一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
港澳委员出席云南两会 聚焦口岸建设与人才交流******
中新社昆明1月12日电(记者 韩帅南)“在两会上了解到云南近年来的跨越式发展,让我十分振奋。”在云南省两会召开期间,来自香港的云南省政协委员、世界华商组织联盟执行长任晖如是说。
10日,云南省进入两会时间。在三年“云端”履职后,数位在港澳工作生活的云南省政协委员再次来滇参会,积极为云南的口岸建设、云品出滇、人才交流等方面建言献策。
云南省政协委员、香港金源恒业控股有限公司董事长庄哲猛今年带来了关于促进云南省中药材产业发展的提案,建议充分发挥云南独特的地理环境优势,用科学的生产管理模式生产出优质中药材,并与港澳进行中药材产业的深度合作交流,共同促进中药产业发展,让“云药”走向世界。
“过去三年我一直持续关注云南的发展,也曾多次带香港、澳门人士到云南考察。”云南省政协委员、香港广昌隆(1978)有限公司董事长黄喜润表示,他在从事出口贸易过程中,感受到云南仍有部分地区交通不够便利,导致运输成本提高。他建议云南继续加强交通建设,并强化口岸的建设利用,提升开放能级。
2022年,云南创新实施昆明市托管西双版纳州磨憨镇,使昆明成为中国唯一拥有边境口岸的省会。这成为云南省政协委员、澳门邦泰国际(集团)有限公司董事总经理林红伶的关注重点。“云南可以借鉴澳门拱北口岸的经验,加大对磨憨口岸的政策支持,将磨憨口岸打造为口岸建设的标杆。”
任晖就促进滇港澳及国际人才交流提出建议,希望建立“滇港澳高校合作体”,推进滇港澳高校联合培养高层次人才、联合培训师资、联合开展教育创新和科技研究,进一步增强云南对人才的吸引力,积极搭建国际人才交流平台。
在分组讨论中,云南省政协委员、香港百川国际投资有限公司董事长陈冬海提议,本届港澳界别委员发挥各自所长和优势,集体提交一份高质量提案,为推动云南高质量跨越式发展贡献智慧。该提议得到在场港澳委员认可,以“云品出滇”“乡村振兴”等为提案方向展开热烈讨论。(完)
(文图:赵筱尘 巫邓炎)