一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
青年临时乘务员:春运车厢里的“暖”服务******
(新春走基层)青年临时乘务员:春运车厢里的“暖”服务
中新网九江1月7日电 题:青年临时乘务员:春运车厢里的“暖”服务
作者 吴鹏泉 汪翰
7日下午,由江西九江开往广西南宁的K1523次列车缓缓驶出九江火车站。18名中国铁路南昌局集团有限公司鹰潭工务机械段团员青年们值乘这趟列车,将把旅客平安顺利送回家乡。
2023年中国春运7日正式拉开序幕。今年春运,鹰潭工务机械段共抽调179名干部职工支援春运临客值乘工作。
K1523次列车,从江西九江出发,跨越1488公里,横跨三省区直抵目的地南宁,一趟折返值乘下来需要3天2夜。该趟列车共有18名工作人员,平均年龄23岁,大多为“00后”。平日里,他们是鹰潭工务机械段的大机操作工、桥隧工、线路工,春运期间,他们“变身”为列车乘务员。
鹰潭工务机械段团员青年“变身”列车乘务员,支援春运临客值乘工作。 鹰潭工务机械段供图今年25岁的王志鑫是一名线路工,也是K1523次列车的临时团支部书记,这是他第一次参加春运列车值乘工作。
7日,王志鑫提前3个多小时来到整装待发的列车上,对车厢各个角落进行消杀,整理好座椅、被褥,对车厢的水壶、拖把等服务设施及卫生间环境进行查看,做好各项准备工作。
“大爷慢点,我来扶您上车。”当天15时28分,王志鑫在南昌站立岗接车时,看到一位老年旅客行动缓慢,便立即上前搀扶。后来交谈中得知,这位老人体弱多病,王志鑫于是将老人的座位号记了下来,作为重点旅客服务。
“能够到一线为旅客服务,我觉得今年的春运特别有意义。”王志鑫在休息时,通过手机与远在浙江的妈妈视频通话中说道。
鹰潭工务机械段团员青年“变身”列车乘务员,支援春运临客值乘工作。 鹰潭工务机械段供图“注意戴好口罩,做好安全防护,越是临客列车越要对旅客服务周到,不要让旅客不满意……”王志鑫记下了妈妈的叮嘱。
王志鑫上车前补了觉,值守列车时,他一刻不敢放松,车内巡视、打扫卫生、供应开水……忙得不亦乐乎。为帮旅客应急,他还特意多带了几个口罩。
春运前夕,同事们曾问王志鑫想不想回家过年。王志鑫说,不想回家是假的,但是这样的春运让他觉得更有意义。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |