Cybersecurity
搜索文档
AI trading is flooding Wall Street—and fueling a 1.2 trillion-message trading surge, NYSE president says
Yahoo Finance· 2025-10-16 00:58
市场活动量激增 - 纽约证券交易所每日处理订单信息量达到1.2万亿条 [1] - 当前信息处理量较四年前新冠疫情初期约3500亿条/日的水平增长约3倍 [1][2] - 信息量激增由人工智能驱动的交易、算法策略和超高速市场参与者推动 [1] 人工智能在市场监管中的应用 - 交易所目前依赖人工智能实时监控交易流 因为人类无法跟上活动速度 [3] - 人工智能被用于监管功能 扫描数万亿次微动以检测市场操纵、欺骗和网络攻击等恶意行为 [3] - 在日信息量超万亿条的市场环境中 这种高度警惕的监管成为必要 [3] 交易所的网络安全基础设施 - 纽约证券交易所拥有自己专门建造的数据中心 内部设有匹配引擎并运行专有网络 [4] - 核心交易环境的核心基础设施与公共互联网完全隔离 通过点对点链路运行 [5] - 交易所对网络安全极为重视 在最关键的基础设施上拥有系统的完全可见性 以提供保护 [5]
Cyber giant F5 Networks says government hackers had ‘long-term' access to its systems, stole code and customer data
TechCrunch· 2025-10-15 23:50
事件概述 - 网络安全公司F5 Networks披露其网络遭受政府支持的黑客长期、持续性入侵,导致公司源代码和客户信息被盗 [1] - 公司于8月9日首次发现入侵,并在向美国证券交易委员会提交的文件中表示,其遏制行动现已取得成功 [1] 黑客入侵详情 - 黑客获取了公司BIG-IP产品开发环境和知识管理系统的访问权限,这些系统包含源代码和未公开的安全漏洞 [2] - 黑客下载了部分客户系统的配置和实施信息文件,这些文件可能帮助黑客发现并利用潜在的设计弱点,进而入侵客户系统 [4] - 公司未发现其软件开发过程被篡改,也未发现相关漏洞被利用的迹象 [3] 公司应对措施 - 公司发布了多项针对BIG-IP平台的更新,以修复此前未公开的安全漏洞,并敦促客户进行修补 [3] - 美国司法部允许公司延迟公开披露此次事件,司法部可在存在"对国家安保或公共安全的重大风险"时允许公司暂不通知公众 [5] 客户影响与行业地位 - 公司拥有超过1000家企业客户,为超过85%的财富500强公司提供服务,这些客户包括银行、科技公司和关键基础设施公司 [5] - 英国国家网络安全中心警告,黑客可能"使威胁行为者能够利用F5设备和软件" [6] - 美国网络安全和基础设施安全局发布紧急指令,要求文职联邦机构在10月22日前修补其系统 [6] 行业背景 - F5是近年来最新一家遭政府黑客入侵的科技公司,其他受害公司包括微软(被指与中国和俄罗斯有关)、慧与科技以及SolarWinds大规模网络攻击中的数家公司 [8] - 公司未将攻击归因于特定政府或国家支持的黑客组织,发言人拒绝回答关于受影响客户数量及黑客初始入侵方式等问题 [7]
T-Mobile Unveils New Cyber Defense and Executive Briefing Centers
Businesswire· 2025-10-15 23:00
