一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
“双碳”政策将为国家绿色转型奠定重要基础******
中新网天津8月3日电 (杨子炀 庞喻文)3日下午,2022亚布力中国企业家论坛的“碳中和:认识与实践”公共话题论坛在津举办。国家气候战略中心战略规划部主任柴麒敏在论坛上表示,“这一轮的碳中和政策动员,我们把它称之为‘双碳’或‘气候变化’政策的主流化。相信这个阶段的政策实践,将会为我们整个国家绿色低碳的全面转型奠定非常重要的基础。”
“双碳将是一场广泛而深刻的系统性的革命。”中关村储能技术联盟理事长、中科院工程热物理所研究员陈海生认为,“衡量一个行业或者说一个产品,未来一定要增加一个维度,比如说原来一是性能,二是造价,那我们还要增加的一个衡量的量,就是碳排放。所以说由于增加了这一个约束条件或者说衡量的量,那么对整个行业将带来革命性的影响。”
伏羲智库创始人李晓东认为,选择一条绿色节能低碳的经济发展路径是很关键的,所以一个必要路径就是要做经济数字化转型,来发展数字经济。
“从我们的实践上来看,最重要的抓手是建筑节能。”远大集团党委书记、集团副总裁、天津公司及近零公司董事长丁元刚表示,“如果不把现有的能耗降下来,任何一种能源都替代不了,加上科技创新,我们通过实践发现建筑节能其实是比较容易的,我们国家存量有大约600亿平米的建筑,如果我们采用北欧那种被动房技术,或者甚至比北欧更好的方式的话,那么我们应该可以把现有的建筑能耗降低80~90%。”(完)
(文图:赵筱尘 巫邓炎)