一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
预计2022年全国粮食收购入库4亿吨******
新华社北京1月11日电(记者王立彬)据国家粮食和物资储备局预计,2022年全国各类粮食企业累计收购粮食4亿吨左右,与近年来平均水平相当。
国家粮食和物资储备局局长丛亮11日在全国粮食和物资储备工作会议上说,2022年全国粮食和物资储备系统坚决扛稳保障粮食和物资储备安全政治责任,在国际粮价大幅波动的情况下国内粮食市场保持总体平稳,国家储备实力进一步增强,应急救灾物资保障及时有力,各项重点工作取得新成效,为维护经济发展和社会大局稳定发挥了积极作用。
据介绍,2022年各地统筹抓好市场化收购和政策性收购,夏粮和早籼稻旺季收购圆满收官,秋粮旺季收购平稳有序,牢牢守住了“种粮卖得出”的底线。通过精准落实调控措施,稳步推进政策性粮食公开竞价销售,有力保障了市场供应。与此同时,粮食购销领域专项整治深入推进,一系列制度文件出台,动态监管系统覆盖全部中央储备粮储存库点,29个省份实现省级储备信息化全覆盖,穿透式监管格局初步形成。
2023年,全国粮食和物资储备系统将围绕稳增长、稳就业、稳物价,加强风险预判和战略预置,保持粮食市场平稳,服务能源资源保供。有关部门将积极引导多元主体入市收购,及时批复启动最低收购价执行预案,牢牢守住“种粮卖得出”的底线;完善新型监测预警体系,密切监测国内外粮食、能源、资源市场运行态势,稳定市场预期;统筹做好政策性粮食投放,增加市场有效供给,根据调控要求适时做好储备投放,维护产业链供应链稳定。
丛亮强调,随着春节临近,粮油消费将进入旺季。各地有关部门要加强粮源调度,深化产销合作,统筹做好加工、储运、配送等各环节工作,切实增加绿色优质粮油产品供给,更好满足广大城乡居民消费需求。国家有关部门已于1月11日启动政策性小麦拍卖,每周投放14万吨,预计将较好满足企业用粮需求,为粮食市场平稳运行提供有力支撑,确保节日粮油市场平稳运行。
(文图:赵筱尘 巫邓炎)