随着民间社会和媒体组织揭露欧盟成员国使用 Pegasus 商业间谍软件,欧洲近年来最引人注目的间谍丑闻之一浮出水面。成员国的情报机构被指控滥用高度复杂的间谍软件来监视反对派人物、记者、律师和高级政府官员。“考虑到欧盟对自由、民主和尊重人权和基本自由以及法治的价值观和原则的坚持”,欧洲议会成立了一个调查委员会。本研究 (i) 介绍了 Pegasus 产品的功能和交易实践,(ii) 调查了 Pegasus 的运营和反应,(iii) 确定了横向和国家特定的法律问题,以及 (iv) 概述了公共和私营部门可能的前进方向。
本周,我们回答了过去一周出现的问题:什么时候攻击不是攻击?当我们的 AI 霸主到来时,我们该如何称呼他?为什么意大利对 ChatGPT 说“不”?Twitter 将其代码发布到 GitHub 告诉我们什么?为什么印度在搜索比 Pegasys 更不为人所知的商业间谍软件,民主峰会对此有何看法?FDA 最终在医疗设备安全更新问题上采取行动了吗?在第一次“黑掉五角大楼”审判七年后,五角大楼仍然屹立不倒,不是吗?然后,在处理了一些杂事、听众反馈和我正在进行的 SpinRite 工作更新后,我们使用 CISA 的 KEV 数据库来探索如何准确定义“僵尸软件”的问题,并回答僵尸会吃掉谁的大脑的问题?
随着民间社会和媒体组织揭露欧盟成员国使用 Pegasus 商业间谍软件,欧洲近年来最引人注目的间谍丑闻之一浮出水面。成员国的情报机构被指控滥用高度复杂的间谍软件来监视反对派人物、记者、律师和高级政府官员。“考虑到欧盟对自由、民主和尊重人权和基本自由以及法治的价值观和原则的坚持”,欧洲议会成立了一个调查委员会。本研究 (i) 介绍了 Pegasus 产品的功能和交易实践,(ii) 调查了 Pegasus 的运营和反应,(iii) 确定了横向和国家特定的法律问题,以及 (iv) 概述了公共和私营部门可能的前进方向。
自 2013 年国家网络安全政策 (NCSP) 以来,印度经历了重大的范式转变,包括推动数字金融包容性和下一代技术转变,如人工智能、物联网 (IoT) 和智慧城市任务。2015 年,总理纳伦德拉·莫迪概述了世界面临的“不流血”网络战争威胁 4 。信息和通信技术 (ICT) 以及网络安全等相关领域的重要性日益增加,网络恐怖主义、军事间谍、商业间谍和金融欺诈等威胁日益严重。尊敬的总理指出,鉴于印度是全球技术的主要服务提供商,围绕全球问题的解决方案应该从印度出发,不仅要加强该国的网络安全,还要使印度成为该领域的全球领导者。
2024 年 10 月,贝尔格莱德非政府组织 Krokodil 的一名活动人士被邀请到 BIA 办公室,提供有关其组织遭受袭击事件的信息。在他们参加会议期间,他们的手机被放在面试室外无人看管。国际特赦组织安全实验室随后进行的取证分析发现,有证据表明 NoviSpy Android 间谍软件是在这段时间内安装的。尽管技术上不如 Pegasus 等商业间谍软件先进,但 NoviSpy Android 间谍软件一旦安装在目标设备上,仍可为塞尔维亚当局提供广泛的监视功能。除了 Slaviša 和 Krokodil 活动人士外,国际特赦组织在至少另外两起涉及塞尔维亚民间社会活动人士的案件中发现了安装或试图安装 NoviSpy 间谍软件的证据。