被赎金瓶帮派嵌入? 付款可能是免税的

2021-06-22 02:32:05

作为赎金软件攻击飙升,联邦调查局对受影响企业的指导下来,促使了以下方式:Don' T支付网络犯罪分子。但美国政府还为那些支付的人提供了一点注意到的激励:如果您支付赎金,则可能是免税。

内部收入SService没有关于赎金仓库支付的正式指导,但经常采访的多个税务专家表示,通常允许根据法律和建立指导扣除RansomeWare支付的扣除费用。有些人称它为A"银色衬里"对于赎金软件受害者。

那些希望劝阻付款的人不太乐观。他们担心IRS扣除是一个可能的问题激励,可以诱使企业抵御执法意见的奖项。他们说,尽可能少,扣除是向胁迫下的企业发出一个不和谐的消息。

"对我来说似乎有点不协调,"纽约代表John Katko表示,家庭安全的众议院委员会顶级共和党。

TAC扣除性是一块较大的批量源于赎金软件攻击的兴起,其中网络犯罪分子争夺计算机数据和要求付款以解锁文件。政府不希望支付资金犯罪团伙,并鼓励更多地对有助于驱动日常美国生活的关键基础设施的攻击。但未能支付可能对企业的破坏性后果,并可能整体经济。

上个月对殖民地管道的赎金软件攻击导致美国部分地区的天然气短缺。该公司在东海岸消耗约45%的燃料,支付了75位比特币的赎金 - 随后价值约为440万美元。 (美国政府后来恢复了大部分赎金。)对JBS SA的攻击,世界'最大的肉类加工公司,威胁要破坏食品供应。该公司表示,它向闯入其计算机系统的黑客支付了1100万美元。

" [w] e感受到必须做出这一决定,以防止我们的客户的任何潜在风险," JBS USA'首席执行官在一份声明中发表了CBS新闻。

受害者名单还包括医院,学区,城市,城市,甚至是国会局的时事通讯公司。

根据Palo Alto Networks的数据,勒瑞翁软件已成为一项多金米路的业务,平均支付超过2019年的310,000美元。作为回应,拜登政府正在迁移为管道的网络安全标准,作为推动鲍尔斯特美国基础设施的一部分。

税务专家表示,支付赎金软件需求的公司在申请扣除的权利中。禁止免税,企业开支应视为普通和必要。公司长期以来一直能够扣除更多传统罪行的损失,如抢劫或贪污,专家表示,赎金瓶付款通常也有效。

"我会劝告客户扣除它," Scott Harty说,斯堡&amp的企业税务律师。鸟。 "它适合普通和必要费用的定义。"

美国大学Kogod业务学院的税务教授唐威廉姆斯写了一篇关于赎金仓库金的税务后果2017年。从那时起,他说,赎金软件攻击的兴起只加强了美国国税局的案件赎金瓶付款作为税收扣除。

"更便宜的我们使其支付赎金,然后更多的激励措施'重新为公司提供支付;我们越多的激励措施我们'为公司创造支付,我们越多的激励我们'重新为犯罪分子创造继续," Josephine Wolff表示,塔夫茨大学弗莱彻学院的网络安全政策教授。

多年来,赎金软件比主要的国家威胁更具经济滋扰。但是,外国讯息厂推出的袭击在过去一年中规模扩大,将问题推向前页面。

作为回应,顶级美国执法官员敦促公司不符合赎金软件需求。

"这是我们的政策,这是我们的指导,从FBI,公司不应该出于多种原因支付赎金,"联邦调查局主任克里斯托弗·重婚本月在国会前作证。这条消息在本周在国土安全部的顶级官员埃里克戈德斯坦本周又回应了这一周的另一条听证会。基础设施安全机构。

官员警告,付款导致更多的赎金软件攻击。 "我们'在这艘船中我们'重新进入现在,因为在过去的几年里,人们已经支付了赎金,"斯蒂芬尼克斯,美国秘密服务的特别代理人助理,在最近的网络安全峰会上表示。

&#39不清楚多少支付赎金仓支付的公司利用税收扣除。当被问及国会听到公司是否会追查付款税款,殖民首席执行官约瑟夫布莱恩表示,他没有意识到这是一种可能性。

"很大的问题。我不知道这一点。根本不知道这一点,"他说。

扣除有限。如果公司损失是由网络保险覆盖的 - 这也变得更加普遍 - 公司可以借鉴保险公司的付款扣除扣除'

根据政府问责办公室,国会&#39的一份新报告,2016年的积极网络保险政策的数量从2016年增加到2019年的360万次,增加了60%;审计手臂。与此同时,每年的保险费增加50%,从21亿美元增加至31亿美元。

与此同时,一些主要的保险公司正在远离支付赎金。 全球保险公司AXA,欧洲之一'五个最大的保险公司,上个月表示,它将停止写作为网络犯罪支付赎金的政策。 瑞士Re,世界各地的Reinsurer的首席执行官最近告诉CNBC,网络风险是"这么大的它'没有保险。" 拜登政府已承诺在一系列高调的入侵之后遏制赎金软件,并表示正在审查美国政府'与赎金软件相关的政策。 但它没有提供任何细节关于哪些更改,如果有的话,它可能与赎金软件的税收扣除性有关。 "美国国税局意识到这一点,并调查它," IRS发言人Robyn Walker告诉AP。