一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
最新!河北1市中小学寒假时间定了******url:https://m.gmw.cn/2023-01/06/content_1303245664.htm,id:1303245664
定州市教育局最新发布通知,确定中小学(园)寒假放假时间↓↓↓
为切实做好2023年全市中小学、幼儿园寒假前后工作,日前,定州市教育局发布通知,对寒假及春季开学做出相应安排。
放假安排:义务教育阶段学校、幼儿园和职业学校非毕业班年级1月13日(腊月廿二)放假;普通高中学校和职业学校毕业班年级1月17日(腊月廿六)放假。
开学安排:义务教育阶段学校、幼儿园和职业学校非毕业班年级2月6日(正月十六)开学;普通高中学校和职业学校毕业班年级1月29日(正月初八)开学。
同时,定州市教育局对学生放假前后相关工作提出具体要求。
深入开展校园爱国卫生运动。各学校放假后和开学前,要做好校园内的环境消杀工作,确保爱国卫生运动工作落到实处。要加大校园环境卫生整治力度,全方位改善学校环境卫生,彻底消除卫生死角和蚊虫寄生地。要以班级为单位通过线上课堂、致家长的一封信等形式,教育学生及家长注意个人防护,养成良好的卫生习惯,做到勤洗手、勤通风、戴口罩、少聚集,做好自己健康的第一责任人。
严格规范办学行为。各学校要维护师生合法权益,不得随意增减假期时长,不得加重学生假期课业负担,确保学生有自主安排活动的时间。各学校要严格落实好中央“双减”和教育部“五项管理”政策规定,引导学生在寒假期间健康上网、加强体育锻炼、培养良好的阅读习惯、养成良好的睡眠习惯,促进学生健康成长。要按照年级统一,总量控制,个别调整的原则,布置系统性、多样性书面作业、实践性作业和探究性作业,积极探索布置跨学科综合性作业,严禁给家长布置作业或让家长代为评改作业,严禁让家长从QQ群或微信群下载打印学生作业。
科学指导假期生活。各学校要加强宣传贯彻《中华人民共和国家庭教育促进法》,引导家长树立科学教育理念,以促进学生健康快乐成长为出发点和落脚点,和学生共同商量制定科学合理的寒假计划,培养学生自我管理、自我发展的能力,避免盲目送孩子参加辅导培训,减轻学生培训负担。要组织教师开展线上家访和 “一对一”学生谈话,全面了解掌握学生成长环境和思想动态,增进家校之间的沟通和信任,引导学生加强体育锻炼、开展文艺活动、强化劳动实践、做好近视防控等,丰富学生假期生活,不能荒废学业。要开通“心理咨询热线”,加强学生的居家心理健康教育,做好心理健康辅导。
全面做好开学准备工作。各单位要提前安排好新学期工作,结合本学期线上教学局限性,做好下学期工作计划,明确工作目标,理清工作思路,谋划工作重点。要组织教职工按时到校上班,提前备课,做好教材到位等准备工作。要对校舍、电力线路、生活设施、食堂餐厅和体育活动设施等进行全面安全检查,消除安全隐患。按照疫情防控有关要求,坚持科学防控、精准施策,确保开学后师生的人身安全和教学工作的正常开展。
转自|定州教育
(文图:赵筱尘 巫邓炎)