一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
重庆发布医美行业自律倡议 医美广告不得制造“容貌焦虑”******
会议现场。重庆市市场监管局供图
华龙网-新重庆客户端讯(记者余志斌)不虚假宣传、不诱导消费、不强迫消费,医疗美容广告不得制造“容貌焦虑”……1月11日,重庆市市场监管局、市商务委、市卫生健康委、市税务局等10部门组织召开医疗美容自律指导会,旨在规范医疗美容服务行为,加强行业自律,推动医疗美容、美容美发机构落实主体责任,保护消费者合法权益。
会上,重庆市民营医院协会、重庆市医师协会美容与整形医师分会、重庆市美容业协会、重庆市广告协会向全体会员联合发出十六条自律倡议:
一、医疗美容机构、美容美发机构、广告企业、执业医师应当诚实守信,依法依规开展经营活动。
二、开展医疗美容活动,必须取得《医疗机构执业许可证》或者《诊所备案凭证》,不得无证经营。
三、医疗美容机构应当按照核定登记或备案的诊疗科目开展活动,医疗美容项目不得超出核准的项目和级别。
四、医疗美容机构不得使用未取得处方权的人员、被取消处方权的医师开具处方,不得使用未取得麻醉药品处方资格的医师开具麻醉药品。
五、医疗美容机构对医疗风险应当有清楚明白的告知、提示,不得进行违规手术操作,不得进行独创术式包装。
六、医疗美容机构不得擅自开展禁止类技术临床应用,不得将未通过技术评估和伦理审查的医疗新技术应用于临床。
七、医疗美容机构从业医师不得伪造、变造、买卖、出租、出借《医师执业证书》。
八、医疗美容机构不得聘任、使用非从业医师(未取得《医师资格证书》《医师执业证书》)开展医疗美容服务。
九、医疗美容机构应当使用正规、合规的药品、器械,不得使用伪劣产品。
十、医疗美容机构、美容美发机构应当对提供的服务和产品保质保量,不虚假宣传、不诱导消费、不价格欺诈、不设定不公平格式条款,不误导、不套路、不强迫消费。
十一、生活美容机构不得超范围从事医疗美容服务,不得与非法渠道医美机构开展合作,进行高额返点招揽顾客。
十二、发布医疗美容广告应当在发布前向卫生健康行政部门申请医疗广告审查,未取得《医疗广告审查证明》,不得发布医疗广告。
十三、医疗美容广告不得利用患者、专业人士、专业机构的名义、形象作证明,不得宣传或承诺医疗美容效果。
十四、医疗美容广告不得制造“容貌焦虑”,不得将容貌不佳与“低能”“懒惰”“贫穷”等负面评价因素做关联,或者将容貌出众与“高素质”“勤奋”“成功”等积极评价因素做关联。
十五、医疗美容行业广告主、广告经营者、广告发布者、广告代言人以及互联网平台应当落实主体责任,严格广告内容审查,拒绝虚假违法广告。
十六、医疗美容机构应当自觉遵守税收相关法律,如实向消费者开具发票,据实申报,依法纳税。
会上,民营医疗美容机构、整形医师、生活美容机构、媒体单位、广告企业代表分别作规范经营承诺。市市场监管局、市商务委、市卫生健康委、市税务局等10部门分别进行提醒指导。
(文图:赵筱尘 巫邓炎)