文章核心观点 - T-Mobile宣布启用全新的网络安全防御中心和行政简报中心,旨在提升客户数据保护能力、展示创新技术并确保关键连接 [1] - 新的网络安全防御中心是公司主动威胁防御战略投资的成果,具备实时监测、威胁狩猎和事件响应能力 [2][3] - 行政简报中心为企业客户和合作伙伴提供沉浸式体验,展示T-Mobile技术如何解决各行业的实际业务挑战 [2][5] 网络安全防御中心 - 该中心是一个专门设计的设施,使安全团队能够实时检测、干扰和应对网络威胁 [1] - 网络指挥中心全天候运营,专家通过全球威胁地图、网络流量和安全警报等实时数字显示进行持续监控,利用高级分析和机器学习早期检测威胁和异常 [3] - 网络实验室是一个专用空间,安全专家在此像对手一样思考,测试工具(如SIM拨号器)、检查软硬件漏洞并开发创造性防御(如蜜罐)以预测攻击 [3] - 事件响应战情室和数字取证室是团队快速分析威胁、协调对策和击退恶意行为者的场所,并在事件后进行复盘以加强未来防御 [3] - 中心还配备了会议室、厨房、安静空间和游戏室等设施,以保持团队精力充沛和专注 [4] 行政简报中心 - 该中心作为企业客户和合作伙伴的“前门”,让他们亲身体验公司的商业解决方案和产品 [2][5] - 设有五个沉浸式区域:互联个人、互联建筑、互联综合体、无边界连接以及网络与创新展示,展示技术如何解决跨行业的实际业务挑战 [5] - 案例包括为互联医疗提供支持、为急救人员提供关键任务连接等,每个故事都基于公司帮助客户解决的实际挑战 [2] 业务运营中心 - 现有的业务运营中心是网络健康和关键运营的始终在线指挥中心,确保客户的韧性、可靠性和连续性 [6] - 作为零售点、客户关怀和员工安全的瞭望塔,并在自然灾害等事件期间充当协调事件和危机响应的指挥中心 [6] - 数据驱动的仪表板和可视化支持快速响应和决策,在客户最需要时保持连接 [6] 公司背景与活动 - 公司总部位于华盛顿州贝尔维尤,通过其子公司运营T-Mobile、Metro by T-Mobile和Mint Mobile等旗舰品牌 [8] - 将举行剪彩仪式以正式启用网络安全防御中心和行政简报中心,员工、客户、行业分析师以及政府和社区官员将出席 [7]
PayPal Alerts Consumers to Phishing Scams and Encourages Safety Tips
Prnewswire· 2025-10-15 23:00
公司网络安全倡议 - 公司在国家网络安全意识月期间致力于提高公众对网络钓鱼诈骗的认知,以帮助人们识别和避免社会工程学攻击 [1][2] - 公司首席信息安全官强调教育意识和主动预防是抵御欺诈趋势的关键,并指出诈骗者正采用日益复杂的手段 [2] - 公司将其在客户保护领域的角色定位为值得信赖的领导者,并承诺持续打击不断演变的骗局 [2] 网络钓鱼诈骗的定义与特征 - 网络钓鱼诈骗形式多样,诈骗者通过电话、短信、电子邮件和社交媒体发送未经请求的信息来"钓鱼"获取信息和金钱 [3] - 诈骗者通常模仿知名公司和公众人物的品牌形象,并利用社会工程学策略制造虚假的紧迫感,以使其请求显得合法 [3] - 诈骗手段包括要求接收者点击链接、汇款、拨打电话号码、下载附件或直接回复 [3] 消费者防护指南与公司具体措施 - 公司建议消费者信任直觉,对意外信息保持警惕,并采取"拖延"策略以识别危险信号,如检查发件人地址、警惕虚假紧迫语气、避免打开附件或点击可疑链接 [4][5] - 具体防护步骤包括不回应索要个人信息的请求、直接终止可疑互动、向相关方举报诈骗、删除信息并屏蔽发件人 [5] - 公司提供了针对其平台的特定安全提示,例如识别带有官方标识的认证电子邮件,以及将可疑邮件转发至指定邮箱进行举报 [9] - 公司明确其客服永远不会索要账户密码、验证码、远程访问设备或要求向其他平台汇款以验证账户 [9] 公司欺诈防控体系与行业合作 - 公司采用多管齐下的欺诈缓解方法,包括投资消费者教育、开发创新检测技术、进行专家主导的调查研究和持续完善风险控制 [6] - 公司积极与行业领先的消费者保护机构合作,例如阿斯彭研究所金融安全计划、BBB研究所市场信托、国际消费者协会以及与FTA合作的"Smarter Than Scams"活动 [6] - 公司结合人工调查和先进技术来保护客户,例如限制诈骗账户或拒绝高风险交易等主动措施 [6] 公司业务概览与近期动态 - 公司已在全球商业领域深耕超过25年,为约200个市场的消费者和企业提供简单、个性化且安全的支付体验 [7] - 近期公司为美国客户推出在当季使用"先买后付"服务可享受5%现金返还的促销活动 [10] - 公司还推出了PayPal广告管理器,使数百万使用其服务的中小企业能够建立自己的零售媒体网络 [8]
