一次完整 的勒索攻击链条里,一般会有多种分工角色,这也 是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现 ,将勒索攻击演进出“商业服务行为” ,通过会员 、订阅或定制 ,向其他“攻击者”售卖勒索攻击相关服务 。
RaaS的出现,不仅降低了勒索攻击 的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击 的防护难度,更带来了巨大的“内鬼”作案风险。
其中 ,勒索软件开发方主要负责勒索攻击中软件 、工具 、生成器等相关能力 的开发, 是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能 是一个由组织者和执行者组成 的团伙。
对于勒索攻击中 的渠道方来说 ,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作 。而勒索攻击中 的代理方 ,主要负责拓展和助攻勒索赎金缴纳 的成功率,与勒索发起方同样 是合作分成收益关系 。
值得一提 的 是,勒索攻击产业化 、链条化后 ,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法 。这也是防护能力需要持续升级改善 的根本原因 。安全有效性从不会一劳永逸,而需要持续安全运营 。
监制:张宁策划 :李政葳 制作 :姚坤森
跟随特斯拉降价 ,小鹏汽车最高下调3.6万元******
在特斯拉、问界之后 ,又一家新能源车企加入降价阵营 。
1月17日 ,小鹏汽车宣布调整旗下部分产品价格 。其中小鹏G3i价格下调幅度为2万元~2.5万元不等 ;小鹏P5价格下调2.3万元;小鹏P7价格下降幅度为3万元~3.6万元;2022年9月上市的G9车型价格保持不变。
此前 ,特拉斯在调整售价时引起了部分老用户的不满,小鹏汽车和问界在新车售价下调的同时 ,均增加了对于老车主 的补贴方案。小鹏汽车方面表示 ,对于在本次价格调整前一年内订购小鹏G3i、P5、P7 的用户 ,小鹏汽车将延长整车质保至10年/20万公里,并赠送四年基础保养 。
特斯拉的大幅降价再次搅动了新能源车市 。2023年1月1日开始,新能源汽车国家补贴正式退出,已有多家车企宣布受到补贴取消影响而小幅上调产品价格。不过,特斯拉1月6日突然宣布大幅下调产品价格 ,部分产品给出了国产以来 的最低价格 。受到价格下调的影响,近两周以来 ,特斯拉订单量明显增长,全国多个地区特斯拉门店客流量大幅增加 。
同时在价格大幅下调之后 ,特斯拉和小鹏、问界、比亚迪等中国品牌的产品价格重叠区间增大 ,蚕食了部分竞品 的市场份额。
湘财证券发布的一份研报显示 ,特斯拉作为行业标杆,其产品定价会影响其它新能源汽车企业 的生存空间 ,特斯拉降价促销势必加剧竞争。亦有业内人士分析认为,2022年第一季度,新能源汽车承压较大,即便没有官宣价格调整 ,部分品牌势必会加大终端 的优惠力度 。
不过 ,1月为汽车销售的传统淡季 ,叠加国补退出 、动力电池成本仍处于高位运行等多方原因,目前大部分车企暂未跟进特斯拉下调售价 。截至1月17日,仅问界和小鹏两家新势力车企跟着特斯拉宣布下调产品价格 。乘联会秘书长崔东树表示 ,今年2月到3月,碳酸锂价格可能出现相应回落,车企也将会推出新品 、新技术,可能会推出相应的降价措施。
目前 ,虽然车市承压,但业内对新能源车未来发展依然看好。2022年新能源车市场飞速发展 ,销量逼近700万辆,渗透率达到25% ,新能源汽车已呈现出对传统燃油汽车较强 的替代效应。部分机构和业内人士预测,2023年新能源汽车销量将达到800~1000万辆,进一步抢夺传统燃油车 的市场 。
随着特斯拉、小鹏等车企 的价格调整,新能源汽车和传统燃油汽车价格差异进一步缩小 。以特斯拉Model 3为例 ,在1月6日的价格调整后 ,其起售价已和帕萨特 、迈腾等合资车企B级燃油车产生较大 的重叠;小鹏G3i在价格调整后 ,亦与本田XR-V、大众途岳等产品处于同一 售价区间 。
惠誉评级亚太地区企业研究部董事杨菁在接受媒体采访时曾表示 ,新能源车企的共同目标 是在整体车市中切下更大的一块蛋糕,特斯拉带头 的价格下调会进一步提升新能源车 的性价比 。而对燃油车而言,2022年的刺激政策已经透支了一部分需求,新能源车市场的价格战可能会延伸到燃油车市场。
(文图 :赵筱尘 巫邓炎)