全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
台媒:谷歌地图更新 台海军左营军港多项战备强化措施曝光******
中新网1月29日电 据台湾《联合报》报道,Google Earth于近期更新台湾岛内部分地区图像,左营军港动态引起军事迷的关注,除港内60余艘泊靠或在干坞进行维修的大小舰艇被以高显像解析呈现外,还有多艘舰艇、潜舰进出港动态被曝光,其中包括一艘泊靠的“康定级”舰船舯已架起鹰架,显然是已展开性能提升与改装工程的测试舰;而台海军256战队的水星码头有“海龙级”潜舰正在进行工程吊放工程,似在进行物资补给或有关装备吊放。港内运作动态曝光。
图为台媒报道截图
Google Earth分辨率愈见提升,左营港内不少动态因此被曝光,包括一架S-70C反潜直升机在港内飞行,附近有泊靠的两栖船坞舰“玉山舰”,推测可能在实施直升机甲板落舰程序;水星码头外则有“海龙”或“海虎”潜舰正航行进港准备泊靠,水星码头泊有一艘“海狮”或“海豹”潜舰外,另有一艘“海龙级”潜舰集吊车与搬运车,类似在进行鱼雷或反舰导弹吊放,但因此处并非危险品码头,推测进行补给物资吊放,准备实施耐航训练,或正进行有关装备吊放。
Google Earth此次更新的卫星图像中,左营港内有两艘一级舰正要出港,一艘“海龙级”潜舰已返港正要泊靠,潜舰船艏可见多个突起物,疑为天线。此外,左营港南侧波堤外,台军方正在赶工增加减淤、清淤水上工程。
而台海军投入431.5亿元(新台币)经费,要以9年时间执行6艘“康定级”军舰(拉法叶舰)的“战斗系统性能提升案”,并大幅换装军舰上的雷达、导弹发射系统以及配置的防空、反舰导弹。此次Google Earth图像呈现出此案首艘原型舰已泊于左营港内,船舯舰岛已搭起鹰架,显然已开工进行装配。而附近还泊有台湾“中科院”测试相位阵列雷达与垂直发射系统的“高雄舰”。一张卫星图像披露台海军多项化战备行动。
中国网客户端 国家重点新闻网站,9语种权威发布 |