一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
“Z世代”“迎财神”:盼经济稳发展工作前景好******
(新春走基层)“Z世代”“迎财神”:盼经济稳发展工作前景好
中新网杭州1月26日电(记者 董易鑫)刚过零点,不少人的朋友圈开始“刷屏”——“初五迎财神”“财神请进门”“新的一年祝我财源滚滚”。类比往年,今年发送上述内容的人群中,“Z世代”占比越来越大。
“2022年,我辞掉了一份工资待遇、工作内容都不太满意的工作,转发‘迎财神’的朋友圈为的是讨个好彩头,新年能面试上一份好工作。”1998年出生的山西省运城市市民赵茜茜说,从祖辈至父辈的传承风俗习惯来看,她家的“迎财神”仪式一般是初五晚上进行,寓意“财神今年住我家”。
中国传统民俗里的正月初五俗称“破五”“送穷”“迎财神”。“破五”又叫“赶五穷”,分别是智穷、学穷、文穷、命穷、交穷。由于地域、文化的不同,中国各地“迎财神”的习俗也有差异。
赵茜茜发布的“迎财神”朋友圈。 董易鑫 摄26日一早,2001年出生的杭州市民冯雨晴随父母一起前往杭州的“天下第一财神庙”北高峰灵顺寺祈福,出门前她还给自己养的小猫开了一只猫罐头。
“传统文化要讲,家里的‘招财猫’也要兼顾。我的愿望是希望自己今年能找到一份心仪的工作。”她和记者分享了自己的近期的迷茫:今年,她在面对毕业后应该工作、考研还是出国深造等众多选择时,有些迷茫。
2022年年底召开的中央经济工作会议强调,要落实落细就业优先政策,把促进青年特别是高校毕业生就业工作摆在更加突出的位置。
“我大学学习的是金融学,平时会和同学一起探讨未来的发展方向,研究各地的就业政策。今天,我们好几个同学都发了‘迎财神’的朋友圈,大家互相在评论区里许愿有个好‘钱途’。”冯雨晴笑道。
当日,1997年出生的成都人刘穗踏上了前往深圳的列车。“虽然我们家没有专门的迎财神仪式,但是一家三口都不约而同转发了‘迎财神’的朋友圈。今天我就回去准备上班了,毕竟财富还是要靠双手创造。”她说,自己目前已经拥有10万元的存款,实现了自己毕业时定下的阶段性目标。几天前,她与几位好友约定了今晚到深圳后一起爬山露营,寓意新的一年财源滚滚“顶峰相见”。
在“Z世代”眼里,虽然中国传统的“迎财神”已在时代浪潮中衍生出无数种新鲜解读,但“异口同声”的是中国人对美好生活的“百尺竿头更进一步”。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |