一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
扫清误区 科学抗癌******
近日,美国一名自然疗法医生因在新冠病毒大流行期间,宣传虚假的新冠病毒免疫疗法和出售虚假疫苗接种卡而被法官判处近3年监禁。无独有偶,去年9月,号称“中国自然疗法第一人”的于伟,因涉嫌以自然疗法的名义对一名癌症患者实施诈骗,而被上海闵行检察院提起诉讼并最终获刑。得了癌症的人容易病急乱投医,这也让一些别有用心之人有了可乘之机,因此我们要擦亮双眼,正确认识癌症治疗。
癌症患者易病急乱投医陷入认识误区
中国医学科学院肿瘤医院乳腺外科副主任医师杨雪告诉科技日报记者,自然疗法通常被认为是一种应用与人类生活有直接关系的物质或方法,如食物、空气、水、阳光、睡眠以及有益于健康的精神因素,如希望、信仰等,来保持和恢复健康的一种行为,是一种非医疗手段。
杨雪指出,由于传统癌症治疗方法中的放化疗存在一定副作用,让很多癌症患者对正规治疗心存恐惧和抗拒。“而自然疗法听上去‘很纯天然’,加之一些机构或个人为了利益过度夸大其作用,甚至不惜欺骗患者,使一些患者将自然疗法视为救命稻草,导致了悲剧的发生。”杨雪表示。
除此之外,在癌症治疗中,一些人还企图通过限制饮食达到“饿死”肿瘤细胞的目的,并号称这是“饥饿疗法”。其实,这是一种完全错误的行为。
肿瘤是肿瘤细胞异常增殖导致的疾病,这种增殖带有无序性和掠夺性。北京大学肿瘤医院核医学科研究员朱华介绍,在治疗黑色素瘤时,有一个经典的疗法叫做精氨酸剥夺治疗。黑色素瘤在生长的过程中需要摄取一种非天然氨基酸——精氨酸。人体不能合成这种氨基酸,需要外界提供,因而对患有黑色素瘤的患者,通过服用阻止精氨酸在人体代谢的药物,可以实现对黑色素瘤生长的控制。“这个可能是肿瘤‘饥饿疗法’最有效的案例。”朱华说,但此“饥饿疗法”非彼“饥饿疗法”,实际上,大部分肿瘤是“饿”不死的。“饿死”肿瘤和饿死人这两个概念是不一样的。
“肿瘤长在身体里面,只要人体有血液供应,肿瘤就能得到生长所需要的营养物质。因而,用限制饮食来‘饿死’肿瘤的做法不但不能‘饿死’肿瘤,反而还有可能降低机体抵抗力,得不偿失。”朱华说。
要选择正规医院进行咨询和治疗
杨雪告诫,癌症诊断和治疗都有行业金标准,不要轻信非正规医疗机构的所谓诊断和治疗;对于那些号称能治愈所有癌症、取材自然、没有毒副作用,或者打着民间偏方、祖传秘方,以及“保密专利药物”等旗号的,都需要小心背后的骗局。
杨雪说,鉴别一种疗法有没有效果,是不是在临床得到应用,有条件的患者可以在中国知网、万方数据库或者其他专业网站查阅发表在医学期刊的文献。如果生病,一定要选择正规医院进行咨询和治疗,不要随便相信私人印刷的宣传单、街边小报和不靠谱的网站等,更不要在所谓大仙、大师的忽悠下方寸大乱,误入圈套。如果需要咨询,一定要选择专业医疗机构。
杨雪认为,民间流传的没得到研究证明的方法或许有一定效果,但每位癌症患者的治疗时间窗口非常宝贵,别因此错过了已经证明有效的方法和最佳治疗时机。“不当的治疗方法还可能损害身体抵抗力,导致癌症进一步恶化。”杨雪说。
“无论是什么疗法,都只是患癌后不得不面对的选择,更重要的还是预防癌症的发生。”杨雪建议,日常生活中,人们应当每年进行一次包含癌症检测项目的体检;对于有癌症家族史的人群,可以考虑去医院做遗传咨询或基因检测;另外,也要注意养成健康的生活方式,做到饮食均衡,注意控制体重,戒烟戒酒,规律作息,保持情志舒畅。(记者 罗朝淑)
(文图:赵筱尘 巫邓炎)