一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
全国首例非法投放外来物种民事公益诉讼案一审宣判******
中新网2月3日电 据江苏省高级人民法院官方微信消息,2023年2月3日,南京环境资源法庭在常州市金坛区人民法院公开开庭审理南京市人民检察院提起的全国首例非法投放外来物种民事公益诉讼案并当庭宣判。
南京环境资源法庭经审理查明,2020年12月,被告徐某在未向主管部门报告的情况下,从被告刘某处购买黑鱼、鲶鱼用于放生。2020年12月15日上午,徐某在钱资湖准备放生,遇有工作人员阻止,现场同时也有群众阻止并报警,徐某等人遂前往长荡湖温洛港桥附近,放生由刘某运至现场的鲶鱼25000斤,后大量鲶鱼死亡。12月20日,常州市金坛区、溧阳市长荡湖渔政监督大队开始组织人员打捞,截止2021年2月9日,共计打捞10天,累计打捞出死亡鲶鱼20208斤。
经中国水产科学研究院淡水渔业研究中心鉴定,投放的鲶鱼为革胡子鲶,系外来物种。华南师范大学专家意见认为,案涉放生行为对长荡湖渔业资源造成的直接损害补偿(赔偿)费不少于7427.6元至44565.5元,对长荡湖生态环境造成损害至修复完成期间的服务功能损失5000元至6000元。另,专家评估费用为18000元。
庭审过程中,南京森林警察学院刘昌景博士作为专家辅助人出庭说明外来物种及外来物种入侵的概念、并对放生外来物种的危害、禁止肆意放生外来物种进行了充分阐述。
南京环境资源法庭认为,徐某、刘某在未向当地的渔业行政主管部门报告的情况下,自行向长荡湖投放大量外来物种的行为违反国家规定,导致了该水域环境要素和生物要素的不利改变,造成了生态损害,应当承担生态损害赔偿责任并在服务功能损失范围内适用惩罚性赔偿。法院依法判决被告徐某、刘某对其非法投放外来物种革胡子鲶所造成的生态资源损失30000元、服务功能损失5000元、专家评估费18000元共同承担连带赔偿责任;连带承担惩罚性赔偿5000元;并将上述赔偿款项在科学论证后拟定方案用于长荡湖生态环境修复和生态环境保护法治宣传。
外来物种入侵是威胁国家生物多样性、生态安全和公众健康的重大安全问题,已经上升至国家安全战略的高度。缺乏科学指导和法律监管的盲目放生会对本地的生态系统造成损害,并对生物安全带来巨大风险,应当承担相应的法律责任。
本案是因非法投放外来物种引发的民事公益诉讼案件。南京环境资源法庭严格执行《中华人民共和国生物安全法》,在全国范围内率先审理投放外来物种民事公益诉讼案,充分体现了落实生物多样性国家保护战略和维护国家生物安全的司法担当,并探索将惩罚性赔偿资金用于生物安全风险防范事项,向社会公众普及外来物种入侵危害,引导公众树立生物安全理念,自觉遵守生态环境保护法律法规,科学合法地开展放流活动。
(文图:赵筱尘 巫邓炎)