Workflow
网络安全
icon
搜索文档
齐向东聚焦“三个认识” 解析“十五五”期间的网络安全变局
金融界· 2026-01-30 15:32
在2026年网络安全等级保护技术学术交流活动上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东发表主题演讲指出,面向"十五五",要提高 三个认识、建设四个平台、划定五条红线,加快网络安全升级改造。他特别强调,提高对漏洞、攻击者与损失的"三个认识"是实现精准防御、有效应对"十 五五"期间各类新型威胁的首要逻辑前提。 齐向东首先详尽拆解了对漏洞的认识。他指出,网络安全问题的核心是漏洞。软件漏洞、硬件漏洞、机器漏洞、人性漏洞、体系漏洞、运营漏洞六大方面的 安全风险不容忽视。他特别指出,机器漏洞是综合性的,随着场景延伸而持续泛化。 比如,无人机后台管理系统的漏洞,一旦被敌对势力控制,可以非法入侵敏感空域、用于定向监控,甚至实施恶意操控引发重大公共安全事件。智能汽车的 车厂云平台、终端服务器、汽车主机三个环节的漏洞也不容忽视。奇安信对国内主流汽车厂商的云平台进行了分析,93.3%的厂商云平台存在安全漏洞,其 中76.7%的厂商云平台存在超危或高危级漏洞,直接危害车企和用户数据安全、车辆安全。 更值得警惕的是"人性漏洞",贪婪、仇恨与急难等本能弱点,极易被黑灰产或境外情报机构精准利用,成为撬动整个防御体系的支点。 ...
远江盛邦安全科技集团股份有限公司 2025年年度业绩预告
证券日报· 2026-01-30 07:05
证券代码:688651 证券简称:盛邦安全 公告编号:2026-002 本公司董事会及全体董事保证本公告内容不存在任何虚假记载、误导性陈述或者重大遗漏,并对其内容 的真实性、准确性和完整性依法承担法律责任。 一、本期业绩预告情况 (一)业绩预告期间 (3)归属于母公司所有者的扣除非经常性损益的净利润为-5,800万元到-4,300万元,与上年同期相比, 将减少5,079.31万元到3,579.31万元。 2025年1月1日至2025年12月31日。 (二)业绩预告情况 (1)经财务部门初步测算,预计远江盛邦安全科技集团股份有限公司(以下简称"公司")2025年年度 实现营业收入29,500万元至32,000万元,较上年度同比增加0.50%至9.02%。 (2)预计2025年年度实现归属于母公司所有者的净利润为-5,000万元到-3,500万元,与上年同期相比,将 减少5,162.85万元至3,662.85万元,由盈转亏。 (三)本次业绩预告未经注册会计师审计。 二、上年同期业绩情况和财务状况 (一)利润总额为-400.54万元,归属于母公司所有者的净利润为162.85万元,归属于母公司所有者的扣 除非经常性损 ...
启明星辰信息技术集团股份有限公司 2025年度业绩预告
证券日报· 2026-01-30 06:58
核心观点 - 公司预计2025年度净利润为负值,主要受行业需求复苏缓慢、客户支出收紧及战略性投入影响,但第四季度收入降幅已环比收窄,且经营性现金流大幅改善,资金储备充裕,公司对长期前景保持信心并积极布局新兴增长曲线 [1][2][3][11] 业绩预告概况 - 业绩预告期间为2025年1月1日至2025年12月31日,预计净利润为负值 [1] - 相关财务数据未经注册会计师审计,但公司已与年报审计会计师事务所预沟通,双方不存在分歧 [1] 行业与市场环境 - 网络安全市场需求仍待复苏,部分下游行业客户网络安全支出收紧,给公司业务带来阶段性压力 [2] - 长期来看,随着数智化业务蓬勃发展,新质安全需求不断涌现,公司对行业未来前景保持坚定信心 [3] 收入变动分析 - 公司收入规模出现阶段性调整,但第四季度收入降幅已呈现环比收窄的积极信号,展现出企稳向好的韧性 [3] - 与中国移动的关联交易总额同比有所下降,但更具质量的中移自采业务收入实现了同比增长,业务协同正从规模扩张向质效升级转变 [4] - 2025年下半年,双方进一步强化政企市场拓展,聚焦云安全等战略型业务 [4] 利润变动分析 - 利润空间收窄主要源于毛利额的显著下滑,收入下滑是主要原因之一 [5] - 为把握重点行业安全能力建设机遇,公司前瞻性承担了科研类重大项目,此类项目前期资源投入较高,导致当期成本承压,对整体毛利水平产生阶段性影响 [5] - 公司持续推进降本增效,通过精细化管理与费用管控,报告期内三费实现同比缩减 [6][7] - 收入规模和毛利的明显下滑,以及本期确认的资产及信用减值损失,对公司当期业绩产生一定影响 [7] - 非经常性损益为负值,主要原因是参股的非上市公司因市场估值下调,确认公允价值变动损失约1.5亿元,尽管通过对参股上市公司持仓的主动管理锁定收益及市场波动确认收益约1亿元 [8] 现金流与资金状况 - 预计2025年经营性净现金流约2.9亿元,较上年同期增长约190% [8] - 经营性现金流净额已连续三个季度保持净流入态势 [2] - 公司持续加强应收账款管理,期末应收账款余额较期初下降,销售回款效率(销售回款/营业收入)显著提升 [8] - 公司资金储备进一步充实,达46亿元左右,为业务拓展与技术创新提供了扎实的资金保障 [8] 研发与新兴业务布局 - 公司保持高位的研发投入强度,围绕国家战略新兴产业发展高质量安全能力 [9] - 在“AI+安全”方向,基于“安星人工智能安全运营系统”打造多智能体协同防御体系 [9] - 在工业互联网安全方向,打造“京津冀产业协同与工业互联网网络安全平台”,构建“六位一体”工业安全防护体系 [9] - 在个人隐私保护方向,推出即插即用的手机隐私防护设备“隐私盾” [9] - 公司规划打造三条增长曲线:第一曲线深化基础网信安全、信创、云安全及服务化转型;第二曲线聚焦“AI+安全”、数据安全、战新安全等新兴领域;第三曲线前瞻布局个人与家庭数字安全市场 [11] 公司战略与展望 - 作为中国移动专责网信安全专业子公司,公司将持续强化与中国移动的协同深度,以高水平安全能力开拓新发展空间 [11] - 公司管理层对长期发展充满信心,将积极把握数字化转型与网络安全升级机遇 [11]
《2025全球高级持续性威胁(APT)研究报告》发布,全球APT攻防战再升级
环球时报· 2026-01-30 06:47
全球APT攻击态势与主要特征 - 2025年全球网络安全厂商累计发布APT报告700多篇,涉及APT组织140个,其中首次披露的组织有42个,较2024年同期有所增加 [2] - APT攻击活动聚焦地区政治、经济等时事热点,目标集中分布于政府机构、国防军工、信息技术、金融、教育等十几个重点行业 [2] 针对中国的网络攻击活动 - 2025年北美地区APT组织对中国的攻击呈现“国家级统筹、定向关键基础设施、战术隐蔽化”的核心特征 [4] - 北美APT组织在2025年年初针对中国智慧能源和数字信息大型高科技企业展开攻击,意图窃取核心技术与商业机密 [4] - 2月,以APT-C-40(NSA)组织为核心,联合美国高校作为“学术掩护体”,针对中国亚冬会相关服务及黑龙江地区关键基础设施展开攻击 [4] - 10月,中国国家安全机关披露了APT-C-40(NSA)组织对中国国家授时中心实施的重大网络攻击活动 [4] - 在台海方向,民进党当局支持的多个黑客组织长期针对中国政府机构、科研单位、高等院校、国防科技企业等实施网络间谍活动 [5] - 已被曝光的APT-C-01(毒云藤)、APT-C-67(乌苏拉)等组织持续窃取政策、军工、经济敏感数据 [5] - APT-C-64(匿名者64)试图通过攻击数字媒体破坏社会秩序,将网络攻击转化为政治工具 [5] 攻击技术演进:0day漏洞与供应链攻击 - 2025年APT组织在攻击中利用的0day漏洞数量较2024年有所增加,针对中国境内网络设施的0day攻击上升明显 [6] - 全球APT组织在2025年利用的影响较大的0day漏洞共计42个,涉及iOS、Windows、Android、Chrome以及VMware等多个平台 [6] - 针对iOS系统的“PAC绕过漏洞”(CVE-2025-31201)影响面较大,已被用于针对特定iOS用户发起攻击 [6] - 2025年APT组织攻击的另一个特点是利用“开源代码仓库”方式进行供应链攻击 [7] - APT组织在代码仓库中构建含有后门的恶意软件项目和软件包,诱导开发人员引用,实现供应链投毒 [7] - 攻击者还入侵开发者主机,使用攻击武器自动感染开发者维护的软件包,然后强制发布补丁,产生级联感染效应 [7] 未来威胁趋势:地缘冲突与攻击武器 - 报告警告,在地缘政治冲突中,国家级APT攻击必将延伸至军事、通信、电力、能源等国计民生核心行业 [9] - “擦除器”类攻击武器意图永久破坏目标系统数据,使其丧失可用性,攻击过程快速、彻底、隐蔽 [9] - 