Tenable to Announce Fiscal Third Quarter Earnings Results on Wednesday, October 29, 2025
Globenewswire· 2025-10-15 21:00
财务信息公告 - 公司计划于2025年10月29日美国股市收盘后公布2025年第三季度财务业绩 [1] - 公司将于2025年10月29日美国东部时间下午4:30举行电话会议讨论业绩 [1] 投资者关系活动安排 - 业绩电话会议的网络直播将在Tenable投资者关系网站提供 [2] - 美国境内可拨打电话1-877-407-9716 国际可拨打电话1-201-493-6779接入电话会议 [2] - 会议结束后将提供存档回放 [2] 公司业务概况 - 公司是一家风险暴露管理公司 专注于发现并弥补侵蚀企业价值、声誉和信任的网络安全漏洞 [3] - 公司平台由人工智能驱动 统一提供跨攻击面的安全可见性、洞察和行动 [3] - 公司为全球约44,000家客户提供服务 通过保护企业免受安全威胁来降低业务风险 [3]
The Ottawa International Airport Authority Enhances Security with Calian's Digital Command Centre
Globenewswire· 2025-10-15 20:00
核心观点 - Calian集团获得一份为期三年的合同 为渥太华国际机场管理局实施并管理其以网络安全为中心的安全运营中心 这代表了关键基础设施行业在应对日益增长的数字需求时 其网络安全演进的前瞻性方法 [1] 公司与客户合作详情 - 该合同标志着双方长期合作伙伴关系的下一步 此前已成功完成一个IT现代化项目 机场管理局现在的重点从基础设施升级转向利用最佳系统来加强网络安全并支持未来增长 [3] - 客户选择Calian的原因在于其不仅提供技术 更是一个深刻理解挑战的合作伙伴 能够提供全年无休、无盲点的端到端监控 每个安全运营中心都经过定制 以提供专家驱动的、主动的、无缝的保护 [4] - 公司拥有超过40年的历史 为关键任务环境提供IT和网络安全解决方案 其产品和服务立足于四大关键支柱:网络安全、云现代化、数据与人工智能以及人员扩充 这些均以安全至上的原则为支撑 [4] 行业背景与客户重要性 - 机场管理机构是机场生态系统中的重要运营者 鉴于现代机场依赖于复杂的数字系统 网络安全对其运营日益重要 [2] - 渥太华国际机场管理局负责管理、运营和发展机场设施与土地 以支持加拿大首都地区的经济增长 每年在渥太华和加蒂诺产生的经济活动总额超过22亿加元 [5] 公司概况 - Calian是一家值得信赖的关键任务解决方案提供商 总部位于加拿大渥太华 在全球拥有超过5,000名员工 其解决方案保护生命、加强安全、促进全球互联并推动经济进步 [6]
Cybercriminals Allegedly Steal Nearly a Billion Records from Companies That Use Salesforce (CRM)’s Software
Yahoo Finance· 2025-10-15 19:42
