<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡攻擊影響股價?要看數據泄露情況

    X0_0X2021-07-01 23:30:00

    安全研究人員探索數據泄露、勒索軟件攻擊,以及其他類型的網絡犯罪對股價的影響。

    發生數據泄露、遭遇勒索軟件攻擊,或者漏洞披露之后,企業大概會考慮隨之而來的新聞報道會讓自家股價跳水多少。新發布的研究報告表明,盡管安全事件確實會影響股價,但影響程度基本取決于具體情況,而且,影響不會持續太久。

    Alejandro Hernández是安全公司IOActive的高級安全顧問,在得知之前合作的一家公司發現了一個“巨大”的軟件漏洞時,就很好奇安全事件與股價之間的關系如何。他的同事開始推測股價會跌多少,有人猜10%,有人猜20%。但實際上,該公司股價當天只跌了3%。與推測差距太大的結果,促使他展開了新的研究。

    Hernández開始細致審查經歷過漏洞、安全事件、網絡間諜攻擊,或者直面隱私和假消息質詢的企業。收集的數據包括公司名稱、所屬行業、問題或事件類型、事件詳細信息、披露日期、股價變動,以及股價恢復所需時間。

    大多數事件僅導致股價略微下跌,而且股價恢復時間通常少于兩周。但某些事件的影響就比較大了:比如2017年的Equifax數據泄露,事件披露后僅一周,股價就暴跌31%。很多人認為該公司再也緩不過來了,但其股價在不到兩年的時間里又漲了上來。

    影響程度類似的事件還有更近期的SolarWinds攻擊,Hernández將之歸類為間諜行動,因為事件背后有黑客國家隊的身影。他認為,此類攻擊對企業股價的傷害最大,有時候可能跳水17%到20%。

    他解釋道:“所有問題當中,與國家安全相關的那些是最致命的。”但SolarWinds攻擊披露后的股價下跌僅持續了很短暫的時間:如今,四個月過去了,該公司的股票正在回升。

    盡管有人可能會猜測這兩起重大數據泄露事件會導致股價下跌,但這種邏輯并不適用于所有重大安全事件,因為有些事件影響大,有些影響小。例如,漏洞披露會導致平均4%的股價下跌,受影響公司的股價會在一個月之內恢復。但在披露漏洞后,40%的公司其股價絲毫不受影響。

    另一方面,安全事件的影響比漏洞披露更大,股價下跌幅度超過5%。恢復時間取決于所泄露數據的規模和敏感度。不過,Hernández指出:即使信用卡信息或個人可識別信息之類的敏感數據被盜,63%的遭攻擊企業在一個月之內就能恢復。

    “安全事件”是個含義很寬泛的詞匯,涵蓋數據泄露、勒索軟件攻擊和企業可能遭遇的其他事件。其中,勒索軟件攻擊對股價的影響最大。受害企業可能短期內察覺不到明顯的不同;但在攻擊明顯會造成整個季度受生產和運輸延遲影響之時,企業不想察覺也不行了。

    研究還表明,受影響的不僅僅是受害公司,其母公司也逃不脫。雅虎數據泄露事件導致其母公司威瑞森的股價下跌;2018年WhatsApp漏洞披露影響了其母公司Facebook的股票。與之類似,如果供應商受到安全問題影響,企業的股價也會相應變動。

    ? 安全事件影響股價只是最近幾年才開始的

    2015年之前的數據泄露事件,比如索尼、塔吉特、摩根大通、家得寶和Anthem早些時候遭遇的攻擊,并沒有造成股價大跳水。盡管全都是登上新聞頭條的大事件,受害公司的股價并未如預期般下跌。

    這種變化可能是因為企業和消費者越來越重視網絡安全了,消費者現在會注意自己消費的公司有沒有遭遇數據泄露。隨著安全意識的持續提升,網絡攻擊、漏洞和其他安全問題對受害企業的股價影響會越來越大。

    網絡攻擊隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    種種跡象表明,智能物聯網應用領域的網絡攻擊隱私泄露威脅正在快速發展。即使不考慮監控視頻泄露所引發的大量隱私擔憂,物聯網攝像頭的其他安全隱患也已浮出水面。可以借助路由器流量管理功能,查看物聯網設備網絡數據流量,提早發現可疑數據傳輸行為,及時阻斷網絡攻擊。多數物聯網設備都是連接到一個中心控制設備,為了防止物聯網設備被僵尸網絡攻陷,建議定期對中心設備管理密碼進行更新。
    安全專家建議,將此次攻擊升級到國家安全層面。
    律政部長表示:“澳洲需要完善法律法規,確保民眾的個人信息被妥善保管。”
    在過去十年中,公眾對隱私泄露的反應越來越大,比如由劍橋分析公司丑聞中帶來的#DeleteFacebook趨勢,這些反應可能會造成財務、客戶和聲譽影響。正如美國億萬富翁、投資者和慈善家沃倫·巴菲特所說,“建立聲譽需要20年,而毀掉它只需要5分鐘。如果你考慮到這一點,你會改變的做事方式。”
    想象一下:您正在瀏覽社交媒體,看到一段名人做了一些令人發指的事情的視頻。它看起來很真實,但似乎有些不對勁。只有當你閱讀標題時,你才會意識到這是一個使用生成人工智能創建的深度偽造品。從 Deepfake 視頻到 ChatGPT 生成的響應,區分人造內容和人工智能生成的內容變得越來越困難。但隨著對生成式人工智能的日益依賴,出現了一個新的擔憂:個人數據的過度共享。隨著我們對人工智能越來越熟悉,我們可能會
    在當今大數據時代,如何有效保護用戶隱私安全,已成為備受矚目的焦點。為確保敏感數據僅被特定人員訪問和修改,必須在大數據系統中設置恰當的訪問權限和數據操作權限;同時建立完整的個人敏感信息安全保護機制,包括對用戶身份的識別與驗證、訪問控制列表、安全日志記錄以及安全策略管理。
    作為澳大利亞最大的個人醫保基金公司,Medibank在10月遭遇重大勒索攻擊,970萬用戶敏感信息遭竊取。在連續數起大規模勒索攻擊事件發生后,澳大利亞政府通過了一項法案,將對數據泄露公司的處罰提高到5000萬澳元。但Medibank表示,大部分數據是零散的,與客戶姓名和聯系方式沒有關聯,被盜的個人數據本身不足以用來進行身份和財務欺詐。這些大型數據泄露事件促使澳大利亞政府通過新的法案。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类