一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
江歌母亲诉刘鑫案申请强制执行已通过审核,刘鑫成被执行人******
新京报讯(记者 彭镜陶)1月12日早上,新京报记者从江歌母亲江秋莲处获悉,其向青岛市城阳区人民法院申请强制执行刘暖曦(原名刘鑫)赔偿金一案已通过审核,法院已立案。天眼查App显示,1月11日,刘暖曦新增被执行人信息,执行标的71.93万余元,执行法院为青岛市城阳区人民法院。
江秋莲。新京报记者 彭镜陶 摄据新京报此前报道,2022年12月30日,江秋莲与刘暖曦生命权纠纷案二审维持原判。青岛中院认为,刘暖曦作为侵害风险的引入者和被救助者,未履行对救助者江歌负有的注意、救助、安全保障义务,对江歌遇害存在明显过错,其过错行为与江歌死亡后果之间存在法律上的因果关系,刘暖曦应当承担侵权损害赔偿责任。法院维持一审判决,刘暖曦赔偿江秋莲各项经济损失49.6万元、精神抚慰金20万元,并承担全部案件受理费。
在被法院判决赔偿江歌母亲江秋莲近70万元后,刘暖曦向网友发起募捐,引发争议。1月4日上午,刘暖曦微博账号已被封禁,但当天中午微博上再次出现疑似其新账号,随后也被封禁。
江秋莲代理律师黄乐平曾表示,依据法律规定,刘暖曦应当在2023年1月9日(含当日)之前完成赔偿,否则江秋莲可在1月10日起两年内向一审法院提起强制执行申请。
1月9日,江秋莲向青岛市城阳区人民法院询问是否收到刘暖曦的赔偿款,法院查询后,表示暂未收到。江秋莲表示,她已于当日前往法院申请了强制执行,审核期为七天。(新京报)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |