一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
贵州天柱:打造美丽家园升级版******
近日,记者在贵州省天柱县蓝田镇东风村看到,村民们在为400亩羊肚菌基地扎棚、撒菌种、铺营养袋,一派繁忙景象。
“我在羊肚菌基地负责翻地、搭棚、盖膜、撒种等技术调度和管理,工资加奖金一年收入6万元。在家门口就业,上下班也就几分钟路程,收入高,开销少,还能照顾孩子。”在羊肚菌基地当管理员的张泽英说。
近年来,天柱县设立村级乡村振兴服务站,推动产业发展,抓实乡村治理,把渡马镇共和村、蓝田镇东风村、坌处镇三门塘村等8个试点村打造成为美丽乡村“升级版”。
2022年,东风村乡村振兴服务站把“稻+羊肚菌”轮作作为主导产业,村里投入200万元与龙头企业贵州发鑫农业发展有限公司合作种植羊肚菌435亩,村里负责土地流转、投入资金,公司负责种植、回收、加工、销售,预计利润500万元以上,村集体经济收入将增收100万元,解决就业300余人。
东风村坪寨片寨脚组村民张泽英成为“稻+羊肚菌”轮作中获得就业稳定增收人员之一。
受益于乡村振兴服务站发展产业的不只是东风村。天柱县渡马镇共和村甘溪300亩菊花盛开,坌处镇三门塘村“合约食堂+旅游”入股村民喜分红,凤城街道南康村500亩西瓜、南瓜、洋荷享誉县内外,远口发豆腐产业园于2022年底投产使用。
“我在菊花基地起垄、移栽、施肥、除草、采摘,一年收入6000多元,在家也不愁没活干……”长期在菊花基地干活的村民吴桃柳说,菊花烘干、包装也少不了她。
天柱设立村级乡村振兴服务站,布局“一村一品”试点产业,开展以党组织联经济组织、经济组织联特色产业、特色产业联家庭经济、家庭经济联保险金融,促进村级集体经济增长和农户增收的“四联双增”工作;“人才下沉”开展产业技术服务600余次,帮助群众解决急难愁盼问题3000余个。同时,投资850万元,建设“稻+油菜”、功夫菊、羊肚菌、农产品加工等产业项目10个,带动发展烤烟、油茶、辣椒、黄豆等产业种植近3000亩。各试点村的村级集体经济收入全部超过30万元,提供就业岗位2400多个,为8个试点村群众带来就业和增收。
此外,石洞镇槐寨村开展“庭院美化”“庭院绿化”,改造房屋立面、人行步道、庭院、观光步道,建设污水处理池及管网,人居环境得到改善。(本报记者 王新伟 吴秉泽)
(文图:赵筱尘 巫邓炎)