Cybersecurity
搜索文档
仅差30秒,8年开发者险遭“面试劫”:测试代码暗中“藏毒”,回车一下就可能“倾家荡产”
36氪· 2025-10-21 15:28
回顾那场精心设计的"面试骗局",拥有 8 年自由开发经验的 David Dodda 至今仍心有余悸。 近日,David Dodda 在技术社区公开了自己遭遇的新型开发者定向攻击:骗子伪装成一家区块链公司高 管,邀请他进行远程面试,并以"编程测试"为饵植入恶意代码——若不是他在最后一刻突然警觉,后果 将不堪设想。 从"正规邀约"到"代码测试":骗局的完美铺垫 故事始于 LinkedIn 上一条看似普通的工作消息。 上周,David Dodda 的 LinkedIn 账号收到了一条来自"Symfa 公司首席区块链官 Mykola Yanchii"的私 信。对方介绍称,他们公司正在开发一款名为 BestCity 的房地产工作流程转型平台,目前正在招募兼职 开发者,工作时间灵活,并与 David Dodda 的技术栈很匹配。 出于职业习惯,David 首先核查了 Mykola Yanchii 的身份,LinkedIn 上的对方履历非常"官方":不仅有 完整的职业履历,还标注了 Symfa 首席区块链官的头衔,账号拥有 1000+ 真实好友连接,连日常发的 动态都带有那种"创业者式励志语录"的味道…… 总之就是:非常标 ...
WidePoint (NYSEAM:WYY) Conference Transcript
2025-10-21 04:32
涉及的行业或公司 * WidePoint公司 一家提供移动性即服务(Mobility as a Service)和网络安全解决方案的公司 [5] * 行业 网络安全和移动技术管理行业 特别是在后疫情时代远程办公和端点安全需求增长的背景下 [5][8] 核心观点和论据 **公司业务与市场定位** * 公司提供解决方案来保护、管理和监控客户的移动技术资产 全部采用SaaS商业模式交付 [5][6][9] * 公司的解决方案处于网络安全和移动技术的交汇点 在移动世界中保护客户的网络交互 [12] * 公司的目标市场规模约为360亿美元 并且仍在增长 涵盖联邦、州和地方政府以及大型商业企业 [8] * 即使在政府强调效率(Doge)的环境下 企业也没有削减网络安全和移动解决方案的预算 [8][9] **财务表现与优势** * 公司2024年营收为1.42亿美元 较2023年增长35% [7][32] * 公司连续32个季度实现调整后EBITDA为正 连续7个季度实现自由现金流为正 [6][7][32] * 公司拥有95%的经常性收入 2.65亿美元的合同积压 无银行债务 第二季度末持有680万美元现金 [6] * 公司管理层认为当前约5600万美元的市值与公司业绩之间存在脱节 [7] **技术优势与认证** * 公司的身份管理解决方案拥有市场上最安全的多因素认证 从未被黑客攻破 可抵御量子计算和AI攻击 据估计以现有技术需要约140年才能攻破 [10][11][17] * 公司已获得FedRAMP授权 这意味着其满足联邦政府的所有网络安全标准 并且是竞争对手所不具备的关键差异化优势 [13][14][28] * 公司拥有所有解决方案的知识产权 并获得了包括R2V3认证在内的多项行业认证 [12][13] **关键合同与增长催化剂** * 公司与国土安全部(DHS)签订了CWMS 2.0合同 合同上限从5亿美元增加到7.5亿美元 并已获得超过5亿美元的工作 [22][30] * 公司正在竞标CWMS 3.0重新竞争合同 这是一个为期10年、合同上限达30亿美元的合同 并且招标明确要求供应商具备FedRAMP授权 status [23][30][31] * 公司与海军签订了Spiral 4合同下的四个任务订单 价值约2600万美元(未来十年) 并正在寻求价值数十亿美元的NASA SEWP和Alliant合同 [23] * 公司与CDW合作支持2028年洛杉矶奥运会 预计将成为业务催化剂 [21][22] **增长战略** * 增长策略包括投资解决方案集(如FedRAMP、微软ISV认证)、追求更高利润的SaaS和DaaS合同、扩大商业领域、通过直销和与大型系统集成商合作扩大客户群、寻求高价值的收购机会 [24][25] * 公司推出了新的设备即服务(DaaS)商业模式 为客户提供硬件、软件和服务的捆绑包 具有降低资本支出、自动技术更新等优势 [20] * 由于公司的认证和资质(如FedRAMP)变得稀缺 大型系统集成商正在主动寻求与公司合作 [26][27] 其他重要内容 **毛利率展望** * 公司的管理服务收入毛利率约为35% 并且有几份待定的重要合同毛利率高达80% 预计在未来几个季度将大幅改善毛利率状况 [39] * 公司的目标是在剔除运营商服务收入后 实现约50%的毛利率 预计在2026年左右达到这一目标 [40] **与政府效率(Doge)的互动** * 公司曾向Doge提交方案 并帮助人事管理办公室监控移动设备 发现过度使用或闲置设备 但Doge并未持续运行该程序 [36][37][38] * 公司帮助客户节省15%至40%的电信成本 并且可以为整个联邦政府及州和地方政府实现此类节省 [30]
Microsoft seen delivering solid quarter as AI, security drive growth – BofA
Proactiveinvestors NA· 2025-10-21 02:05
公司概况 - Proactive是一家为全球投资受众提供快速、易懂、信息丰富且可操作的商业及金融新闻内容的出版商 [2] - 公司的新闻团队由经验丰富且合格的新闻记者组成 所有内容均独立制作 [2] - 公司的新闻网络覆盖全球主要金融和投资中心 在伦敦、纽约、多伦多、温哥华、悉尼和珀斯设有办事处和演播室 [2] 内容专长与覆盖范围 - 公司在中小型市值市场领域是专家 同时也向投资社区更新蓝筹股公司、大宗商品及更广泛的投资动态 [3] - 提供的新闻和市场独特见解涵盖但不限于以下领域:生物科技与制药、采矿与自然资源、电池金属、石油与天然气、加密货币以及新兴的数字和电动汽车技术 [3] 技术与内容制作 - 公司积极采纳前瞻性技术 人类内容创作者拥有数十年宝贵的专业知识和经验 [4] - 团队会使用技术来协助和优化工作流程 [4] - 公司偶尔会使用自动化和软件工具 包括生成式人工智能 但所有发布的内容均经过人类编辑和创作 遵循内容制作和搜索引擎优化的最佳实践 [5]
This week in business: Cinnamon scares, AI badges, and gold's big glow-up
Fastcompany· 2025-10-20 20:17
食品与药品安全 - 美国食品药品监督管理局扩大对16种铅含量超标的研磨肉桂产品的警告清单 该清单自2024年7月以来经过多次更新 [6][7] 金融科技与支付 - 金融科技初创公司Karta推出年费300美元的高端信用卡 面向拥有美国资产的非居民 无需社会安全号码 该产品通过WhatsApp管理并提供AI辅助服务 公司已获得540万美元种子资金并有22家银行合作伙伴 目标是受高额境外卡费和运通国际美元卡停发影响的客户 [8] 零售与人工智能 - 沃尔玛与OpenAI合作 将允许购物者直接在ChatGPT中通过自然语言进行购物 该集成基于OpenAI的即时结账和代理商务协议 旨在减少点击次数并增加个性化 [14] - 沃尔玛计划在2026年前在全国范围内推出数百万个无电池传感器 部署在4600家门店和40多个配送中心的货盘上 以追踪库存 数据将输入沃尔玛的AI系统以提高准确性、冷链合规性和上架可用性 [16] 数字货币与贵金属 - 比特币在本月早些时候创下历史新高后 本周跌至四个月低点 投资者转向黄金 宏观担忧抑制了风险偏好 突显加密货币作为避险资产的叙事尚不稳定 [12] 房地产与抵押贷款 - 分析显示30年期抵押贷款平均利率需降至约4.43% 才能使中位价房屋对中位收入买家而言可负担 在部分沿海市场 即使0利率也无法解决负担能力问题 因需考虑税费、保险和维护成本 [13] 教育与青少年组织 - 美国童子军组织推出人工智能和网络安全新勋章 内容涵盖机器学习基础、提示词沟通、深度伪造认知和网络安全概念 旨在将传统的“做好准备”精神与数字时代技能相结合 此举也是为了应对会员人数从历史高点下滑 吸引对网络生活感兴趣的青少年 [10] 新闻媒体与政府关系 - 包括《纽约时报》、美联社和福克斯新闻在内的主要新闻机构拒绝签署国防部新的信息获取政策 并已离开五角大楼 新闻编辑室认为该政策影响常规报道并开立不良先例 [15]
