在看 | 乌克兰运作将俄罗斯网攻行为定性为战争罪

资讯 作者:安在 2023-02-04 18:38:21 阅读:305
网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。



本期焦点




开创历史!乌克兰运作将俄罗斯网攻行为定性为战争罪

乌克兰官员正在创造历史,甚至可能重塑网络战的未来。近期,他们正试图说服位于海牙的国际刑事法院(ICC),调查俄罗斯的网络攻击行为是否构成战争罪。

近年来,网络攻击正逐步成为现代战争中的组成部分,也在俄乌战争中被俄军多次用于攻击乌克兰关键基础设施。

不过,网络攻击并未被《日内瓦公约》明确定性为战争罪。法律专家和研究人员此前曾就俄网络攻击向国际刑事法院提出指控,此次乌克兰官员的推动则标志着主权政府首次向法院提出此类请求,并可能改变现行规则。

网络安全公司iboss首席执行官兼首席技术官Paul Martini表示,“关于乌克兰官员将网络攻击视为潜在战争罪的报道,反映出政府对于这类不断增长、不断演变的威胁的高度重视。”

有专家认为,没有必要证明某些网络攻击是否属于战争罪,因为已经有证据表明俄军在常规战层面犯有战争罪。乔治梅森大学安东宁斯卡利亚法学院国家安全研究所创始所长兼执行主任Jamil Jaffer认为,“我不确定是否有必要把问题延伸到网络层面。在我看来,还有很多其他情况需要追查。”他认为俄方犯下的其他类型战争罪行,在法庭上的证明难度要低于网络攻击。




 

专家点评:


随着科学技术发展,信息化、数字化在各行各业的深入应用,可以看到一个国家的科技水准越高,也就越会为不法的网络攻击提供了更多的可能性。网络攻击特别是针对国家关键基础所设置的,其造成的危害非常巨大。因此在常规战争外,网络攻击是一种重要且有效的战争手段。


在相关的战争罪定义的条约如《日内瓦公约》 等,其条款成文在现在信息技术发展之前,未能涵盖网络攻击的形式。关于网络攻击是否属于战争罪的争议也会一直持续,也要看到背后存在着大国之间博弈的因素,此类争论也是大国舆论战中的一部分。





本期特邀专家








黄鹏华


某互联网公司安全负责人







网安行业热点


安全事件




1、厦门银行被罚764万元,涉及个人金融信息保护等23项违法行为

1月30日,中国人民银行福州中心支行公布行政处罚信息公示表,其中显示,厦门银行因涉及违反个人金融信息保护规定等23项违法行为,被人民银行福州中支予以警告,没收违法所得767.17元,并处罚款764.6万元。

2、又一国公民个人信息全部泄露,涉事黑客还曾贩卖我国数据

2022年11月底,荷兰阿姆斯特丹警方逮捕了一名25岁男子,此人来自荷兰阿尔梅勒,涉嫌窃取或交易了全球数千万民众的个人数据。

3、俄罗斯科技巨头Yandex内部源代码全部泄露

俄罗斯最大的IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取,相关数据已在某个流行黑客论坛上以BT种子形式泄露。

4、黑客攻击了军方热成像仪!军事工控基础设施网络安全引关注

近日,CRIL的研究人员在暗网上发现了几篇帖子,其中包含网络犯罪分子使用的屏幕截图,声称他们可以访问军方和执法机构(LEA)使用的数据和系统。

5、美国通信巨头T-Mobile又遭数据泄露

电信运营商T-Mobile US在提交给美国证券交易委员会(SEC)的报告中披露,其近期遭遇的网络安全事件造成3700万用户个人信息遭泄露。

6、男医生社交平台发女患者就诊隐私照,已被暂停执业

一名网名为“随风”的网友在1月27日发布了患者在诊疗期间的私密部位图片。因另一张配图为男性侧脸照,为此有网友留言询问该“随风”是否为生殖泌尿科医生,“随风”回复为妇科。

7、小米回应“汽车泄密”事件:涉事合作方被罚100万元

2月2日,小米科技有限责任公司通过微博“小米公司发言人”发表声明称:1月22日,小米汽车合作方北京某模塑科技有限公司因对其下游供应商管理不善,泄露了汽车前后保险杠的早期设计稿。



