全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
教育部:保障符合就业条件的公费师范生有编有岗******
新华社北京1月9日电 记者9日从教育部获悉,《关于做好2023届教育部直属师范大学公费师范毕业生就业工作的通知》于日前印发。通知要求,各省级教育行政部门要持续组织公费师范生专场招聘活动,通过优先利用空编接收等办法,保障符合就业条件的公费师范生有编有岗,全部落实任教学校,严禁“有编不补”。
通知要求,2023年5月底前,确保90%的公费师范生通过双向选择落实任教学校。2023年6月底仍未签约的公费师范生,其档案、户口等迁转至生源所在地省级教育行政部门,由各省级教育行政部门会同有关部门统筹安排到师资紧缺地区的中小学校任教,公费师范生离校前须全部落实任教学校。
根据通知,各省级教育行政部门要加强公费师范生的履约管理,确保公费师范生严格履行师范生公费教育协议,除因重大疾病无法完成学业或不适合从教并经省级教育行政部门指定的三级甲等医院按照教师资格认定体检标准检查确认后终止协议外,应届公费师范生毕业前一律不得解约。公费师范生因特殊原因不能履行协议的,须经生源所在地省级教育行政部门批准,并按规定退还已享受的公费教育费用、缴纳违约金,解除师范生公费教育协议。
通知还要求,各省级教育行政部门要会同机构编制部门在核定的中小学教师编制总额内,提前安排、准确核查接收公费师范生编制计划,统筹本地区中小学教师岗位需求。各省级教育行政部门、各部属师范大学要加强与相关职能部门的协调配合,建立定期会商机制,确保公费师范生就业政策落到实处。
《光明日报》( 2023年01月10日 16版)
(文图:赵筱尘 巫邓炎)