一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
海外消费者也爱中国年:“春节”成购物搜索关键词 兔年摆件受热捧******
中新社北京1月17日电 (记者 夏宾)兔年春节临近,跨境电商平台上的海外消费者也在置办“春节年货”。
17日,跨境电商平台速卖通公布海外消费者最爱买的十大年货,红红火火的兔年摆件、“新年战袍”晚礼服、“神秘东方力量”保温杯、“保暖神器”滑雪内衣、仪式感拉满的智能氛围灯等国货强势增长,成为春节爆款。
中国春节在海外的影响力正逐渐增强。今年春节前夕,速卖通上有超200个国家和地区的用户,搜索了“Chinese New Year(中国新年)”“Rabbit Year(兔年)”“Spring Festival(春节)”等关键词的春节类相关商品。
其中,包含“rabbit”等兔年元素关键词的搜索量,2022年12月环比增长141%;而“春节”相关的关键词搜索量,在此前一年强势爆发的基础上仍呈两位数增长。
速卖通上的跨境商家也早早嗅到了海外消费者对中国传统佳节的热情,加大了春节年货商品的备货量。据速卖通行业运营人员顾沉介绍,今年平台春节节庆商品规模同比增长100%,平台也加大了站内外营销资源投入帮助春节国货出海。
数据显示,红包、灯笼、春联、窗花、中国结类挂饰、新春装饰等春节年货热销海外,12月销售额同比增长560%,还在持续增长中。
记者也在速卖通平台看到,一款抱着元宝、造型可爱的兔子生肖摆件部分款式已经售罄,近300条评论都给出了五星好评,表示“质量好”“物流快”。除了兔子摆件外,更多“含兔量”高的商品也在热销,包括手链、年画、灯饰、衣物等。(完)
(文图:赵筱尘 巫邓炎)