间谍软件开发商在 14,500 次销售后被澳大利亚警方指控

VSole2022-08-01 00:30:00

PLUS:印度对太空旅游开放;中国/印度尼西亚信息安全协议;Paytm 否认违规;Infosys 再次避开政府;和更多

ASIA IN BRIEF澳大利亚联邦警察 (AFP) 周五指控一名男子制造间谍软件并从中获利,该间谍软件允许完全远程控制受害者的计算机。

法新社,这名男子在 15 岁时编写了该间谍软件,并在此后的 9 年中将其出售给了 128 个国家的 14,500 多人。

该间谍软件名为 Imminent Monitor,在家庭暴力肇事者和其他犯罪分子中很流行。它控制设备上的网络摄像头和麦克风并记录击键。

法新社在 2019 年发现并关闭了该软件——但在该软件的创建和销售被指控从该软件中净赚 300,000 至 400,000 澳元(210,000 至 280,000 美元)之前,该人并未发现并关闭该软件。

法新社确定了澳大利亚 201 名购买该软件的人。在这样做的人中,12.4% 的人被列为家庭暴力令的受访者,其中一人被列入儿童性犯罪者登记册。-

——西蒙·沙伍德

印度愿意分享其用于旅游的太空技术

印度太空部愿意将该国的载人航天技术用于轨道旅游。

太空部长吉滕德拉·辛格博士在回答上周发布的关于通知的议会问题时指出,该国没有关于该国太空旅游的法律,也没有计划制定法律。但辛格还指出,印度空间研究组织 (ISRO) 正在开发用于载人运载火箭、轨道模块、生命支持系统、机组人员逃生系统、以人为本的产品和机组人员恢复的技术——这可以作为“建筑块”用于太空旅游。

上述技术正在为印度的 Gagaanyaan 任务开发,该任务旨在将三名宇航员送入近地轨道一周进行微重力实验。如果成功,它将成为印度第一艘载人航天器。

但是,虽然Gagaanyaan要到 2024 年或更晚才会起飞,但太空行业的私营初创公司已经在印度开展业务。辛格说,有 15 家初创企业正在卫星服务领域工作,该国正在建立一个太空领域私人活动的数据库。“预计非政府实体将更多地参与开展端到端活动,”该部门表示。

一半的澳大利亚人在网上虐待,四分之一的澳大利亚人进行虐待

根据国家妇女安全研究组织 (ANROW) 上周发布的一项研究,一半的澳大利亚人遭受过技术促进的虐待 (TFA),其中四分之一的人实施了这种行为。该组织将此类虐待定义为“骚扰行为、性暴力和基于形象的性虐待、监控和控制行为以及情感虐待和威胁”。

这份题为“技术促成的虐待:澳大利亚成年人经历的全国调查” [PDF] 的报告使用了 4,562 名受试者的样本,发现大约三分之一的 TFA 受害经历发生在“当前或以前的亲密伴侣关系中”。与其他群体相比,有残疾的澳大利亚人、LGBTQ+ 社区和土著澳大利亚人更有可能经历过 TFA。报告指出:“TFA 受害与较高程度的心理困扰有关,与中度严重的精神疾病相一致。” ANROWS 表示,这项研究在澳大利亚尚属首次,因此为未来研究和制定解决该问题的政策奠定了基础。

——西蒙·沙伍德

Infosys 再次跳过关于有争议的竞业禁止条款的会议

Infosys 首席执行官 Salil Parekh 表示,尽管自 4 月以来未能出席与新德里劳工部的三次会议和与卡纳塔克邦劳工部政府的一次会议,但该公司正在与有关当局就其员工竞业禁止条款的担忧进行合作。Parekh 在 7 月 24 日公司的 Q1F23 新闻发布会上说:“我们的人力资源领导层,公司的领导层,正在与当地和中央的相关部门密切合作。”他补充说,该条款的目的是保护客户机密.

“我们在公司内部没有限制任何人选择他们想做的事情,我们已经与有关当局进行了广泛的讨论和会议,”首席执行官说。

劳工权利组织新生信息技术雇员参议院 (NITES) 告诉The Register Parekh 的评论具有“误导性”。

NITES 总裁 Harpreet Singh Saluja 说:“该公司的代表正在使用拖延策略来避免参加在德里和班加罗尔的劳工专员办公室举行的会议。”

根据 Saluja 的说法,Parekh 的论点是有缺陷的,因为保密性已经包含在一个单独的条款中,因此没有必要签订不竞争协议来保护客户。劳工组织老板表示,与州劳工部的下一次会议定于 8 月 17 日举行。登记册已要求 Infosys 解释与当局“密切”合作意味着什么,以及是否会参加 8 月的会议。

Paytm 否认 Firefox Monitor 关于 340 万客户数据泄露的报告

印度移动支付和金融服务公司 Paytm 本周否认了有关其在 2020 年 8 月遭受 340 万客户数据泄露的指控。该公司在推文中称有关泄露的报告“未经证实”,并表示正在与 Firefox 合作解决此事.

Firefox Monitor声称它发现并验证了haveibeenpwned.com提供的泄漏。违规跟踪网站表示,泄露的内容包括电话号码、电子邮件地址、出生日期、性别、地理位置、收入水平、姓名和购买情况。

Firefox Monitor 写道:“数据泄露中暴露的凭据有时可能需要数月或数年才能出现在暗网上。一旦发现并验证了违规行为,就会将其添加到我们的数据库中。”

中国,印度尼西亚,签署信息安全协议

中华人民共和国网络空间管理局和印度尼西亚共和国国家网络和密码局签署了网络安全合作联合行动计划。

该文件是在印度尼西亚总统佐科·维多多会见中国习近平时签署的。印度尼西亚的会议英语帐户将联合行动计划描述为包括“自定义信息交换和执法[和]网络安全能力建设”。

西蒙·沙伍德

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家