【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

【中概股大跌,百济神州独家回应,这些公司也火速发公告说明,机构:时间期限存变数】
昨日晚间,美国证监会SEC宣布,将5家中概股公司列入《外国公司问责法》的暂定清单,包括百济神州、百胜中国、再鼎医药、盛美半导体、和黄医药。基于《外国公司问责法》,如果外国上市公司连续三年未能提交美国上市公司会计监督委员会所要求的报告,SEC有权将其从交易所摘牌。今日凌晨,证监会相关部门负责人对此回应称,尊重境外监管机构为提高上市公司财务信息质量加强对相关会计师事务所的监管,但坚决反对一些势力将证券监管政治化的错误做法。

涉事公司火速回应

这五家公司可于3月29日前向SEC提供证据,证明自己不具备被摘牌的条件。若无法证明,则会被列入“确定摘牌名单”。

其中,百济神州在美股、港股和A股上市,和黄医药、再鼎医药仅在美股和港股上市。港股方面,截至中午休市,港股百济神州跌8.28%,再鼎医药跌13.24%,和黄医药跌6.53%。

美股方面,百济神州跌5.87%,再鼎医药跌9.02%,和黄医药跌6.53%。

11日早间,再鼎医药公告称,SEC于2022年3月8日将再鼎医药暂时性地认定为使用目前未经PCAOB(美国公众公司会计监督委员会)审查的审计机构的公司在预期内,并且是基于HFCA法案(《外国公司问责法案》)要求进行的常规性操作。另外四家公司同样于2022年3月8日被SEC暂时性地做出该等认定。

再鼎医药预计,随着各公司提交年度报告(财政年度与本公司一致的大型加速申报公司需在2022年3月1日或之前完成备案),未来更多的公司可能会陆续被SEC加入暂定名单。

“我们认为公司日常业务不会受影响,这项认定是基于《外国公司问责法案》(HFCA法案)要求进行的常规性操作,这已在我们的预期中。”3月11日上午,再鼎医药相关负责人对证券时报·e公司记者表示。

百济神州也于11日早上公告澄清,作为一家全球性的生物科技公司,公司一直在积极寻求解决方案,以满足《外国公司问责法案》的要求,并期待保持公司在纳斯达克市场、香港联合交易所有限公司和上海证券交易所科创板的挂牌。

公告披露,根据HFCAA规定,只有连续三年使用未经美国公众公司会计监督委员会审查的审计机构,上市公司在纳斯达克市场的挂牌才会受到影响。2022年3月8日,公司被美国证券交易监督委员会列入基于HFCAA的暂时性认定名单。此项认定可能是因为公司于2022年2月28日向SEC(美国证券交易委员会)递交了截至2021年12月31日的年度报告10-K表格。

百济神州认为这份暂时性认定名单是SEC采取的行政性措施,表明在这几家公司近期发布了2021年度财务业绩报告后,SEC开始对使用未经PCAOB(美国公众公司会计监督委员会)审查的审计机构的公司进行认定。

“正如公司此前已经披露的,自2020年12月HFCAA出台后,公司一直在采取积极行动,评估、设计和推进额外的业务流程,以期提早达到相关方的要求,目前相关工作正在积极推进中。”百济神州表示。

证券时报记者联系到百济神州内部人士。“这份暂时性的认定名单并非是一项全新出台的政策,而是SEC为执行HFCAA及相关实施细则而采取的一个正常步骤。”该内部人士对记者表示,目前,此事并不影响百济神州在纳斯达克的挂牌。

据《外国公司问责法案》(HFCAA)规定,如果一家公司自被SEC正式认定起,连续三年使用未经PCAOB审查的审计机构,公司的挂牌才会受到影响。该内部人士透露,自HFCAA出台后,百济神州一直在采取积极行动,包括评估、设计和推进额外的业务流程,并取得了良好进展。百济神州已经在与审计机构积极合作,寻求解决方案,以满足相关方的要求,从而确保公司在纳斯达克、香港联交所和上交所科创板的挂牌不受影响。

