一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
中国机械工业“走出去”步伐加快******
(中国这十年)中国机械工业 “走出去”步伐加快
中新社北京10月13日电 (记者 闫晓虹)中国机械工业联合会会长徐念沙13日披露,2012年到2021年,中国机械工业进出口贸易规模不断跃升,进出口贸易总额从2012年的6472.2亿美元,提高到2021年的10386.58亿美元,在世界经济低迷的背景下,首次突破万亿美元。出口金额从3506亿美元增加至6765.4亿美元,贸易顺差从539亿美元,增加到3144.22亿美元,创历史新高。
徐念沙介绍,十年来,中国机械工业坚持开展对外交流合作,促进实现高水平对外开放。机械产品出口到100多个国家和地区,中国制造、中国装备享誉全球、遍布世界。
机械工业进出口占全国外贸总额比重,从2012年的16.74%,提高到2021年的17.16%。其中,进口占比从17.11%提高至20.11%;贸易顺差占比从23.36%提高至46.48%。这些充分显示中国机械工业在全球制造业产业链供应链中的重要地位。
此外,出口贸易结构不断优化。10年来,中国机械工业外贸出口产品结构持续优化,正快速由加工贸易和以中低档产品为主向一般贸易与技术含量高、附加值高的产品及成套设备升级。近年来,机械工业一般贸易出口占比近70%。汽车零配件、低压电气设备等机械工业传统优势产品近年出口显著增长,汽车整车、工程机械整机等产品出口表现突出,2021年汽车整车出口量超过200万辆,工程机械中挖掘机、装载机、推土机、电动叉车出口数量大幅增长,成为带动出口总额创新高的主要力量。(完)
(文图:赵筱尘 巫邓炎)