تُشير التقارير إلى زيادة حالات القرصنة السيبرانية في الأعوام الأخيرة بشكل حاد، خاصة بعد غزو روسيا لأوكرانيا. وتُشير تقارير الاستخبارات الأمريكية إلى أن الحكومة الصينية تزداد تصعيدًا في هذه الهجمات، ومن المهم أن تتغير طبيعتها. حيث كانت محصورة في مجال التجسس أو سرقة الملكية الفكرية، إلا أنهم الآن يستخدمون تقنيات “living off the land” لإنشائهم في البنى التحتية للمؤسسات والبقاء فيها بشكل سري. وهذا يجعلهم قادرين على خلق اضطراب شامل في المستقبل إذا تم رغبتهم بذلك.

وكجزء من استجابتها لذلك، تعمل أجهزة الأمن القومي الأمريكي مثل الوكالة الوطنية للأمن وجهاز السياحة الخارجية ووزارة الدفاع على إنشاء تعاون أفضل مع العالم الشركات حول الدفاع السيبراني. ومع ذلك، فإن وجود أربع نقاط ساخنة كبيرة – ولا تزال دون حل – توجد. أولاً: يواصل قطاع التأمين دفع فدية كبيرة للقراصنة، نيابة عن الشركات، على الرغم من حث الحكومات في الولايات المتحدة والمملكة المتحدة عليهم بالتوقف عن ذلك، معتبرة أن ذلك يشجع على مزيد من الهجمات. الثاني، على الرغم من أن مسؤولي الأمان القومي يريدون زيادة الرقابة على كيفية اختيار الشركات للموردين والموردين، إلا أن هذا النوع من التدخل الحكومي يكون غالبًا ما يكون مثيرًا للكره في القمة التنفيذية ، الذين عادةً ما تكون حرية الحكومة، في تعزيز الأرباح. الثالث، من القمة التنفيذية كذلك يكرهون فكرة أخرى تناولها الكونغرس هذا الأسبوع: زيادة الرقابة على الاندماج والاستحواذ الخاص بالشركات لتقليل المخاطر السيبرانية.

Experts are now showing increasing concern about the threats posed by cyber attacks. This is in light of the recent ransomware attack suffered by UnitedHealth's unit, Change Healthcare, which reportedly resulted in a $22mn ransom payment to hackers and an $872mn first-quarter hit for UnitedHealth. The attack has raised questions about investors' awareness and the need for reevaluation of the relationship between corporate leaders and the government regarding cyber issues. Matt Hartman, a top official at America's Cybersecurity and Infrastructure Security Agency, has described the situation as a "national emergency", with a focus on healthcare and critical infrastructure being targeted by hackers.

US officials have highlighted the changing nature of cyber threats, with the Chinese government being singled out as a major threat. The use of “prepositioning” techniques by hackers, such as the Chinese “Volt Typhoon” hack, has raised concerns among security experts and officials. Despite efforts by the NSA, CIA, and Department of Defense to enhance collaboration with the corporate sector on cyber defenses, there are lingering unresolved issues. The payment of large ransoms by the insurance sector to hackers, state interference in vendor selection, reluctance towards tighter controls on corporate activities to reduce cyber risks, and the lack of proper accountability on cyber issues by shareholders all pose challenges to effectively addressing cyber threats.

The IMF has warned that cyber attacks could lead to serious financial stability risks, with the probability of extreme losses due to cyber incidents increasing. While there is growing awareness among companies about the dangers of cyber attacks, US security officials fear that a significant attack may be needed to drive the level of corporate collaboration required to address cyber threats. The reluctance of corporate leaders, shareholders, and insurers to fully engage in addressing cyber risks poses a challenge to efforts to enhance cybersecurity measures. The need for public intervention to address cyber risks is becoming increasingly apparent, as private incentives may not align with the socially optimal level of cyber security.