Kyndryl Readiness Report: AI Delivers Early Returns, Pushing Enterprises to a Tipping Point
Prnewswire· 2025-10-20 12:00
文章核心观点 - 企业报告人工智能投资势头强劲并带来回报,但在技术基础设施和人才方面存在基础性差距,这定义了下一阶段的进展挑战与机遇 [1][2] 人工智能投资与回报 - 自去年以来,公司的人工智能支出平均跃升33%,68%的企业在至少一种人工智能形式上投入“巨资” [3] - 54%的组织报告其人工智能投资获得正回报,较2024年增加12个百分点 [6] - 62%的组织其人工智能项目仍未超越试点阶段 [6] - 五分之三的领导者表示今年比去年更感压力,需要从人工智能投资中展示投资回报率 [3] - 网络安全是人工智能的首要应用场景 [3] 技术基础设施挑战 - 超过一半的组织表示其基础技术堆栈阻碍了创新,尽管90%的组织认为其拥有可快速测试和扩展新想法的工具和流程 [2][6] - 90%的组织认为其拥有扩展创新的工具和流程,但不到三分之一的组织认为其员工真正为人工智能做好准备 [2] - 70%的首席执行官表示其云设置是“偶然达成而非有意设计” [6] 云战略与地缘政治压力 - 四分之三的领导者对在全球云环境中存储和管理数据所涉及的地缘政治风险表示担忧 [4] - 65%的组织已因此调整其云战略,包括投资数据回迁、重新评估供应商以及转向私有云模式 [4] - 报告称为“领跑者”的组织比落后组织在应对新法规方面,其云适应性高出30个百分点 [11] 人才与文化准备度 - 87%的领导者认为人工智能将在12个月内“完全”改变其组织的岗位 [5][6] - 仅29%的领导者认为其员工队伍已准备好成功利用该技术 [5] - 近一半的首席执行官报告其组织扼杀创新(48%)且决策过程过于缓慢(45%) [5] - 报告称为“领跑者”的组织在将技术堆栈视为障碍的可能性上低32个百分点 [11] 网络安全与韧性 - 人工智能的首要应用场景是网络安全 [3] - 报告称为“领跑者”的组织在过去一年中报告发生网络相关中断的可能性低20个百分点 [11] 研究方法 - 报告基于对21个国家3700名高级领导人和决策者的调查数据,并结合了Kyndryl Bridge平台的洞察 [8]
Range Financial Dumps Nearly 30,000 Fortinet Shares for $3.2 Million
The Motley Fool· 2025-10-19 21:47
Range Financial Group LLC fully exited its position in Fortinet (FTNT 0.45%), selling 29,944 shares for an estimated $3.2 million, according to an SEC filing dated Oct. 17.The fund sold its entire position in Fortinet. The position previously accounted for 1.2% of the fund’s AUMWhat happenedAccording to a filing with the Securities and Exchange Commission dated October 17, 2025, Range Financial Group LLC sold its entire stake in Fortinet. The firm liquidated the 29,944 shares it held, with the estimated val ...