盛美上海今日早间公告,3月8日,美国SEC公布了第一批临时名单。根据美国SEC于2021年12月2日公布的指引,由于控股股东ACMR现聘用的审计事务所非美国公众公司会计监督委员会(“PCAOB”)审查的审计机构,ACMR在提交2021年年度报告后被列入临时名单。ACMR出现在临时名单上并不意味着ACMR将很快被摘牌。控股股东ACMR现正在积极寻找解决方法,进行沟通,致力于在2024年截止日期前满足美国SEC要求。

“上午我这边电话被打爆了,公司业务层面不受影响,也采取了相应措施,一切以公告为准。”3月11日上午,盛美上海证券部工作人员对记者表示。

百济神州AH股双双跳空低开

受此影响,百济神州AH股今早双双大幅跳空低开,A股百济神州开盘跌5.26%,随后小幅震荡后继续走低,截至发稿,股价报105.5元跌7.45%,H股也低开低走,最大跌逾11%。和黄医药、再鼎医药则暴跌逾16%,百胜中国跌超11%,3股价格都创出历史最低。

因这5家中概股主要为生物医药和半导体科技公司,并主要在港交所上市,这导致今早,港交所科技股集体大跌,恒生科技指数开盘暴跌4.66%,随后继续走低,截至发稿跌幅已扩大至逾8%,并创出历史最低。另外中华香港生物科技指数也大跌逾7%。

A股科技板块则表现出较强的韧性,代表性的创业板指、科创50指数双双低开后,盘中一度反复冲高。而受冲击最大的生物医药板块,低开后快速冲高,板块指数盘中一度上涨1.51%;生物疫苗、新冠药、仿制药、基因概念等板块亦都一度飘红。海翔药业、众生药业、千红制药、众生药业等逾10股涨停或涨超10%。另外,生物科技ETF、医药健康ETF、医药ETF等多只相关ETF基金纷纷逆势上扬,涨幅排在前列。

半导体板块也低开后反复震荡,截至发稿板块指数仅下跌约2%,走势明显强于港股相关指数,聚辰股份、澜起科技、华润微等逆势走强。

机构观点:退市时间可能会提前

美国证监会(SEC)将5家中概股公司列入有退市风险的清单,包括百济神州、百胜中国、再鼎医药、盛美半导体、和黄医药。根据美国证监会此前披露,连续三年登上该清单的公司,将被禁止上市交易。

据了解,《外国公司问责法》是美国国会在2020年表决通过的法案,主要内容是对外国公司在美上市提出额外的信息披露要求。2021年底,SEC通过了修正案。

中金公司指出,《外国公司问责法》的核心内容旨在要求在美上市的外国公司:提交审计底稿,如果三年无法提供,或将面临退市风险;需披露其与外国政府之间的关系并证明其没有被外国政府所有或控制等。而SEC于2021年12月出台的新规则进一步明确了的具体实施细则:如何识别美国监管方(PCAOB)无法完全审核审计底稿的海外发行人,何时开始实施,和判别此类发行人后的披露要求以及退市(交易禁令)流程。仅就法案本身而言,其对美国中概股市场的影响将是巨大的,最终不符合要求的中概股公司都将面临退市风险。

中信建投指出,在美上市中概股被要求退市时间不会早于2024年初发布2023年年报时。

但值得注意的是,退市时间可能会提前。2021年6月份众议院通过了新的法案,要求把3年观察期变成2年,如果通过,则中概股面临的退市风险将提前到2023年。目前参议院已通过该法案而众议院仍没有表决议程。接下来需要关注众议院通过、拜登签字情况,才能确认是否观察期将由3年变为2年,因此新法案是否执行也是一个很大的不确定因素。

被查后三个可选方案

在美上市的中概股如果一旦被查,中信建投提出了三个可选方案:1、考虑在其他交易所(如香港、伦敦)完成双重主要上市或是二次上市,从而拥有两个交易地点,并在最终将“主要交易地移至美国以外的其他交易所”。2、私有化。3、遵守SEC的要求接受相关审计核查,继续在美国上市交易。

中信建投指出,需要注意的是,在没有经过中国会计主管部门同意的情况下,公司审计师将审计底稿交给美国监管部门极有可能违反中国法律,因此更换一家表面上接受PCAOB检查的会计师可能难以解决该问题。

