全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
台积电四处建厂现隐忧,台媒:离开体系和人才,成功模式难复制******
【环球时报驻德国特约记者 青木 环球时报记者 王冬 陈立非 宋毅】今年下半年以来,台积电在欧美日的产能布局步入“快车道”,引发岛内愈发强烈的“掏空台芯片产业链”质疑。法国广播电台23日报道称,台积电近来被传出考虑在德国设立其欧洲首座芯片工厂。为应对美国及日本新设产能的需求,台积电已经不断外派工程师前往支持。有业者表示,台积电未来若再前往德国投资设厂,人力方面恐将更加吃紧,营运获利压力也会因此进一步升高。
员工负荷量恐“破表”
23日,日本资深国会议员关芳弘透露,台积电斥资86亿美元在日本熊本县建厂之后,正考虑在日本兴建第二座工厂,熊本厂预计明年下半年落成启用。台积电在美国的产能布局也在加快落实。台积电日前公布一项耗资400亿美元的规划,扩建和升级该公司正在凤凰城建设的美国生产中心。此次在美设厂计划共分两期:第一期预计2024年量产5纳米和4纳米芯片;第二期则是更先进的3纳米芯片,预计2026年量产。
台湾《工商时报》24日分析称,自2021年下半年以来,就多次传出台积电将前往德国设厂的消息,但距离真正投资仍有很多困难需要解决。台湾《经济日报》认为,台积电布局欧洲面临三大挑战,包括客户真实需求、基础设施资源、人力/工程师人员调度。《联合报》24日报道称,台积电赴德国设厂,未来恐将像美国建厂项目那样,面临成本高、人才招募困难和相关先进材料供应不足等艰巨考验。还有台媒直言,台积电员工的负荷量会不会“破表”也是个问题。台积电超过5万名工程师中,有约500人连同家眷到美国协助建厂。日本新厂也需要再调度500—600人。
展示“深耕台湾”决心
台积电近来频繁的海外投资,在岛内引发“掏空台湾芯片产业”的质疑。台积电总裁魏哲家近日对此表示,半导体产业用的是脑力,在大部分地区都有工程师不足的情况,并不是工厂搬到哪个地方,那个地方就会发展茂盛。
另据台湾《财讯》报道,日本自民党参议员三宅伸吾近日声称,台积电在日本生产的是落后最新制程两三个世代的技术产品,而且台积电在台湾地区以外生产的量,只占总产量的一成左右,仍有八九成留在台湾。
为展示所谓“深耕台湾”的决心,台积电将于12月29日在南科晶圆18厂举行3纳米量产暨扩厂典礼。根据台积电官网信息,台积电立足台湾在全球广设厂区,目前拥有4座12英寸超大晶圆厂、4座8英寸晶圆厂和1座6英寸晶圆厂。
成功模式难复制
通信行业资深专家项立刚对《环球时报》记者表示,台积电在日本、欧洲等地进行生产布局,实际上成本是很高的。欧洲和日本的芯片制造都已经衰落得非常厉害。台积电一个企业想改变这种经济大势,很难做得到。
岛内舆论也对台积电产能布局充满疑虑。《工商时报》22日发表社论称,长期以来台湾就有生产资源“五缺”问题,半导体产能外迁是迟早的事,但此次台积电赴美设厂完全是基于地缘政治的决策。文章称,台积电赴美建厂,生产离开台半导体生态体系和人才,很难复制过去的成功模式。
(环球时报)