional Cibernético en el proceso de toma de decisiones», dijo Langevin. dijo.
La semana pasada, el Washington Post informó que el FBI tenía las claves de descifrado de las víctimas del ataque generalizado del ransomware Kaseya que tuvo lugar en julio, pero no las compartió durante tres semanas.
El ataque a Kaseya afectó a cientos de organizaciones, incluidas decenas de hospitales, escuelas, empresas e incluso una cadena de supermercados en Suecia.
Las reporteras del Washington Post Ellen Nakashima y Rachel Lerman revelaron que el FBI logró obtener las claves de descifrado porque accedieron a los servidores de REvil. Esta banda criminal con sede en Rusia estuvo detrás del ataque masivo.
A pesar de la gran cantidad de víctimas del ataque, el FBI no compartió las claves de descifrado y decidió retenerlas mientras se preparaban para lanzar un ataque a la infraestructura de REvil. Según The Washington Post, el FBI no quería alertar a los operadores de REvil entregando las claves de descifrado.
El FBI también afirmó que «el daño no fue tan grave como se temía inicialmente», según The Washington Post.
REvil inicialmente exigió un rescate de $ 70 millones de Kaseya y miles de víctimas individuales antes de apagarse y cerrar partes significativas de su infraestructura poco después del ataque. Desde entonces, el grupo ha regresado, pero muchas organizaciones aún se están recuperando del ataque de gran alcance del 4 de julio.
MarketingyPublicidad.es envió preguntas a varios miembros del Congreso y al FBI sobre si la breve desaparición del grupo de ransomware estaba relacionada con la operación planificada del FBI, pero no recibió una respuesta.
El FBI finalmente compartió las claves de descifrado con Kaseya el 21 de julio, semanas después de que ocurriera el ataque. Varias víctimas hablaron con The Washington Post sobre los millones que se perdieron y el daño significativo causado por los ataques.
Durante su testimonio frente al Congreso la semana pasada, el director del FBI, Christopher Wray, culpó por la demora a otras agencias de aplicación de la ley y aliados que, según dijeron, les pidieron que no distribuyeran las claves. Dijo que estaba limitado en lo que podía compartir sobre la situación porque todavía están investigando lo que sucedió.
«Tomamos las decisiones como grupo, no unilateralmente. Estas son decisiones complejas … decisiones diseñadas para crear el máximo impacto, y eso lleva tiempo al ir contra adversarios donde tenemos que reunir recursos no solo en todo el país sino en todo el mundo». Se requiere mucha ingeniería para desarrollar una herramienta», dijo Wray al Congreso.
El Congreso exigió una respuesta del FBI antes del 6 de octubre.