一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
民进党当局下架螺蛳粉,岛内民众:吃!囤!******
中新网1月18日电 综合台湾媒体报道,源自广西的螺蛳粉味道独特,受到许多台湾民众的喜爱。但近日某款螺蛳粉因包装上印有“你是中国人、我也是中国人,四舍五入一下,你就是我的人”相关文字,在岛内引起争议。
在岛内引起争议的螺蛳粉包装。图片来源:台湾中时新闻网台当局要下架螺蛳粉
台网友:真的蛮无聊的
台当局经济主管机构声称,目前并未开放大陆制“螺蛳粉”食品进口,坊间出现“螺蛳粉”贩售,已涉及违反进出口等有关法令,并要求电商及实体店全面下架。
此消息一出,迅速引爆网友热议。不少岛内网友批,政府官员该做的不做,只会拿这些小事大作文章、搞意识形态。
台湾网友评论还有网友表示:“真的蛮无聊的,食物也要算统战,馄饨面,炒饭要不要禁一下,脑残”“有被害妄想症吗?”“便利商店架上有的东西 原来是禁止进口?”“所以禁的标准是什么?要判死刑也要给理由啊”“大陆的包装也是这样啊,前几年的土味情话”“土味情话的梗好几年了,对象也不是台湾”“我在北美买包装也是印这样”“事实可见谁才是玻璃心”。
国民党“立委”赖士葆也痛批,因为你们杯弓蛇影,一声令下,大家看到没有政绩,就开始意识形态严查,旅客进来翻箱倒柜,看里面有没有螺蛳粉,禁这个、禁那个,结果意识形态影响生计,政府再来纾困,这是什么逻辑?因为意识形态要付出多少代价?
岛内民众:好吃当然要囤
而针对网络卖家出售的“魔芋爽”、“黄飞红麻辣花生”等大陆零食,台当局经济主管机构官员说,“魔芋爽”因在岛内没有竞争,曾经有准许厂商项目进口,但要了解卖家是否有申请准许;至于“黄飞红”花生,则因台湾本地也产花生,因此花生未开放项目进口,也会提醒厂商下架。
不过,在经济主管机构宣布螺蛳粉全面下架后,岛内知名电商上第一名的热门商品为螺蛳粉,第二名为“魔芋爽”,显示网络上已出现“囤货潮”。
此外,有台媒报道,台北市广州街一间知名螺蛳粉店家17日生意爆棚,店家忙到分身乏术没空受访,堂食与外送人员人潮不断。
现场排队民众则直言,只要东西好吃,哪里进口他们才不管,更痛批下架进口螺蛳粉的当局是“弱智政府”。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |