全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
丁真发起名誉权纠纷诉讼******
2月2日,四川理塘县人民法院在天眼查APP上发布公告,向吴某某公告送达起诉状副本、举证通知书、开庭传票等。公告显示,该案涉及原告丁真珍珠(丁真)与被告吴某某名誉权纠纷,自公告发出之日起经过30日即视为送达,并定于举证期满后的第2日公开开庭审理。
2月3日,记者从甘孜州理塘县官方证实此事。丁真方面回复记者称,“谢谢您的关注支持。网络并非法外之地,每个人都应该对自己的言行负责。”
天眼查APP显示,理塘县人民法院公告称,该院受理的(2022)川3334民初287号原告丁真珍珠与被告吴某某名誉权纠纷一案,因吴某某下落不明,无法以其他方式送达,依照《中华人民共和国民事诉讼法》第九十五条之规定,依法向吴某某公告送达民事起诉状副本、举证通知书、应诉通知书、权利义务告知书及风险提示书、合议庭组成人员告知书、开庭传票等法律文书。自公告发出之日起经过30日即视为送达。提出答辩状的期限为公告期满后的15日内,逾期不答辩视为放弃答辩权利。
2月3日,记者从理塘县官方证实此事。一位知情人员告诉记者,此番名誉权纠纷内容大致是因为之前网友在网络上对丁真人身攻击,但这种证据不好搜集。
2020年,丁真走红网络之后,签约成为理塘县文旅体投资发展有限公司一名国有企业员工,担任旅游形象大使。随后,有网友对丁真进行人身攻击,此外,还有部分网友在社交平台给丁真恶意P图,并发布嘲讽甚至造谣的言论。2022年5月8日,丁真在其官方微博号“理塘旅游大使丁真工作室”贴出一份律师声明称,北京国枫律师事务所接受丁真珍珠(以下简称“委托人”)之委托,指派该所武荣律师作为主办律师,代表委托人就部分网络用户侵犯其名誉权等合法权益的相关事宜向法院提起诉讼。
成都商报-红星新闻记者 蒋麟
(文图:赵筱尘 巫邓炎)