一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
(中国这十年·见微)黄河岸边好风景:“天鹅湖”畔“古镇兴”******
中新社太原10月12日电 题:黄河岸边好风景:“天鹅湖”畔“古镇兴”
作者 杨佩佩
秋冬季节,“黄土高原第一湖”圣天湖将变身“天鹅湖”。
从近千只增加到近万只,十年来,从西伯利亚飞来的大天鹅成了山西省运城市芮城县圣天湖的“常客”。
“环境越来越好,与我相伴的大天鹅已从几十只到如今上万只。”距离芮城县几十公里的平陆黄河湿地,大天鹅数量也逐年增加,何建喜是这里的一名巡护员,陪伴大天鹅十余年。
于何建喜而言,大天鹅就如同回家过年的孩子。“我就住在黄河边,每年它们快来时,我每天都去河边转转,等着它们。”
除了大天鹅将黄河沿岸水域选作越冬栖息地,黑鹳、灰鹤、火烈鸟、大鸨、丹顶鹤等越来越多的野生动物“做客”山西,山西省林业和草原局野生动植物保护处处长王裔飞向记者分享道。
这些远方来客的身影从平陆、芮城等山西南部沿黄湿地,已逐步向汾河、桑干河、沁河等流域扩散,诸多城市周边湿地也成了它们的“驿站”。
山西段一泓清水入黄河,喜上眉梢的当然少不了当地民众。“天鹅湖”的美景增添了冬日情趣;水质提升更让内陆民众有更多“亲水”机会。
汾河,被称为山西“母亲河”,是黄河的第二大支流。曾经因产业畸重,汾河水质污染严重,两岸黄土裸露、垃圾遍地,“老太原”避之不及。
如今,汾水清流,水鸟栖息。民众不仅能够进行水上运动,还能乘船游览汾河两岸美景,再现“泛楼船兮济汾河,横中流兮扬素波”景象。
如此景象来之不易。黄河流经山西,水流量偏小,泥沙含量偏大,水文特征复杂;改善水域环境更需“组合拳”。
近年来,山西省开展黄河流域林草生态建设,实施山水林田湖草沙综合治理、系统治理,并采取湿地保护与恢复、退耕还湿、湿地生态效益补偿工程等措施。黄河中下游最大的国家级湿地保护区圣天湖湿地、平陆黄河湿地、汾河等水域的“强壮体魄”与“吸引力”都来自于此。
蓝天碧水青山渐成常态,背后还有这样的绿色支撑——十年来,山西每年造林都在400万亩以上,森林覆盖率由2010年的18.03%提升至2020年的23.57%,历史性超过全国平均水平。
“黄河宁,天下平。”黄河怀抱着中原激荡,由此孕育出的渡口文化依然福泽民众。
在“黄河第一镇”临县碛口古镇,随处可见游客坐在黄河岸边,一边听着黄河涛声,一边享用农家饭。
多年前,当地依托黄河文化发展旅游,吸引全国各地的艺术、摄影爱好者,年过六旬的李世喜也借此机会吃上“旅游饭”。
自小在黄河边长大,李世喜目前为山西省非物质文化遗产项目黄河纤夫传承人。“现在不仅开民宿,还经常去碛口古镇影视街当演员,展示非遗文化,一年挣近10万元(人民币),生活一年比一年好。”(完)
(文图:赵筱尘 巫邓炎)