全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
边角料食品勿留安全死角******
“白菜价”“论斤囤”……近段时间,在一些电商平台,火腿头、面包边等各色“边角料食品”人气颇高。这些零食取材于食品加工过程中剩余的边角辅料,口感与正品无异,价格却便宜不少,受到年轻人热捧。(1月17日《法治日报》)
边角料食品缘何被捧为市场新宠?质言之,边角料食品盛行契合了市场上消费者对高性价比食品的需求,也多少受到了理性健康的消费理念、厉行节约的生活观念的驱动。商家“变废为宝”,重新盘活了行将废弃的生产材料;消费者挖到“省钱宝藏”,花更少的钱买到相同品质的商品。供需双方既获得了经济效益又减少了资源浪费,按说这本是件好事。但现实情况却是,边角料食品市场在实际销售中饱受争议,商品来路不明、质量存疑,不少商家“挂羊头卖狗肉”,打着“物美价廉”的旗号收割一波波消费者。
虽说从当前的法律框架中来看,法律对边角料食品等新经济下衍生的新产品尚未有明晰的条文规定。但边角料食品本质上来说属于食品范畴,仍然处于法律适用的范围内。比如,《食品安全法》中就规定,食品包装上应当标明食品名称、生产日期、成分或配料表、生产者名称、地址、联系方式等信息。因而,边角料食品不因其“新奇”而享有豁免权,商家的销售活动仍然不能游离在法律划定的安全线之外,食品安全标准及相应的法律规范必然也要遵守。
就当前边角料食品领域存在的各种乱象,有关监管部门和平台责任方需协同发力。首先,监管方面要严加把关。相应监管部门要主动作为、善作为,从边角料食品生产、加工、包装、销售等环节着手加强全链条监管。再者,平台方也要积极承担主体责任,共同守住食品安全红线。边角料食品的主要销售渠道大多集中在线上互联网平台,于平台方而言,责任不容推却。平台应积极履行合理的审核义务,督促入驻商家规范生产活动和交易行为,积极保障消费者合法权益。
食品安全重于泰山。边角料食品走俏市场,但暗藏其中的安全“死角”不容小觑。对此,要重视起来,确保边角料食品生产销售始终在安全的轨道上运行。 (付迎红)