全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
今年春运铁路推出便民措施,补票业务环节全面实施电子化******
新京报讯(记者陈琳)1月6日,国新办就做好春运服务保障有关情况举行发布会。国铁集团客运部主任黄欣介绍,在站车服务方面,今年重点在三个方面推出一些便民利民的措施,其中包括扩大电子客票应用范围,在到站补票和列车补票业务环节全面实施电子化。
他介绍,今年春运要做到科学精准安排运力,统筹用好去年开通的新线和新站资源,以及新投用的复兴号动车组等先进装备,增强路网整体功能,提升客运能力。强化车站客流组织,严格控制列车客座率,引导旅客有序分散进站候车,保持安全距离;加强重点处所通风消毒,保持站车良好环境;积极推广无接触式服务,加强旅行健康宣传提示,加强员工健康管理,引导旅客全程佩戴口罩,强化自身健康防护。
在站车服务方面,重点在三个方面推出一些便民利民的措施。在提升旅客购票服务体验方面,进一步优化12306系统功能,进一步扩大电子客票应用范围,在到站补票和列车补票业务环节全面实施电子化。学生优惠票不再规定乘车时间限制,每学年任意时间可购买4次单程的学生优惠票,方便学生在任何时候使用。因铁路责任或不可抗力造成旅客退票,联程车票可一并办理退票,而且免收退票手续费。旅客在办理补票、变更等业务时,不再收取手续费;同时扩大非高峰方向票价折扣优惠列车范围。
在旅客出行信息服务方面,将在全国3200余组动车组列车上推行铁路畅行扫码服务,旅客通过扫描座椅扶手上的“铁路畅行码”,可查询列车正晚点、运行位置、接续车次、交通接驳等出行服务信息,还可办理餐饮选购、补票升席、查找遗失物品等业务。同时,完善铁路12306消息通知机制,及时向已购票并预留了准确联系方式的旅客,推送列车停运和变更信息。
春运期间旅客中转服务比较多,旅客特别关心中转方面的信息,今年国铁集团安排全国站内便捷换乘的车站由过去80个增至100个,并完善车站服务设备设施与引导标识,提升旅客中转换乘效率。
春运期间旅客中转服务比较多,旅客特别关心中转方面的信息,今年国铁集团安排全国站内便捷换乘的车站由过去80个增至100个,并完善车站服务设备设施与引导标识,提升旅客中转换乘效率。为旅客在春运期间便捷换乘提供方便。(新京报)