法规政策




1、整治APP广告“乱跳转”有了新标准
在工信部指导下,中国信通院、电信终端产业协会联合多家行业重点企业制定并发布实施相关标准,以规范“乱跳转”问题,切实保护用户合法权益。
2、海南十部门发文 加强数字藏品风险监管工作
通知要求相关部门和各市县要高度重视,增强做好数字藏品监管工作的责任感和紧迫感,积极采取监管手段,切实净化数字藏品市场环境,推动数字藏品行业健康、合规、有序发展。
3、西藏自治区网络信息安全管理条例自2023年2月1日起施行
条例为了维护国家安全和社会公共利益,反对分裂,促进民族团结进步,保障网络信息安全,保护公民、法人和其他组织的合法权益。
4、国家能源局印发《2023 年电力安全监管重点任务》 强调网络与信息安全工作
《任务》中要求全力做好电力供应保障,指出推进电力行业网络与信息安全工作,强调开展电力行业关键信息基础设施安全保护专项监管。



创投融资




1、「蜚语安全」完成Pre-A轮融资
https://36kr.com/p/2109702975916165
开发安全公司「蜚语安全」已于日前完成Pre-A轮融资。本轮融资投资方为红华繁星网安天使基金,航行资本担任独家财务顾问。
2、「雅客云」完成超千万元级别Pre-A轮融资
https://36kr.com/p/2096212748877959
云原生安全厂商「雅客云」于今日正式宣布完成Pre-A轮融资。据介绍,本轮融资金额为超千万元级别,投资方为奇绩创坛、盈富泰克。



新品亮点




1、熙羚发布最新数据安全解决方案

解决方案通过全面的业务数据梳理及安全评估,确定重要、敏感数据的分布、使用情况,采用有针对性的数据安全防护手段,持续的改进保持并提升数据安全保障能力。

2、奇安信发布椒图服务器防勒索专版

新产品针对勒索病毒的攻击链、行为特征提供多维度的防护方案,对勒索攻击的防护效果更好、针对性更强。



调查报告




1、2022年度安全事件观察报告
绿盟科技发布了《2022年度安全事件观察报告》,深入整理与分析了2022年处理的安全事件,并结合国内外重要安全事件,从安全事件的角度分析2022年的安全态势。
2、CNCERT发布“网上购物类”App个人信息收集情况测试报告
报告显示,本次测试包括系统权限调用、个人信息上传、网络上传流量3项内容。
3、《2022勒索软件流行态势报告》
360联合光明网网络安全频道重磅发布《2022勒索软件流行态势报告》,他们结合国内外勒索软件研究相关权威数据和新闻报道进行综合研判、梳理与汇总,探究勒索软件未来可能发展方向。
4、2022年度APT高级威胁报告
报告从专家视角出发,结合大量事例与数据,回顾年度威胁事件,指出威胁攻击重点,聚焦威胁发展趋势,并给出安全防御建议。


安在有声



人物 | 王晶晶:守望相助,安全不能被“卡脖子”

诸子云 | 2022评优:最佳分享候选展播及投票

诸子云 | 2022评优:“最佳作者/文章”候选展播及投票

诸子云 | 2022评优:最佳分会候选展示与投票

诸子云 | 2022评优:十佳会员候选人风采展示与投票

在Z|悬镜安全诚招大客户销售经理、投标专员、资质专员、SDL咨询工程师




社群话题




话题一:国内也就天空卫士有靠谱的DLP产品

话题二:企业信息安全制度体系建立的最佳实践首先是要老板能够支持


资料荟萃


资料详细名称列表




1、2022年度网络安全威胁报告(英文版)-BlackBerry
2、2022年开源安全状况报告(英文版)-Snyk  
3、2022云威胁报告-Unit42  
4、2022中国金融行业攻击面管理白皮书-数世咨询  
5、2023年中国外部安全风险展望报告-CISS
6、大数据时代下的金融业变革2022-A.T.Kearney  
7、美团技术年货2022年度合辑(数据、安全、运维、算法、前端、后端系列)  
8、企业数据治理的难点与落地建议


本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。



RECOMMEND

推荐阅读 

在看 | 《英雄联盟》游戏源代码遭黑客拍卖

在看 | 奔驰、宝马等汽车品牌存在 API 漏洞

在看 | 63GB!黑客免费公开2.35亿推特用户的数据



“原文阅读”查看往期网安精彩内容






齐心抗疫 与你同在 


点【在看】的人最好看


在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

#
公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接