在看 | 数百个气象探测站点向境外传输气象数据!

资讯 作者:安在 2023-11-04 23:39:28 阅读:185
网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。


本期焦点



国家安全部:数百个气象探测站点向境外传输气象数据
国家安全部官微10月31日消息,今年以来,国家安全机关会同气急、保密等部门在全国范围内农法开展涉外气象探测专项治理,调查境外气象设备代理商10余家,检查涉外气象站点3000余个,发现数百个非法涉外气急探测站点实时向境外传输气急数据,广泛分布在全国20多个省份对国家安全造成风险隐患。
这些非法涉外气急探测站点,有的探测项目受境外政府直接资助,部分观测点设立在军事单位.军工企业等敏感场所周边,进行海拔核准和GPS定位;有的布设在主要粮食产区,关联分析农作物生长和粮食产量;有的甚至长时间、高频次、多点位实时传输至外国官方气象机构,服务于外国国十安全和气象监测。
这些涉外气急探测活动,皆都未得到相关气象探测行政许可,严重违反了《涉外气象探测和资料管理办法》《教据安全法》等相关规定。国家安全机关联合气急、保密部门,依法对相关非法活动进行查处,以及时阻断气象教据出境等违法行为。


专家点评:

攻防不对称决定了现实中的国家安全的对抗要远比谍战、悬疑等影视剧中来的更加复杂、更加惊险。

气象数据是十分重要的,在总体国家安全观框架下,气象数据是其中信息安全和资源安全的构成元素。如果敌对势力采集了我们军事目标附近的气象数据,在战时就可利用气象数据进行精准打击,给我们我们军事目标造成极端威胁。同样,如果获取了我们粮食产区的气象数据,就可使用气象武器,可能导致 我们粮食减产,造成恐慌。

2022年,我国气象局、国家安全部、国家保密局就联合出台《涉外气象探测和资料管理办法》,对设立涉外气象探测站点实施行政许可,未经许可,不得设立气象探测站(点)。国防及军事设施区域、军事敏感区域、尚未对外开放地区、重点工程建设区域及其他涉及国家安全的区域不得设立涉外气象探测站(点)。违反规定,将受到严厉处罚;构成犯罪的,将追究刑事责任。

涉外气象探测点实时向境外传输数据活动具有高度隐蔽性和专业性,不仅需要国家安全机关发挥作用,更需要人民群众广泛参与,在发现相关活动线索后,可及时向国家安全机关反馈。


本期特邀专家








黄鹏华


某互联网公司安全负责人






网安行业热点


安全事件




1、网信办对三家企业未履行数据安全保护义务作出行政处罚
经查实,三家企业未履行数据安全保护义务,造成部分数据泄露。最终对三家企业分别作出责令改正,给予警告,并处5万元罚款的行政处罚,对直接主管人员和其他责任人员处以1万元罚款处罚。
2、波音公司疑遭勒索软件攻击
据Foxbusiness和Register等媒体报道,Lockbit宣称从波音公司窃取了大量“敏感数据”,而波音公司则表示正在核实Lockbit的说法。
3、恶意软件波及全球164个国家
Positive Technologies的专家表明,恶意软件正大规模的传播。这项研究发现,攻击影响了164个国家的25万多名用户,其中大部分受害者在俄罗斯、乌克兰、白俄罗斯和乌兹别克斯坦。
4、加拿大禁止在政府设备上使用微信和卡巴斯基产品
加拿大政府宣布禁止在政府雇员使用的移动设备上安装卡巴斯基安全产品和微信应用程序。对此,给出的理由是担心这两家公司向俄罗斯和中国情报部门秘密输送敏感信息。
5、StripedFly 恶意软件感染 100 万台 Windows 和 Linux 主机
一个名为 StripedFly 的跨平台恶意软件在网络安全研究人员的眼皮底下潜伏了 5 年,期间感染了 100 多万台 Windows 和 Linux 系统。
6、美政府起诉企业首席安全官未尽职
美国证券交易委员会起诉Solarwinds首席安全官未尽职,企业反指对方过度扩权,引发行业争论战。
7、河南某商业银行被罚84.2万

8、利用信息网络制售传播淫秽视频牟利,西藏4人被抓!
近期,西藏网安成功侦破一起非法利用信息网络案,抓获主要犯罪嫌疑人4名,成功打掉了以完某、普某等人为首的利用信息网络制售传播淫秽视频牟利的犯罪团伙。
9、夸克被罚50万,打擦边球不可取

