一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
(新春走基层)青海“一号水利”工程:历经27年建设,收官战紧锣密鼓******
中新网西宁1月18日电 题:青海“一号水利”工程:历经27年建设,收官战紧锣密鼓
作者 庞彩英 贾克文 张添福
作为一名钢筋工,24岁的黄恩堂已经参与过青海“一号水利”工程——引大济湟工程西干渠7个隧洞的修建。
“引大济湟”工程从1958年开始构想,1996年陆续开工建设,是一项跨流域的大型调水工程,从青海省东北部大通河调水,穿越祁连山余脉达坂山引入湟水河,是青海有史以来建设规模最大、综合效益最广、受益民众最多、建设条件最复杂的战略性调水工程。
“引大济湟”工程攻克诸多世界性工程难题,其中的调水总干渠、西干渠、北干渠一期及二期工程干支渠总长达1143公里,连通5座重要水库(石头峡、黑泉、大石门、南门峡、松多)、272个隧洞、290个渡槽、117个倒虹吸;西干渠、北干渠一期及二期工程田间配套项目管线达5990公里,包括2299座蓄水池、86395个各类井池和给水栓。
自2017年5月份以来,黄恩堂回甘肃老家的次数屈指可数。为了赶工期,他和工友们决定今年春节也不回家:“春节不能回家和亲人团聚是有点遗憾,但是想到自己能为水利项目建设出一份力,我也十分自豪”。
位于青海省西宁市大通县大哈门村的引大济湟西干渠32号洞,海拔2800米左右,洞外温度低于县城5至6摄氏度,为确保项目如期完工,春节期间,将有30多名项目建设者放弃回家与亲人团聚的机会,选择坚守岗位,奋战在施工一线。
“32号洞在前期地质勘查时,发现有8条断层,仅破碎的V类围岩就有3123米,占隧洞总长的72%。同时,洞内地下水丰富,最多的时候每天出水量达12000立方米,增加了施工难度和安全风险。”西干渠第二标项目经理张东星说。
“越是逢年过节,施工安全、质量问题越不能掉以轻心。”张东星说,“所以我们每天都要对洞内的建设情况进行反复的检查,确保施工安全”。
为了让一线工人在施工现场也能过一个快乐、祥和的春节,项目部通过发放慰问品、保障节日伙食、积极落实工资等举措,确保工人们在工地上干得舒心、干得放心。
“我们倒排工期抢抓进度,全体员工情绪高涨,我们力争在四月底完成砼衬砌施工任务,为新时代、新征程水利事业作出应有的贡献。”张东星说。
32号洞所在的西干渠工程位于青海省东部湟水流域,北起大通县黑泉水库,南至湟中区甘河园区。工程建成后,将充分发挥引大济湟工程的整体效益,缓解湟水北川河西岸水资源供需矛盾,满足甘河园区的用水需求,同时将增加项目区灌溉面积,改善生态环境,提高农民收入。
“目前,引大济湟工程主体建设已全部完成,进入收官收尾阶段。”青海省引大济湟工程建设运行局局长张伟峰说,“我们引大济湟西干渠(大通段)项目工作人员在春节期间,也将坚守在项目一线,紧盯工程建设进度及时做好工程验收、设计变更和完工结算工作,完成西干渠、北干渠二期工程剩余田间配套项目建设。”
在张伟峰眼里,最大的新春愿望是与工人们一道,全力以赴打赢引大济湟工程收官战,尽快让工程全面发挥效益。
青海省水利厅此前对外表示,目前,经过27年建设,引大济湟调水总干渠、北干渠一期、黑泉水库、石头峡水库等已建成发挥效益,北干渠二期工程、西干渠工程建设进入收尾阶段。十年来,引大济湟工程已建成项目已累计向西宁市供水1.94亿立方米,共调蓄灌溉水量40.85亿立方米,累计向下游河道生态补水3.94亿立方米。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() ![]() 彩云网地图 |