Rubrik: The Cybersecurity Game-Changer That Investors Shouldn't Overlook
Seeking Alpha· 2025-10-18 20:12
公司概况 - Rubrik (RBRK) 是一家可能被市场误解且较难理解的公司 [1] - 公司联合创始人兼首席执行官 Bipul Sinha 在2025年高盛Communacopia+会议上发表观点 [1] 作者背景 - 作者拥有超过30年的全球航海经历 并在过去15年对投资产生浓厚兴趣 [1] - 作者的投资知识部分来源于The MF 并因其工程背景倾向于关注科技股 [1]
Fortinet (FTNT) Expands Partnership with Armis to Strengthen Cyber Defenses
Yahoo Finance· 2025-10-17 04:19
Fortinet, Inc. (NASDAQ:FTNT) is one of the stocks to buy according to billionaire Ray Dalio’s Bridgewater Associates. On October 7, Fortinet, Inc. (NASDAQ:FTNT) expanded its partnership with Armis, where Armis Centrix will be integrated into the Fortinet Security Fabric through more than eight joint solutions. The company stated that the goal of the extended collaboration is to provide unified asset visibility, management, and automated policy enforcement. This will help organizations eliminate blind spots ...
Jacobs Expands AI Reach With DFW Airport Deal, Stock Up
ZACKS· 2025-10-17 01:25
核心合同与市场反应 - Jacobs Solutions被达拉斯-沃斯堡国际机场任命主导一项数字化转型项目,旨在为该机场建立智能、数据驱动运营的新标杆[1] - 项目核心目标是开发面向未来的机场,通过整合网络安全、人工智能、机器学习和数据分析能力来支持前瞻性决策和长期创新[2] - 消息公布后,公司股价在交易日上涨1.7%[3] 业务增长驱动力与项目储备 - 公司在生命科学、基础设施、水、环境、空间、宽带和网络安全等多个行业的有效项目执行推动其咨询需求增长[4] - 在2025财年第三季度,公司获得了关键的水与环境项目,包括利特尔迈阿密污水处理厂现代化改造,以及将美国东南部一处传统制造厂改造为高性能数据中心的EPCM服务[5] - 截至2025财年第三季度末,公司合并后备项目金额达到227亿美元的新高,同比增长14.3%,过去12个月的订单出货比为1.2倍[8] 行业领导地位与全球项目 - 除达拉斯-沃斯堡机场项目外,公司还在全球推进多个主要机场项目,包括希思罗机场(英国)、丹佛、洛杉矶、亚特兰大机场以及印度即将建成的诺伊达国际机场[6] - 公司业务范围超越航空领域,正推动智慧城市、地理空间系统和数字孪生技术等领域的创新[6] - 公司在北美机场和交通管理机构加速现代化努力的背景下,被定位为未来政府支持的基础设施和技术项目的可靠合作伙伴[7] 财务表现与行业对比 - 公司股价在过去三个月上涨13.1%,同期Zacks技术服务业指数增长28.6%[11] - 尽管存在全球市场不确定性,但公司预计将继续受益于基础设施现代化、能源转型和国家安全领域的强劲趋势[11] - 公司目前持有Zacks排名第3级(持有)[13]
Cycurion Announces Five New Contracts Totaling $1 Million, Expanding into Commercial Sectors
Globenewswire· 2025-10-16 20:45
公司近期业绩 - 公司于9月成功签署五份新合同,总价值约100万美元 [1] - 新合同预计将为公司带来每月7.5万美元的经常性收入 [1] 市场拓展战略 - 公司战略重点是加速向商业和非政府领域扩张 [3] - 新签署的合同中,有四份来自医疗健康和制药行业 [2] - 公司与美国市县卫生官员协会的既有关系和经验是赢得医疗健康领域合同的关键 [2] 产品与技术 - 公司通过部署旗舰产品Cyber Shield为客户提供解决方案 [3] - Cyber Shield是一套全面的网络安全工具,提供高级威胁检测、加密和合规功能 [3] - 新合同展示了该产品在传统政府客户之外行业的适应性和市场需求 [3] 公司信息与展望 - 公司是一家专注于通过尖端技术保护数字资产的网络安全企业 [5] - 公司业务重点覆盖商业、医疗健康和政府领域 [5] - 公司计划在未来几个季度宣布进一步的扩张计划 [4]