一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
澳门海事及水务局局长:大藤峡建成将长效解决澳门供水问题******
中新网南宁1月14日电 (杨陈 陈沿佑 陈冠言)“这两年咸潮对澳门还是有影响的,但是因为有大藤峡水利枢纽的调节作用,所以澳门能够在冬春枯水期平安度过。”广西政协委员、澳门海事及水务局局长黄穗文14日表示。
1月11日至15日,广西壮族自治区政协第十三届一次会议在南宁召开。黄穗文会期接受了中新网记者采访。
在澳门经济社会发展的历史中,保障供水安全是其中重要一环。从早期自给自足到内地挑水,到1959年开始珠海建设向澳门输送原水的设施,再到澳门回归后,水利部珠江水利委员会从整个流域层面统筹规划珠澳供水保障措施,对澳供水形成了稳定的合作机制。在这过程中,与澳门一水相依的广西发挥着重要作用。
黄穗文长期从事澳门海上安全和水资源管理工作,2004年至2006年间,澳门持续出现的咸潮灾害让其记忆犹新。“当时我们自来水咸度达到了500多毫克/升,国标是250毫克/升以下,社会面上市民都在抢购矿泉水。”
澳门地形多低矮丘陵,无河流湖泊,可蓄地表水条件差,不具备建大中型水库的条件,淡水资源奇缺。从地理位置上看,澳门又位于西江入海口,地处咸淡水交汇的区域,咸潮沿磨刀门水道上溯淹没取水口,成为枯水期影响澳门供水的最大威胁。
黄穗文回忆说,当时已有短、中期的淡水供澳措施。“短效措施是调水压咸;中效措施是建造竹银水库,建好后可起到调节作用,帮助珠海和澳门度过两三个月的枯水期。但要彻底解决供水问题,广西的大藤峡水利枢纽工程是关键。”
大藤峡水利枢纽工程是珠江流域防洪控制性枢纽工程,也是两广合作、桂澳合作的重大工程。工程坝址位于珠江流域黔江河段大藤峡峡谷出口(即广西桂平市南木镇弩滩村),距离桂平黔江大桥约6.6公里。建成后,珠江三角洲地区的水资源分配不均、上游洪水暴发、突发性水污染问题都可通过该枢纽及时应对。
黄穗文是大藤峡水利枢纽工程的推动者和见证者,曾多次带队到广西实地考察,并作为澳门特区政府代表与珠江水利委员会签署了《澳门特别行政区援助建设大藤峡水利枢纽工程合作协议书》。
“2009年澳门特区政府拨款8亿元人民币,用于广西大藤峡库区移民安置、水土保持和环境治理。作为受益方,我们希望对整个流域的生态保护方面出一份力。”黄穗文说。
经过多年建设,截至目前,大藤峡水利枢纽工程已有5台机组投产发电,剩余3台机组正按计划有序安装,计划2023年年底前全部投入运行。
黄穗文表示,大藤峡建成后蓄水量已经足够保障澳门用水安全。“原来从内地调淡水到澳门需要一个多星期,如今大藤峡开闸放水后只需3天,澳门市民就能用上来自西江的淡水。”
谈及未来,黄穗文认为,澳门与广西在水运方面有很多合作的机会。“有业界人士提出想通过西江内河航道,将货品拉到澳门来,我们将积极配合,希望未来能够进一步推动澳桂水上运输方面的合作。”(完)
(文图:赵筱尘 巫邓炎)