投资组合持仓 - RIT Capital Partners持有Salesforce Inc 价值34,689,623美元的股份 占其投资组合的4.35% [1] - Salesforce被纳入亿万富翁Jacob Rothschild的RIT Capital Partners股票投资组合 [1][5] 网络安全事件 - 一个名为Scattered LAPSUS$ Hunters的网络犯罪团伙于2025年10月3日窃取了近10亿条客户记录 该事件利用了Salesforce的软件 [2] - 该事件凸显了企业云服务提供商面临的持续网络安全挑战 犯罪团伙据称利用"语音钓鱼"技术攻击Salesforce客户的IT服务台 [3] - Salesforce方面指出其自身系统并未被攻破 [2] 业务发展与技术优势 - Salesforce持续展示其在AI驱动CRM技术领域的领导地位 通过与Perficient的战略合作扩展其生态系统 致力于开发增强数据驱动决策的"自主企业" [4] - 公司于2025年10月2日宣布此项合作 强化其将生成式AI嵌入客户平台的战略 以加强安全性、自动化水平和运营智能 [4] - Salesforce的产品组合包括Data Cloud、Slack、Agentforce以及行业特定的AI平台 在全球范围内提供客户关系管理和AI驱动的商业解决方案 [5]
FTI Consulting Adds Former FBI Deputy Director Paul Abbate to National Security Team
Globenewswire· 2025-10-15 19:30
核心观点 - FTI咨询公司任命拥有近30年执法和情报经验的Paul Abbate为其国家安全服务业务的高级常务董事,以增强公司在国家安全、网络安全和地缘政治风险领域的领导地位 [1][2][4] 新任高管背景 - Paul Abbate在联邦调查局(FBI)任职近30年,曾担任FBI副局长,负责监督国内和国际的调查与情报活动,专注于保护国家安全、保障经济和公共安全 [2] - 其在FBI的领导职责包括领导覆盖华盛顿特区和密歇根州的外勤办事处,监督洛杉矶和新泽西的国家安全小组,并在中东和非洲多地担任团队负责人和联络官 [5] 职责与业务重点 - 新任高管将专注于帮助客户识别地缘政治风险并打击威胁行为者的行动,包括进行、监督和支持涉及间谍活动、内部威胁及其他复杂安全事务的敏感调查 [3] - 其将利用在公共和私营部门与国际伙伴合作的广泛经验,确保组织加强内外防御并遵守国家安全要求和法规 [3] 对公司业务的影响 - 此次任命进一步巩固了公司在国家安全、网络安全和地缘政治风险领域的领导地位,并表明公司对其国家安全服务业务的进一步投资 [4] - 高管的国际执法机构人脉和经验将加强公司已有的资深情报专家团队 [4] 公司基本情况 - FTI咨询公司是一家全球性的专业服务公司,截至2025年6月30日,在32个国家和地区拥有超过7,900名员工,2024财年收入为37亿美元 [8] - 公司的国家安全专家团队来自执法、情报、企业内部法律和合规背景,为客户提供全面的解决方案以确保遵守国家安全法规 [7]
3 Reasons to Hold BLZE Stock Now Despite a 56.8% Year-to-Date Rally
ZACKS· 2025-10-14 23:45
股价表现 - 公司年初至今股价大幅上涨56.8%,表现远超Zacks互联网软件行业16.7%的回报率和Zacks计算机与技术行业19.6%的回报率 [1] B2云存储业务 - B2云存储业务是扩张的核心,受益于企业采用率加速以及对支持AI、媒体和网络安全工作负载的可扩展、经济高效的基础设施需求增长 [4] - 公司预计2025年第三季度B2云存储收入将增长28%至30%,反映出持续的企业增长势头和对AI相关数据管理的更广泛参与 [5] - B2云存储业务得益于更侧重于企业的销售组合、不断扩展的开发人员集成以及为计算密集型应用设计的高性能层级B2 Overdrive的推出 [4] - 该业务的开放云模式和透明定价持续吸引寻求超大规模生态系统之外灵活性的客户 [4] - 市场对Backblaze2025年第三季度B2云存储收入的共识预期为2088万美元,预示着29%的同比增长 [5] AI与网络安全产品 - 