勒索攻击是破坏基础设施的重要手段,其核心目标是数据劫持以获取赎金 [10] - 在APT组织开展的勒索攻击中,往往有更为隐晦的攻击目的,如掩盖真实意图或干扰事件归因 [10] - 随着“窃密+加密”的双重勒索模式增多,黑灰产攻击者在数据劫持成功后将被劫持系统售卖给APT组织的商业转让将会更多发生 [10] - APT组织日益倾向于开发跨平台攻击武器,以覆盖多种终端,对传统单点防御体系构成严峻挑战 [11] AI驱动的网络攻击新范式 - AI应用显著提升了APT组织在社会工程学调研和攻击的效率,使其能够快速构造跨语言、跨文化、跨行业的精准诱饵 [12] - 2025年,攻击者使用AI技术结合钓鱼攻击,已从早期的“广撒网”式诈骗,进化为针对性极强的“精准制导”型攻击 [12] - APT-C-26(Lazarus)组织的虚假面试攻击利用AI的深度伪造技术进行钓鱼 [12] - 预计2026年深度伪造诈骗将常态化,利用视频会议诈骗、高管语音/视频指令欺诈成功率将会激增 [12] - 攻击者可以将多年积累的攻击手法、渗透经验、漏洞利用技巧等用于训练大模型,打造出“攻击者智能体”,自动完成攻击任务 [13] - 攻击者智能体易于批量复制,一个人类攻击者可以管理几十个甚至上百个攻击者智能体,加剧网络攻防的不对称性 [13]
北京安博通科技股份有限公司2025年年度业绩预告
上海证券报· 2026-01-30 03:37
业绩预告核心数据 - 预计2025年度营业收入为人民币5.36亿元至5.92亿元,较上年同期的7.37亿元减少1.45亿元至2.01亿元,同比下降19.65%至27.25% [3] - 预计2025年度归属于母公司所有者的净利润为人民币-1.14亿元至-1.65亿元,与上年同期(-1.19亿元)相比将继续亏损 [3] - 预计2025年度扣除非经常性损益后的净利润为人民币-1.17亿元至-1.69亿元,与上年同期(-1.22亿元)相比将继续亏损 [3] 公司战略转型与业务布局 - 公司正从可视化网络安全的创新者转型为AI时代的安全算力生态构建者 [6] - 作为上游核心组件供应商,公司持续提供安全操作系统与算力基础组件,并与国产芯片厂商深度合作,推出符合国产化要求的算力解决方案 [6] - 在智算业务方面,公司构建了从算力设备供给、智算中心集成建设到算力调度与安全运营、智能体开发支持的全流程闭环服务能力 [6] - 公司已成功落地无锡人工智能智算中心、河南万P级智算中心等多个代表性项目 [6] 生态合作与发展路径 - 公司通过SPOS系统、可视化拓扑引擎等核心技术,早期已与华为、新华三、太极等网络设备厂商、安全企业及国央企建立稳固合作关系 [6] - 在AI与安全算力新阶段,公司进一步联合华为、京东科技、中科曙光、浪潮云等产业伙伴,推动技术共研与场景共拓,构建开放协同的安全算力生态 [6] - 生态合作是公司一贯秉持的发展路径 [6] 业绩变化主要原因 - 公司战略转型导致收入结构占比发生变化 [6] - 智算中心等大项目因供货原因导致无法交付,从而影响了利润变化 [6]
安博通预计2025年续亏超1亿元,战略转型及项目交付延期拖累业绩
每日经济新闻· 2026-01-29 23:13
根据安博通1月29日发布的业绩预告,公司2025年归属于母公司所有者的净利润预计为-11400万元 至-16500万元,归属于母公司所有者的扣除非经常性损益后的净利润预计为-11700万元至-16900万元, 延续了2024年的亏损态势。 公告指出,业绩变动主因是"公司从可视化网络安全的创新者转型AI时代安全算力生态构建者,由于公 司战略转型导致收入占比的变化,智算中心等大项目由于供货原因导致无法交付,从而影响利润变 化"。 在业务推进方面,公司虽持续与国产芯片厂商合作推出国产化算力解决方案,并落地多个智算业务代表 性项目,但核心大项目的交付延迟直接冲击了当期利润。 每经记者|黄博文 每经编辑|董兴生 1月29日,安博通(SH688168,股价73.7元,市值56.89亿元)发布2025年年度业绩预告,预计全年归属 于母公司所有者的净利润亏损1.14亿元至1.65亿元,将继续陷入亏损;预计全年营业收入为5.36亿元至 5.92亿元,同比减少19.65%至27.25%。 安博通表示,业绩承压主要源于战略转型期收入结构变化以及智算中心等大项目因供货问题未能如期交 付。 作为网络安全行业向AI(人工智能)算力生态转 ...
