全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
中国八部门启动公共领域车辆全面电动化先行区试点******
中新社北京2月3日电 (记者 刘育英)中国工业和信息化部等八部门近日印发通知,在全国范围内启动公共领域车辆全面电动化先行区试点工作,期限为2023年至2025年。
工信部网站3日发布的《关于组织开展公共领域车辆全面电动化先行区试点工作的通知》要求,试点领域新增及更新车辆中新能源汽车比例显著提高,其中城市公交、出租、环卫、邮政快递、城市物流配送领域力争达到80%;新增公共充电桩(标准桩)与公共领域新能源汽车推广数量(标准车)比例力争达到1:1,高速公路服务区充电设施车位占比预期不低于小型停车位的10%等。
此次试点的重点任务包括:提升车辆电动化水平;促进新技术创新应用;完善充换电基础设施。通知提出,科学合理制定新能源汽车推广目标,因地制宜开展多元化场景应用,鼓励在短途运输、城建物流以及矿场等特定场景开展新能源重型货车推广应用。支持换电、融资租赁、“车电分离”等商业模式创新。
试点工作以城市为主体自愿申报,首批试点集中受理申报材料的截止时间为2023年3月31日。通知提出,鼓励试点城市加大财政支持力度,因地制宜研究出台运营补贴、通行路权、用电优惠、低/零碳排放区等支持政策,探索建立适应新技术新模式发展的政策体系。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |