俄乌冲突之网络攻击
「全球最大黑客组织宣布对俄罗斯发动网络战争」
2月24日,在俄罗斯对乌克兰发动袭击后,黑客组织“匿名者”(Anonymous)在社交媒体发表声明称,宣布对俄罗斯政府发起“网络战争”并对攻击今日俄罗斯(RT News)网站一事负责。该黑客组织还在帖子中添加了#Ukraine 的推文话题。据今日俄罗斯消息,该网站自当地时间晚17时起开始受到DDoS(分布式拒绝任务)攻击,大约27%的攻击地址位于美国。目前该网站已恢复正常。
来源:Twitter、今日俄罗斯
「英防长称俄方入侵乌克兰后若网络攻击英国将反击」
2月24日,英国国防部长本·华莱士(Ben Wallace)在下议院的演说中威胁称,如果俄罗斯在入侵乌克兰后攻击英国的计算机网络,英国则将在网络空间领域对俄方发起反击。华莱士表示,英格兰西北部的一个基地已具备发动进攻性网络攻击的能力。华莱士还表示,俄罗斯不应该幻想去威胁一个主权国家的完整,无论是在空中还是海上,亦或是陆地。华莱士此前曾于2021年3月公布了一份新的国防指挥文件,该文件承诺将会把国家网络部队置于确保国防和英国政府通信总部(Government Communication Headquarters,GCHQ)进攻性网络能力的核心。
来源:独立日报
「乌克兰银行和政府网站因遭受大规模网络攻击而关闭」
2月23日4时起,乌克兰国家银行、乌克兰内阁、外交部等多个网站因遭遇大规模网络攻击而关闭。16时左右,数家银行再次受到DDoS攻击。多家网络安全公司已开始调查此事件。尽管尚未调查清楚此次网络攻击的发动者,但俄罗斯再次被指控对此次事件负责。网络安全研究人员发现,此次网络攻击使用的软件来自一个名不见经传的塞浦路斯公司Hermetica Digital Ltd,但该公司没有网站和任何联系方式,显然是一家虚假公司。此外,据乌克兰数据保护监管机构称,黑客发动网络攻击的行为呈上升态势,对公共当局和关键基础设施进行的网络钓鱼、恶意软件攻击等破坏性行为都正在加剧。
来源:央视新闻
政府监管
「欧盟拟推新法案,科技巨头可能被迫分享更多数据」
2月23日,欧盟在一项名为《数据法》(Data Act)的议案中提出新规则,强制欧洲的公司之间共享更多的数据,目的是削弱少数大型科技公司对一些商业和工业数据的控制,在从智能电器到汽车等联网产品产生的大量非个人数据中获利的竞赛中,帮助小公司跟上大公司的步伐。这项新的数据提案还进一步拓展了于2018年生效的《通用数据保护条例》(General Data Protection Regulation,GDPR),GDPR更聚焦于科技公司是否可以收集欧盟居民的个人信息,而这项新的数据法的重点是非个人数据。欧盟内部市场委员布瑞东(Thierry Breton)表示,《数据法》将确保产业数据的共享、存储和处理完全符合欧洲规则。对于这项新的法律提案,大型科技公司表示,该法案将对其构成歧视,实际上会迫使许多在欧洲运营的公司将更多数据存储在欧洲,使用欧洲的服务商,而不是将数据发送到海外或使用美国公司的服务。
来源:华尔街日报
「美国两党议员希望拜登敦促欧洲停止不公平地针对美国科技公司」
2月23日,一个由30名国会议员组成的两党团体致信美国总统拜登,希望其敦促欧洲领导人修改数字市场法案(Digital Markets Act, DMA)中的措辞,使得该法案无法不公地针对美国的科技公司。议员们在信中称,其迫切希望采取更多行动保护消费者及其隐私,但美国科技公司在DMA中被单列是不公平的。他们指出,目前起草的DMA草案并非出于对适当市场份额的担忧,而是出于限制美国公司进入欧洲市场以支持欧洲公司的愿望。同时,他们还表示,DMA似乎不适用于阿里巴巴、百度和腾讯等中国大型企业,美国与欧盟应该制定联合措施,打击中国的数字威权主义、监视制度以及侵犯人权和工人权利的行为。
来源:CNBC
「美国敦促加拿大放弃数字服务税」
2月22日,美国贸易代表办公室表示,已向加拿大政府提交意见,敦促加拿大放弃对大企业征收数字服务税的计划,并警告称,如果加拿大征收数字服务税,美国将根据双边贸易协定和国内法研究所有选项,并采取反制措施。据悉,该计划将对向加拿大用户提供数字服务或销售加拿大用户数据的大公司的某些收入征收3%的税金。该机构还称,拟议中的计划只对美国公司征税,而把从事类似业务的加拿大公司排除在外。
来源:华尔街日报
「美国版权局拒绝让人工智能创作的艺术注册版权保护」
2月21日,美国版权局拒绝了让人工智能版权成为艺术品的请求。此前,一个由三人组成的董事会审查了2019年对Steven Thaler案件的裁决,其试图为一张使用Creativity Machine算法制作的画作画作申请版权保护。委员会认为,Thaler的人工智能创建图像不包含“人类创作力”,即申请版权保护的必要标准。董事会称,人类思维和创造性表达之间的联系是版权的重要组成部分。但是随着人工智能在艺术领域发挥的作用越来越大,《The Verge》对此置评称,美国版权局的这一决定的局限性或将在未来几年内受到考验。
来源:The Verge
「以色列任命前军情局局长为国家网络安全主管」
2月20日,以色列总理办公室表示,以色列内阁批准了对前军情局局长Gaby Portnoy的任命,他将接替上月离职的Yigal Unna担任该国的网络安全主管,以领导国家网络指挥部(National Cyber Directorate,NCD)。NCD是负责保卫以色列网络空间和推进其网络力量建设的主要机构,致力于在应对网络攻击和在紧急情况时加强对组织和公民的保护。
来源:路透社
「美联储禁止其官员买卖加密货币」
2月18日,美联储针对其官员禁止买卖个股和债券等交易新规正式出台,该规定最初是在2021年10月提出的。按照新规,美联储官员将无法交易包括股票、债券以及加密货币等在内的大量资产。这些规定将涵盖联邦公开市场委员会(Federal Open Market Committee)成员、地区银行行长、债券部门经理和定期参加董事会会议的美联储员工等人员及其配偶与未成年子女。据悉,该禁令将于7月1日生效。
来源:CNBC
「欧盟隐私监察机构建议在欧盟国家禁止使用飞马间谍软件」
2月15日,鉴于最近出现的违规使用飞马(Pegasus)间谍软件的案例,欧洲数据保护专员公署(European Data Protection Supervisor,EDPS)呼吁禁止该软件在欧盟国家使用。EDPS将该间谍软件的高级功能、不受限制地访问电话的能力以及零点击感染能力列为其决定的主要原因。EDPS表示,飞马软件不应该在没有任何限制或监督的情况下在欧洲使用,这鼓励了以色列间谍软件公司NSO客户的滥用。EDPS还表示,在欧盟禁止开发和部署间谍软件将是其保护欧盟国家基本权利和自由的最有效选择。此外,EDPS还指出,关于飞马这类间谍软件的争辩核心不应该仅仅是技术的使用问题,而是隐私权的赋予问题。
来源:路透社、The Record
行业自治
「微软推出适用谷歌云的网络安全产品版本」
2月23日,微软表示,将提供在谷歌云上更容易使用其安全产品的方式,谷歌云是微软旗下Azure云的主要竞争对手。此前微软已经创建了一个与亚马逊云兼容的安全产品版本,当前其安全软件将可以在这三家合计占所有云基础设施服务65%以上的公司使用。微软新任安全主管Charlie Bell表示,将微软的安全解决方案引入不同公司的云端平台对解决网络安全问题至关重要,因为企业目前往往依赖太多小型安全产品,而这些产品只能保护其部分数据。
来源:华尔街日报
「亚马逊对两家虚假评论中介提起诉讼」
2月22日,亚马逊公司表示,已经对所谓的虚假评论中介提起诉讼,这些中介安排发布激励性和误导性的产品评论,以换取金钱或免费产品。亚马逊称其诉讼旨在关闭两个主要的虚假评论中介AppSally和Rebatest,两者通过让其成员尝试在亚马逊、eBay、沃尔玛和Etsy等商店发布虚假评论来误导购物者。该公司还表示,其法律行动是在对这些评论中进行深入调查后采取的,并声称这些中介有超过90万名愿意写假评论的成员。
来源:华尔街日报
自动驾驶
「通用汽车将在全美范围内部署自动驾驶汽车」
2月18日,通用汽车公司子公司Cruise已向美国监管机构发起请愿,以生产和部署其和本田汽车共同开发的自动驾驶汽车Cruise Origin。该公司计划在未来几个月内获得美国国家公路交通安全管理局(National Highway Traffic Safety Administration,NHTSA)的批准。Cruise表示,这份请愿书的提交表明,其和通用汽车已经准备好在美国建造和部署自动驾驶汽车,这将扩大面临交通障碍人群的出行选择,例如老年人和盲人群体。
来源:路透社
「大众汽车正洽谈收购华为的自动驾驶部门」
2月18日,消息人士表示,德国车企大众汽车正在洽商收购中国华为技术有限公司旗下自动驾驶部门。据悉,华为该子公司有700名员工,潜在收购价格可能为数十亿欧元。截至目前,华为已经向道琼斯通讯社证实了与大众汽车的合作洽谈。
来源:华尔街日报