一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
霍启山连任亚足联执行委员会委员******
中新社香港2月2日电 (记者 索有为)香港足球总会(足总)副主席兼东亚足球协会副会长霍启山于2月1日在巴林麦纳麦举行的第33届亚洲足球联合会(亚足联)大会上,再度当选为亚足联执行委员会委员(东区),任期由2023年4月至2027年3月。
亚足联成立于1954年,是亚洲足球的管理机构,拥有47个会员协会,亦是组成国际足联的六个洲际协会之一。其愿景是成为世界领先的洲际联合会、让更多亚洲球队在国际舞台上取得成功,以及确立足球为亚洲的头号运动,并促成了国际足联2022年世界杯于卡塔尔成功上演。
据悉,霍启山自2019年4月起出任亚足联执行委员会委员,并首次在香港成功举办了2019年亚足联年度颁奖典礼。他在上一届任期对足球发展的贡献和投入获广泛认同,各会员协会因此一致支持他的连任。
霍启山说:“我很高兴有机会与执行委员会的其他成员携手合作,推动亚洲足球的发展。亚洲球队最近在卡塔尔世界杯的表现确是非常鼓舞人心,可见在亚足联的带领下我们已成为强而有力的竞争者。”
霍启山表示,香港将在时隔54年后再次参与即将在卡塔尔举行的亚足联亚洲杯。在亚洲杯之前,香港足总计划在香港举办更多国际友谊赛,让中国香港代表队作充分准备,并让球迷尽情享受精彩的比赛。(完)
(文图:赵筱尘 巫邓炎)