启明星辰发布2025年度业绩预告 预计实现营收23亿元至24.2亿元
证券日报之声· 2026-01-29 22:11
本报讯 (记者李乔宇)1月29日晚间,启明星辰信息技术集团股份有限公司(以下简称"启明星辰")发 布了2025年度业绩预告,启明星辰预计实现营业收入23亿元至24.2亿元。2025年公司处于亏损状态,但 第四季度业绩已展现出企稳向好的韧性。2025年,启明星辰预计经营性净现金流约2.9亿元,较上年同 期增长约190%,且已连续三个季度保持净流入态势。 2025年,网络安全市场需求仍待复苏,部分下游行业客户网络安全支出收紧,对启明星辰整体业务与经 营业绩带来阶段性压力。面对外部挑战,启明星辰积极优化业务布局,聚焦科技创新,着力培育新兴增 长点,稳步推动业务结构调整。启明星辰持续推进降本增效与精细化资金管理,显著增强了业务的造血 能力,充足的资金储备也为企业长期健康发展奠定了坚实基础。 经营性现金流持续保持同比增长 公告显示,启明星辰利润空间收窄主要源于毛利额的显著下滑。除了收入下滑的主要影响,为把握重点 行业的安全能力建设机遇,启明星辰前瞻性地承担了科研类重大项目。此类项目通常伴随较高的前期资 源投入,导致当期成本承压,进而对整体毛利水平产生阶段性影响。尽管短期内盈利水平受到挑战,但 这些战略性投入有助于启明星 ...
绿盟科技(300369.SZ):预计2025年亏损3000万元~6000万元
格隆汇APP· 2026-01-29 21:45
格隆汇1月29日丨绿盟科技(300369.SZ)公布,预计2025年亏损3,000万元~6,000万元,比上年同期减亏 91.78%~83.55%,扣非亏损4,500万元~7,500万元。2025年,公司立足自身业务,始终围绕经营目标,持 续聚焦"3+3+X+Y"价值子行业及价值客户,强化战略落地动作,执行力显著提升。通过增加技术产品 与客户需求的匹配程度,深化场景化解决方案落地,同时构建组织型销售体系,前后场协同联动,横纵 条线协作配合,营业收入同比增长1.78%~10.26%。 ...
启明星辰(002439.SZ):预计2025年净亏损5.4亿元—6.1亿元
格隆汇APP· 2026-01-29 21:33
格隆汇1月29日丨启明星辰(002439.SZ)发布2025年度业绩预告,报告期内,实现营业收入23亿元—24.2 亿元;归属于上市公司股东的净利润为亏损5.4亿元—6.1亿元,上年同期亏损2.26亿元;扣除非经常性 损益后的净利润为亏损4.48亿元—5.58亿元。 ...
绿盟科技2025年度业绩预告:AI应用加速落地 同比大幅减亏
中证网· 2026-01-29 21:16
中证报中证网讯(记者郑萃颖)绿盟科技(300369)1月29日晚发布2025年度业绩预告,预计2025年度公 司实现营业收入24亿元至26亿元,同比增长1.78%至10.26%,归属于上市公司股东的净利润为-0.60亿元 至-0.30亿元,同比减亏83.55%至91.78%。 公告称,报告期内,公司通过增加技术产品与客户需求的匹配程度,深化场景化解决方案落地,同时构 建组织型销售体系,前后场协同联动,横纵条线协作配合,实现营业收入同比增长。 同时,公司进一步推进降本增效,通过持续提升体系化运营能力,驱动精细化管理与决策优化,提升人 效,预计销售费用、管理费用、研发费用均同比下降。公司继续强化回款管控,加强考核牵引,优化过 程控制,实现经营活动现金流持续为正。 2025年,绿盟科技进一步加大在AI领域的投入。在AI赋能安全方面,AI风云卫赋能安全运营已在运营 商、金融、能源、科教文卫、政府等多个行业落地项目。公司表示,2025年,基于检测响应与暴露面管 理两大核心场景均达成80%的AI独立接管目标,标志着绿盟科技安全运营业务从"人机协同"跨越到"AI 主导、专家监督"的新阶段。 ...