公司通过将人工智能和网络安全功能嵌入其云存储平台来深化其竞争定位 [7] - AI相关客户目前占企业收入的比例越来越大,有助于多元化增长并提高数据密集型用例的可见性 [9] - 新的网络安全功能(如异常警报、企业网络控制台和存储桶访问日志)增强了威胁检测、访问控制和审计透明度 [9] - 市场对公司2025年第三季度每股亏损的共识预期为0.01美元,在过去30天内保持不变,该亏损数字意味着同比改善90% [10] - 公司目标在2025年第四季度实现调整后自由现金流转正 [10] 竞争格局 - 公司在一个融合的云生态系统中运营,面临来自Dropbox、Datadog和Amazon等公司对重叠企业工作负载的日益激烈的竞争 [12] - Dropbox持续扩展针对中小企业的云协作和备份服务,Datadog将其可观测性和安全分析扩展到存储和基础设施监控领域,而Amazon Web Services仍然是主导的超大规模提供商 [12] 估值分析 - 公司股票的远期12个月市销率为3.27倍,相比之下,Dropbox为3.12倍,Amazon为3.06倍,Datadog为15.1倍 [14] - 尽管估值水平接近Dropbox和Amazon,但公司获得Zacks价值评分F,反映出在年内上涨56.8%后,股价相对于其基本面被高估 [14]
Energy Plug and Malahat Battery Technology Announce Strategic Alliance with Quantum eMotion on Energy and Defence, Including NATO-Aligned Initiative
Newsfile· 2025-10-14 21:00
合作公告概述 - Quantum eMotion Corp (TSXV: QNC) Energy Plug Technologies Corp (CSE: PLUG) 与 Malahat Battery Technology Corp 宣布签署联合开发协议 共同开发和商业化用于关键基础设施的量子安全储能及防御系统 [1] 合作内容与技术整合 - 合作将 Quantum eMotion 的专利技术与 Energy Plug 及 MBT 的先进电池储能系统及能源管理平台相结合 旨在提供可抵御新兴网络及后量子威胁的网络弹性 量子安全电力系统 [2] - 合作将共同设计和部署量子安全的电池储能系统架构 包括北极防御设施 远程军事基地 便携式野战系统以及采用量子安全加密的公用事业规模智能电网 [3][7] - 此次合作使 Energy Plug 成为首批运营量子级网络安全的能源技术公司之一 为智能去中心化电力系统的弹性和信任设立了新标准 [5] 合作伙伴角色与倡议 - Malahat Battery Technology Corp 作为 Malahat Nation 附属的原住民主导企业 将在系统开发 制造以及国防和清洁能源计划的原住民参与方面发挥核心作用 [3][8] - 合作伙伴正在与一家世界领先的国防承包商合作 推进一项符合北约标准的防御计划 同时与一个身份保密的国际主要国防和能源合作伙伴寻求合作项目 [3] 核心技术 - Quantum eMotion 的 QRNG2 芯片基于电子隧穿量子效应 在硬件层面提供高速真随机性 其 QxEaaS 平台为安全通信和分布式控制提供按需熵 [4] - 这些技术集成到 Energy Plug 和 MBT 的能源系统中 建立了一个覆盖嵌入式硬件 边缘设备和云基础设施的量子弹性安全层 [4] - Quantum eMotion 的使命是满足市场对经济实惠的联网设备硬件和软件安全日益增长的需求 其专利量子随机数发生器利用量子力学内在的不可预测性 [9] 目标市场 - Quantum eMotion 计划瞄准高价值领域 包括金融服务 医疗保健 区块链应用 基于云的信息技术安全基础设施 政府机密网络 通信系统 安全设备密钥以及量子密码学 [10]