一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
让科技创新更有温度******
作者:任萍萍(科大讯飞党委副书记)
人机协同的智能微创医疗装备系统关键技术及应用、360全息星图网络空间测绘系统、亿级神经元的神经拟态类脑计算机……在2020年世界互联网大会·互联网发展论坛期间揭晓了世界互联网领先科技成果。它们犹如一颗颗璀璨的星星,在互联网发展长河里彼此争辉、耀眼闪烁,彰显着我国互联网技术的创新力和创造力,也让人们更深刻地感受技术创新的温度。
在过去的一年里,党中央、国务院高度重视新型基础设施建设,不断加强5G、人工智能、工业互联网等领域布局。技术的创新发展,离不开与应用场景的深度融合。从衣食住行智能化到远程教育、互联网诊疗、在线办公,曾经想象中遥不可及的生活方式,如今已近在眼前。
依托前沿技术,科大讯飞团队在教育、医疗、城市、家庭、传媒等领域深度落地。以教育领域为例,2020年推出的两款讯飞智能学习机,覆盖全国各地区2000多万的精品题库,学生可以通过少量的题目检测做全面体检,提升学习效率。
今年新冠肺炎疫情打乱了人民的生产生活方式,但疫情之下发展起来的新消费、教育、医疗、办公等需求,促进了“互联网+社会服务”发展壮大,不断培育新业态、激发新动能。
这次疫情对我们来说,可以看作一块“试金石”。比如,在办公领域,讯飞听见智能会议系统为异地同步在线办公提供便利,推动复工复产;在翻译领域,讯飞翻译机助力境外输入型病例防控,为国内外多地提供防疫翻译服务。
在过去的一年里,互联网带来的获得感,为新时代写下温暖注脚。作为互联网企业,我们要不断夯实基础,立足大局,在与民生密切相关的刚需领域持续发力,为老百姓提供用得上、用得起、用得好的信息服务,释放互联网对经济发展的放大、叠加、倍增作用,让技术更有温度,让产品更有温度,让每个网民都能通过互联网技术共享幸福感、获得感。
《光明日报》( 2020年12月25日 12版)
(文图:赵筱尘 巫邓炎)