更细致地来看,中概股的回归路径为回港完成双重主要上市或二次上市,或者私有化后回归A股上市。“不过只要港交所点头,这些股票可以换到香港上市只是不融资,还是会有港股通交易的。”有市场人士认为。

市场情绪脆弱

后市如何研判,一位长期跟踪中概股的华尔街对冲基金人士表示,昨晚美股中概股大跌主要源于美国证监会SEC周二基于外国公司问责法(HFCAA)列出了五家公司的名单,要求这些公司在3月29日之前对相关信息做更进一步的披露。

“俄乌战争背景下市场本就异常脆弱,此事受到市场关注后,大家以为SEC在行动,要把所有中概股都干掉。”该人士说。

有市场人士指出,被查企业一般规定时间之内比较难提供有效证据,规定时间之后会正式列入,正式列入两到三年之内会摘牌,前后一共是四年。

美国SEC昨晚在一份声明中表示,现阶段“仅是为了确定那些使用计委员会认定的公共会计师事务所审计其财务报表的发行人”。对此,交银国际董事总经理、研究部主管洪灝认为,现阶段SEC只是在确定目标和定义范围,真正可能执行时间是2024年,同时中方也在和SEC协商监管协同事宜,但中概股昨夜仍然经历了严重的抛压。京东四季度业绩亏损,股价暴跌16%。更多内容请戳?《》

除了退市风险外,预计短期内国内企业赴美上市难度将有所加大。经济日报早前刊发的《资本市场双向开放不会改变》中指出,客观来说,在美《外国公司问责法》实施细则推出后,预计短期内企业赴美上市难度将有所加大,脚步会有所放缓。但中美监管部门也正在就跨境审计监管合作积极开展多轮沟通,争取尽快解决审计监管合作中的遗留问题。同时,境内多层次资本市场体系加快完善,发行上市制度持续优化,境内企业发行上市的选择也将日益丰富。

下载e公司app,获取更多上市公司资讯:https://t.cn/A6ITxCyj

【#天津早知道##天津# 音乐剧《隐秘的角落》开票】悬疑音乐剧《隐秘的角落》将于5月13日来津巡演,目前天津大剧院已开票。

作家紫金陈提供独家音乐剧授权的音乐剧《隐秘的角落》,在两个小时内讲述完一本小说中的厚重内容,这是中文原创音乐剧的一次大胆尝试。这是一出关于人性的故事,三个少年在善与恶编织的命运之中,相互交缠和救赎;童真烂漫的“坏小孩”和温文尔雅的“杀人凶手”,暗地里进行着一场惊险博弈……全剧以一本日记为串联线索,日记在镜面的两边,正反不同的呈现,让真相变得模棱两可,而在犯罪和探案两条线平行叙事之下,真相逐渐显露……

  音乐剧《隐秘的角落》打破悬疑题材的桎梏,同时在人物刻画和演绎上,注重人性复杂面的呈现,将悬疑元素贯彻到底。该剧由国家一级导演周小倩亲自操刀,青年作曲家陈祺丰加盟,2021年作为悬疑音乐剧正式登上舞台,连续五周登上音乐剧必看榜TOP1,开启中文原创音乐剧的全新篇章。值得一提的是,今年巡演全新音乐配置使得剧目整体细节更加丰富,音乐更富有层次感。

  舞美设计师焦燃量身订制的舞美,为音乐剧《隐秘的角落》再次添上了浓墨重彩的一笔。转台的设计使得各个舞台空间互相独立又巧妙,为演员的表演与场景的转换创造了更多的可能性。遍布全场的台阶、通道、平台,用阴影在舞台上划分出数十个隐秘的角落,营造出具有虚化感的氛围,与故事中虚实的转换完美契合,使得观众在进入剧场的瞬间便沉浸在舞台所营造的幻觉之中。 https://t.cn/RxrBSmT


