全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
使命光荣 任务艰巨******
使命光荣 任务艰巨
讲述人:兰州大学动物医学与生物安全学院青年研究员 朱国梁
作为一名刚踏入高校工作的青年教师,我深刻感受到党和国家对教育、科技的高度重视,也深刻认识到作为高校科研工作者的光荣使命和艰巨任务。
兰州大学校园景色 兰州大学供图
今年7月,我从位于北京的中国科学院生物物理研究所毕业,怀着忐忑和憧憬,第一次来到甘肃兰州。这次旅行的目的是实地考察国内几所高校,以便选择其中一所入职,第一站便是兰州大学。尽管晚上10点多才到酒店,学院领导仍然非常热情地带我去参观实验室,深情讲述科研团队的发展历史和未来规划,我们畅谈到12点多才结束。躺在酒店的床上,我久久不能入睡,做出了人生中最重大的决定:我要留在兰州,加入建设西部、发展西部的大军中。
我所在的动物医学与生物安全学院是兰州大学和中国农业科学院兰州兽医研究所着眼科教兴国战略、人才强国战略、创新驱动发展战略而展开强强联合的成果。学院着力在动物医学和生物安全两大学科领域开展高水平基础研究与应用研究,致力于在生物安全、动物医药、动物养殖等领域和行业为国家培养高层次创新人才。
我的研究方向是结构生物学,简而言之就是利用结构生物学技术和手段,研究重要生物大分子的结构和功能。疫情期间,结构生物学家攻坚克难,为新冠疫苗研发、抗病毒药物设计提供了重要的理论基础,也是从那时起,我深刻意识到自己研究方向的重大意义。未来,我将认真学习贯彻党的二十大精神,深入思考如何将结构生物学与病原致病及免疫机制研究、宿主抗病机制及抗病育种研究、新型疫苗与诊断技术创新研究等方向相结合,为重要动物疫病、人畜共患病防控提供理论和技术支撑。
作为高校青年教师,我们要始终牢记党和人民赋予的光荣使命和艰巨任务,立大志、明大德、成大才、担大任,敢想敢为又善作善成,直面问题、迎难而上,瞄准世界科技前沿,勇做新时代科技创新的排头兵,为建设世界科技强国作出自己的贡献。
(光明日报记者宋喜群、王冰雅采访整理)
《光明日报》( 2022年12月20日 05版)
(文图:赵筱尘 巫邓炎)