全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
美共和党议员履历造假麻烦不断 民主党人趁机出手******
中新网1月11日电 综合报道,深陷履历造假丑闻的美国国会共和党众议员乔治•桑托斯麻烦不断。两名民主党议员10日向众院道德委员会递交了一份针对他的道德投诉,称其未能及时、准确、完整地提交财务披露报告,敦促委员会对此展开调查。
当地时间10日,民主党议员里奇•托雷斯和丹尼尔•高曼向众院道德委员会提交了针对桑托斯的道德投诉,并向共和党国会办公室提交了一份六页的文件副本。
议员们声称,桑托斯没有提交准确和完整的财务披露报告的时间,违反了政府的道德规定。
两人将注意力集中在一些关于桑托斯财务记录的指控上,包括他未能在共和党初选前提交财务披露表格,他是否正确地报告收入,以及他是否通过他的公司从事欺诈活动。
投诉指出,桑托斯披露他每年从其公司Devolder获得超过100万美元的红利。但是,财务数据公司Dun&Bradstreet估计,截至2022年7月20日,该公司收入仅为43688美元。
议员们还指出,桑托斯在巴西里约热内卢的财产所有权存在分歧。财务报表显示他在巴西有一套公寓,但他说他并不拥有这处财产。
众院道德委员会首先必须决定是否针对这一投诉展开调查。目前还不清楚该委员会是否会这样做。托雷斯说,如果该委员会认为这些指控是有道理的,桑托斯应该面临纪律处分。
桑托斯针对投诉回应称,“他们想做什么就做什么”。
当被问到他是否担心时,这位议员回答说:“我没有,我没有做任何不道德的事。”当被问到他是否认为自己做错了什么,他补充说,“我没有。”
自从上个月桑托斯履历造假的细节浮出水面以来,众院议长麦卡锡基本上一直保持沉默。众院多数党领袖斯卡利斯10日在众院共和党新闻发布会上表示,党内领导层将在内部处理有关桑托斯的问题。
“显然,人们对我们所听到的感到担忧。我们将不得不坐下来和他谈谈。”斯卡利斯说。
此外,竞选法律中心9日向联邦选举委员会提交了一份投诉,指责桑托斯违反竞选财务法的行为。纽约东区和纳苏县地方检察官也在调查桑托斯。
巴西执法部门也将恢复对桑托斯的欺诈指控,重新审理2008年他参与的一起刑事欺诈案。
桑托斯现年34岁,作为共和党人,在2022年美国中期选举中当选代表纽约州国会第3选区的众议员。他近期被美媒揭露履历造假,包括教育背景和工作经历等,他本人也在媒体追问下承认造假行为,但诡辩称“这不妨碍我当好国会议员”。
(文图:赵筱尘 巫邓炎)