一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
中国商业联合会:2023年消费品市场将较快增长******
中新社北京1月6日电 (记者 闫晓虹)中国商业联合会6日发布“2023年中国商业十大热点展望报告”,梳理中国商贸流通领域的热点趋势。报告称,2023年中国消费品市场有望复苏,实现较快增长。
报告指出,2023年中国商业十大热点之一是:现代流通体系深度联动商业高质量发展。展望未来,流通体系将以高效顺畅为目标,同时参与深耕产业链供应链布局,在流通主体数字化转型、现代物流体系建设、农村流通基础设施完善和流通应急保障能力提升等方面实现新突破。
热点二:促消费政策效应加快释放,消费品市场期待趋稳复苏。2023年,在居民收入稳定增长、营商环境持续改善、住房需求有效满足、大宗消费保持增长、新型消费快速壮大、消费价格稳定可控等有利条件的作用下,中国消费品市场有望加快恢复,全年社会消费品零售总额将实现6%左右的增长。
热点三:全国统一大市场建设加快,现代流通体系支撑要素商品高效流动。
热点四:疫情反复促使商业企业策略转变,政府纾困和企业自救需齐头并进。
热点五:平台经济趋向公平规范有序,线上零售寻求突破与亮点。在平台经济稳步健康发展的同时,网上零售转型的趋势也会持续,电商平台从单纯的“价格战”,转向面对消费者和商家的“服务战”,向高质量发展的方向前进。
热点六:数字化转型进入深水区,商业创新精彩纷呈。新型消费方式不断涌现,露营经济、宠物经济、国潮国货经济、艺术文创消费等将快速增长,持续引领新消费发展。
热点七:流通领域绿色低碳转型持续推进,绿色商业绿色消费渐成主流。
热点八:餐饮业复苏基础尚需巩固,转型升级谋求发展新机遇。数字化智能化技术持续渗透到餐饮业中,继续催生出新业态、新模式。
热点九:农产品市场建设进入高质量发展新阶段,中国式农产品现代化流通全面助力乡村振兴。《区域全面经济伙伴关系协定》(RCEP)红利持续释放,成员国农产品商贸合作将增速顺畅,更多中国乡村优质农产品将走向世界。
热点十:商贸物流数字化绿色化协同发展,助力产业链供应链全面升级。以智慧物流为方向的数字化、智能化、绿色化成为物流业当前的变革路径。以技术驱动的数字物流时代已然来临。(完)
(文图:赵筱尘 巫邓炎)