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #第五人格动物园[超话]#老公避雷吧两个神经病 我前期啦啦队员遛鬼发错了消息(但素医生小女孩两个合修看见我被追的捏)医生非要来ob但是什么都没ob上位没卡到狗没
  • 在文化精英们看来,这些关于“笑”的种种表达太具有冒犯性,于是决定改革公共话语模式,倡但久而久之,这种政治和文化讨论逐渐蜕变成一种互相谩骂;在大众出版业还出现了一
  • 砸盘的全是量化,按今天这个势头,明天量化还会继续砸那些类别风格的票…….接下来就是量化赎回……上榜公司都有几个共同特征:市值小,流通市值也小,卖出席位清一色量化
  • 后来和小G微信上本来有一搭没一搭的聊天,突然有一天他给我打语音电话,我没遇到过网友打语音很忐忑,但是还是接了,本以为叫我上线,结果纯语音聊天后来慢慢的语音聊天变
  • 彭馨然季升荣《彭馨然季升荣》(最新章节无弹窗)全文笔趣阁阅读xqr02mmb ?书名:《彭馨然季升荣》彭馨然季升荣 ?主角:彭馨然季升荣 阅读全文到公-仲
  • ” 林徽因icon说:“其实结不结婚,都会后悔,巷子里的猫很自由,却没有归宿,围墙里的狗有归宿,却终身都要低头,人生这道选择题,怎么选都会有遗憾。在许多的犹豫中
  • 慢悠悠的火车仿佛拉长了大山与外面距离,也拉长了我的思念和回乡的路……漫长的一天过去了,天渐渐地黑了,一阵困意上来,我闭上眼睛靠在木质的椅子背上,想象着走进家门,
  •   将军向宠,性行淑均,晓畅军事,试用于昔日,先帝称之曰能,是以众议举宠为督。愚以为宫中之事,事无大小,悉以咨之,然后施行,必能裨补阙漏,有所广益。
  • ——《优婆塞戒经》南无大慈大悲莲花尊丰如来南无无忧最胜吉祥如来南无月光如来这些佛号都可以消除淫欲业的,可以教给青春期孩子,适合随时随地默念,文殊菩萨除淫欲咒(乌
  • 阿维塔11的选择也展示了上市药企对于员工福利的重视和关注,为员工们提供了一个更好的工作和生活环境。相信随着阿维塔11的使用,员工们将享受到更加便捷和舒适的出行体
  • 11,男朋友的父母有无双保,其实这条很关键,老人以后有病有灾,小两口没有后顾之忧!5,男朋友是否花心,他的父母在作风上是否有问题,这种东西多半遗传,这种人很少从
  • 哦哦想起来了,他们那时候和我说,那地方因为一股龙脉不小心被弄断了,正好那时候我当红,我就借机进言了,看来他们诊症很对,我们请了一位龙王,那地方就发展起来了,你们
  •   她一时气急,都不知道该说什么来反驳,只能指着倪永莲:“你,你……”  倪永莲扯了扯嘴角:“我怎么了?  她一时气急,都不知道该说什么来反驳,只能指着倪永莲:
  • 财运:财运上会有一些机遇,会因为项目合作而获得收益,要小心行事,但整体多辛苦操劳,得到的并不轻松。爱情:异性缘不佳,很难认识到合适的异性事业:工作上会有一些机遇
  • 而正是因为有这样一份大爱,子阳才会被选中成为接任向阳的帝皇召唤人吧[抱一抱]我很喜欢铠一结局处决黑魔兽时帝皇的做法和台词,先是给了五护法离开地球的仁慈选择,在五
  • 在本期节目中,我们邀请了一位特别嘉宾——小红书天津旅游攻略的博主司徒冰蓝,和大家分享春节期间如何在天津玩好、吃好。vol.648 津津乐道:天津假期吃喝玩乐指南
  • 凤凰山发癫“应该走公路 这边好多楼梯”“公路走过去也要下楼梯”“你猜车是怎么开上来的”“下完楼梯走在平路上真是”“如履平地”(鹅式发言)“你叫我宝贝 你心里有我
  • 饭前的小零食我倒是很喜欢啊,小声说我想带走,于是你又多给我拿了一些到盘子里[色]。起床时投喂了宝宝自制无骨鸡爪[比耶]:某只大猪猪留了肚肚想吃我袋子里的好吃的,
  • 在大厂干了10年,随后在做改装店的过程中虽然零零散散的出过一些节目,但其实直到这个时候,我才算是真的开始全身心投入自媒体业务。如今店还在,两个合伙人也在,只是我
  • !!