全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
“瑞兔迎新春”公益集市火热开启 满满幸福年味******
过年赶集了!非遗文创、挥春送福、玩游戏得奖品、现场选购年货……1月11日,浙江嘉善县陶庄镇新时代文明实践所年味浓郁。陶庄镇以“瑞兔迎新春”为主题,联合派出所、社工机构、书法协会、非遗传承人等单位,举办迎新春“公益集市”活动。
上午九点,“赶集”的人们陆续到来,各“摊位”前人头攒动。
“奶奶您血压没问题,天气冷,要注意保暖啊!”在善贤诊室区,医务志愿者为老人测量血压并叮嘱注意事项,此外还不忘讲解宣传关于新冠疫苗接种的相关知识。不远处,老手艺人为现场的老人理发,前来理发的老年人们一个接一个,大家都有序的排队进行理发,理发师一边理发,一边陪老年人们唠嗑,欢声笑语不断,现场气氛十分热闹;非遗传承人吴连荣带来了他的手工竹编,吸引了现场的居民驻足观看。鸡蛋糕、方糕……传统美食,软软糯糯好入口,给现场居民带来了一口冬天里的甜蜜。
现场最热闹的服务区莫过于“浙风十礼”套圈赢好礼,你一个我一个,大家看准时机,将喜欢的礼物“套归囊中”,大家跃跃欲试,现场渐渐排起了长龙。
无联不成春,有联春更浓。作为迎新春“公益集市”活动的重头戏,挥春送福现场,由退休老教师陈林荣现场写春联送福字。闻墨而来的居民们一边欣赏书法作品,一边评论春联寓意,纷纷驻足拍摄,排队“预定”或“私人定制”祝福语请老师现场创作,有的帮忙轻轻挪动春联纸,有的将写好的春联依次摆放、晾干,大家则根据自己的喜好挑选不同的春联。捧着这些春联,个个笑意盈盈,爱不释手,现场呈现一派喜气洋洋的节日氛围。
“我每年都会写福字,希望通过这些把新年祝福送给大家,祝大家新一年里身体健康、万事如意。”退休教师陈林荣表示,今年的活动更寄托了人们“把疫情赶走,让大家迎来福气”的愿望。
“瑞兔迎新春”陶庄镇公益集市充满了人间烟火气和幸福的年味儿。
(图文/张舜红 王维)
(文图:赵筱尘 巫邓炎)