一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
贵州省17部门联合出台社工人才高质量发展实施意见******url:https://m.gmw.cn/2023-01/06/content_1303246391.htm,id:1303246391
1月5日,记者从贵州省民政厅获悉,近期,贵州省民政厅牵头与省委组织部、省委政法委、省委编办、省人力资源社会保障厅等17部门联合印发《关于加快推进贵州省社会工作专业人才队伍建设高质量发展的实施意见》(以下简称《实施意见》)。据悉,这是进一步贯彻落实《贵州省“十四五”人才发展规划》和《贵州省重点人才五年倍增行动计划》,继《贵州省社会工作者薪酬体系指导意见(试行)》后,出台的又一重要政策文件。
《实施意见》明确了“十四五”时期贵州省社工人才发展的发展目标、指标任务和办法举措,对当前和未来贵州省社工人才发展具有十分重要的指导意义。《实施意见》表明,“十四五”时期贵州省将建成1509个社工站,实现乡镇(街道)社会工作服务全覆盖;社工人才队伍突破10万人,其中持全国社会工作者职业资格证书人才达到5000人、新增社会工作重点人才不少于400人、社会工作专业毕业生累计超过7500人;社工人才支撑平台不低于100家。《实施意见》提出加快建设贵州省社工人才发展阵地,做好顶层设计和战略谋划,持续树立“社工黔行”品牌形象;完善政府购买社会工作服务机制,加快建立社工人才资源竞争优势,增强相关部门对社工人才的自主培养能力,力争在相关领域形成一批社工人才。
《实施意见》要求各地建立社工人才工作协调机制(或联席会议制度),自觉接受当地党委人才工作领导小组考核,定期督促社工人才工作落实情况,建立负面清单和通报考评制度,确保社工人才各项指标任务顺利完成。《实施意见》强调,相关部门是本行业领域社工人才队伍的培养主体,要定期总结系统内社工人才队伍建设发展情况,按照实际需要分类开发、设置和配备社会工作专业岗位,落地落实岗位薪酬待遇。要优先开发面向基层、服务群众的社工人才专业岗位,优化整合社会服务项目,将政府购买社会工作服务项目所需资金统筹安排进预算,让社工人才投身基层、安心工作。
据了解,《实施意见》从起草到出台耗时一年多时间,全面总结了近年来全省社工人才发展积累的实践经验,深入分析了当前贵州社工人才发展面临的新环境、有利条件和制约因素,通过大量调研走访,广泛听取相关部门、基层单位、专家学者和一线社工的意见建议,最终推动文件出台。据悉,《实施意见》在厘清社工人才类别,拓展社工人才发展领域,丰富社工人才培养渠道、强化社工人才激励措施等方面呈现诸多政策亮点。(贵州日报天眼新闻记者陈龙)
(文图:赵筱尘 巫邓炎)