10、美创科技发布新一代数据安全管理平台
平台对海量复杂的资产、身份和事件进行统一的安全监测、安全治理和安全运营,采用云|端技术架构,以云管理中心+多个数据安全能力形成云端一体化布局。
11、网络攻击迫使美国五金零售巨头断网停服
王牌五金内部发生一起网络安全事件,导致包括网络、仓库、零售商、客服等诸多关键运营系统中断运行,在线订购等服务无法使用,顾客只能前往线下商店去购买。
12、医疗巨头被 BlackCat 加密两次
BlackCat (黑猫)勒索软件团伙声称其成功侵入医疗保健巨头 Henry Schein 内部网络,并窃取了包括员工工资信息和股东信息在内的数十 TB 数据。
13、德国爆发大规模勒索软件攻击
政务系统供应商遭勒索攻击,导致德国超过70个城市的政务服务陷入瘫痪。


法规政策




1、信安标委就《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求(征求意见稿)》公开征求意见

要求旨在围绕网络安全法律法规政策、标准、网络安全热点和事件等主题,宣传网络安全相关标准及知识,提供标准化实践指引。



业界活动




1、Pwn2Own 大会落幕

Pwn2Own多伦多 2023 黑客大赛落下帷幕,参赛团队在为期 3 天的比赛时间里,针对消费类产品进行了 58 次零日漏洞利用,共获得了 103.85 万美元的奖金







新品亮点




1、360本地安全大脑上新安全协同处置平台

近日,360本地安全大脑发布3.5版本,重磅推出安全协同处置平台,以安全运营业务为核心,打通人员组织、平台工具和制度流程,赋能企业在数字化转型和智能化改革中完成业务连接与协作,实现“看见+处置”的安全运营闭环。

2、阿里云发布通义星尘、通义灵码、镇岳510等

本届云栖大会,阿里云发布了千亿级参数规模的大模型通义千问2.0、一站式模型应用开发平台阿里云百炼以及8个行业大模型,同时全面升级了人工智能平台PAI,并对超40款云产品提供了Serverless的能力,推出全球首款容器计算服务ACS。

3、瑞数信息推出了下一代WAAP平台和新一代数据安全系列产品

产品从全面覆盖Web、APP、API的全渠道应用安全、业务安全、云安全,走向了更广阔的数据安全防护领域,在技术和业务上实现了全新的蜕变。



调查报告





1、中国信通院联合发布《数字消费者权益保护白皮书(2023年)》

白皮书结合消费者维权数据和感知调查数据,观察经济社会全方位数字化转型背景下,消费者权益保护的新内涵、新发展、新形势、新成效,展望数字消费者权益保护新趋势。

2、2023年第三季度互联网黑灰产研究报告

报告对黑灰产攻击资源、业务欺诈场景、数据泄露场景等维度进行全面梳理及分析,期望帮助更多企业深入了解黑灰产业,有效防控各类攻击风险,避免损失。

3、数世咨询能力指南

指南指出,短期内,持续评估定义安全运营的采购方将以关基行业中的头部客户为主。中期来看,持续评估定义安全运营将带有显著的行业特征。未来,持续评估与验证能力将成为安全运营的试金石。


安在有声




百家智库|第三期受聘专家,2023诸子笔会&诸子项目第二季

超级CSO研修班 | 陈雪频:组织是数字化转型真正的决定因素

2023超级CSO高峰论坛|数字安全最佳实践研讨会:10.28上海 热点回顾

在Z|未来智安高薪诚招高级GO工程师、测试工程师、产品经理

社群话题




话题一:公司自己做的网盘给外部发文件用,却被人传至竞对

话题二:厦门有哪些公司服务商和美团饿了吗有关联


社群话题


资料详细名称列表




1、2023金融开放平台数据库转型白皮书

2、2023区块链在数据标记中的应用研究报告(英文版)

3、2023人脸识别摄像头使用之数据合规指引1.0版

4、2023如何分辨AI生成和人类创作内容难题报告(英文版)5、2023中国人工智能公有云服务市场份额报告(2022年度)

6、2023装备制造业数字化转型洞察报告


本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。



RECOMMEND

推荐阅读 

在看 | 个人信息保护合规审计来了

在看 | 不履行数据安全保护义务,数百家公司企业被罚!

在看 | 违法处理个人信息,知网被罚5000万元



“原文阅读”查看往期网安精彩内容






点【在看】的人最好看



在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

#
公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接