一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
深港口岸1月8日起分阶段恢复运行******
中新网深圳1月5日电 (朱族英)深圳市口岸办公室5日发布公告称,深港口岸于2023年1月8日起,分阶段有序恢复内地与香港人员正常往来。
该公告指出,第一阶段恢复运行的口岸为深圳湾口岸、福田口岸、文锦渡口岸、蛇口口岸、机场福永码头。
为确保通关初期口岸运行畅顺,蛇口口岸、机场福永码头通过售票机制管控;除上述码头外,陆路口岸通过预约系统安排每天出境旅客人数。入深方面,由香港方面安排预约并进行核验(内地居民入境深圳无需预约);赴港方面,由深圳方面安排预约并进行核验(香港居民返港无需预约)。每日预约出境总数为50000人。
其中,深圳湾口岸10000人;文锦渡口岸5000人;福田口岸35000人;以上预约安排含小客车司机及乘客。
此外,深圳各口岸恢复至疫情前的正常通关时间,深圳湾口岸旅检通关时间为6:30-24:00;福田口岸通关时间为6:30-22:30;文锦渡口岸通关时间为7:00-22:00;蛇口口岸通关时间为7:00-22:30;机场福永码头通关时间为8:00-21:00。
该公告提及,自香港入境人员凭行前48小时新冠病毒感染核酸检测阴性结果入境,将检测结果填入海关健康申明卡。海关对健康申报正常且口岸常规检疫无异常者,可放行进入社会面。健康申报异常或出现发热等症状人员,由海关进行抗原检测。结果为阳性者,若属于未合并严重基础疾病的无症状感染者或轻型病例,可采取居家、居所隔离或自我照护,其他情况提倡尽快前往医疗机构诊治。结果为阴性者,由海关依惯例按照《中华人民共和国国境卫生检疫法》等法律法规实施常规检疫。
此外,由出境方负责验核出境旅客是否为合资格的出境人士:深港双方在旅客出境前,稽查旅客持有在出行前48小时核酸检测阴性结果证明;港方口岸人员会稽查进入内地的非内地居民旅客,持有有效的预约证明方可继续行程。内地居民旅客不受此限;内地口岸人员会稽查赴港的非香港居民旅客,持有有效的预约证明方可继续行程。回港的香港居民旅客不受此限。(完)
(文图:赵筱尘 巫邓炎)