Workflow
信息安全
icon
搜索文档
80万条公民个人信息泄露,源于快递公司“内鬼”
第一财经· 2025-08-22 18:56
案件背景与模式 - 甘肃张掖市高台县发生公民个人信息泄露案件 涉及80万条个人信息和35万元资金 [3][4] - 案件起源于工程车司机被微信好友以充值返利诈骗 通过网购记录追查到无货源电商模式 [3] - 无货源电商模式中商家A将订单转卖商家B发货 A赚取差价 催生出解密中介产业 [4] - 每条信息解密价格在0.几元至2元之间 形成完整犯罪链条 [4] 犯罪链条结构 - 犯罪链条包含四个层级:快递公司内部人员为信息源 订单解密技术人员为上线 层级代理为中间商 无货源电商商家为终端买家 [4] - 胡文军通过前同事账号密码或爬虫软件从快递公司内部平台解密加密订单信息 [4] - 李广飞作为层级代理加价转卖解密信息给无货源电商商家 [4] - 警方最终抓获18人 查获80余万条公民个人信息 4名主犯于2024年7月被判刑 [4] 技术漏洞与内部管理 - 快递公司内部信息平台与电商平台存在数据合作 加密信息在内部平台可被直接查询 [4] - 犯罪手法技术含量较低 核心问题在于内部账号密码泄露 属于典型内鬼作案 [5] - 企业业务分包模式导致信息安全风险 中小分包商因规模小/技术弱/管理乱易成泄露源头 [5] - 内部管理混乱和权限管控不到位是信息泄露的主要成因 [5] 行业特征与治理挑战 - 产业联动犯罪形式在行业内非常普遍 以互联网平台为据点形成犯罪生态 [1][5] - 微小数据源点可能快速形成完整犯罪链条 虽技术含量不高但危害性大 [5] - 涉案人员分散和证据链难获取为案件侦破带来显著难度 [5] - 需国家层面完善法律法规提高犯罪成本 同时强化企业数据保护投入 [5]
机构风向标 | 三未信安(688489)2025年二季度已披露前十大机构持股比例合计下跌1.34个百分点
新浪财经· 2025-08-22 09:11
机构持股情况 - 截至2025年8月21日共有12家机构投资者持有公司A股股份合计持股量达5306.59万股占总股本46.24% [1] - 前十大机构投资者合计持股比例达45.81%包括湖州风起云涌企业管理咨询合伙企业等10家机构 [1] - 前十大机构持股比例较上一季度下降1.34个百分点 [1] 公募基金持仓变动 - 本期2家公募基金增持股份包括南方科创板3年定开混合与国新国证新锐A增持比例达0.24% [2] - 本期2家公募基金未披露持仓包括融通互联网传媒灵活配置混合与招商国证2000指数增强A [2]
三未信安: 三未信安科技股份有限公司募集资金管理制度-2025年8月
证券之星· 2025-08-22 00:39
募集资金管理制度总则 - 规范募集资金使用与管理 提高资金使用效益并保护投资者权益 依据《公司法》《证券法》等法律法规及《公司章程》制定 [1] - 募集资金指发行股票或其他股权性质证券所募资金 不包括股权激励计划资金 [2] - 公司需建立募集资金存放、管理、使用、变更用途及监督的内部控制制度 明确分级审批权限和决策程序 [3] - 董事及高管需确保募集资金安全 不得擅自改变资金用途 控股股东及关联方不得占用资金或获取不正当利益 [4][5] - 募集资金需按招股说明书用途使用 符合国家产业政策 用于主营业务以增强竞争力 并投资科技创新领域 [6][7] - 通过子公司实施募投项目时 需确保子公司遵守募集资金管理制度 [8] 募集资金存储 - 公司需开设募集资金专项账户 专户仅用于存放募集资金 超募资金也需存入专户 [9] - 募集资金到位后1个月内需与保荐机构及商业银行签订三方监管协议 协议需包含资金集中存放、银行对账单提供及查询权限等内容 [10] - 通过控股子公司实施项目时 需共同签署三方监管协议 协议提前终止时需在1个月内重新签订 [11] - 境外投资项目需确保资金安全及使用规范性 并在专项报告中披露措施及效果 [12] 募集资金使用 - 公司需按承诺计划使用资金 若市场环境变化、项目搁置超1年、投资进度不足50%或出现异常时需重新论证项目可行性 [13] - 项目延期需董事会审议通过 并披露原因、资金存放情况及完成计划 [14] - 禁止将募集资金用于财务性投资、变相改变用途或提供给关联方使用 [15] - 以募集资金置换预先投入的自筹资金需在6个月内完成 并经董事会审议及披露 [16] - 终止原募投项目后需尽快选择新投资项目 [17] - 闲置募集资金可临时补充流动资金 期限不超过12个月 需通过专户实施并限于主营业务 [18][19] - 补充流动资金需董事会审议及披露 到期前需归还至专户 [20] - 超募资金可用于永久补充流动资金或还贷 但12个月内累计使用不得超过超募总额30% 且需承诺12个月内不进行高风险投资 [21] - 使用超募资金需董事会及股东会审议 并提供网络投票方式 需在董事会后2交易日内公告募集基本情况及承诺事项 [22] - 超募资金用于在建或新项目时需投资主营业务 进行可行性分析并经董事会审议 单次使用超5000万元且超10%时需股东会审议 [23][24] - 闲置募集资金可进行现金管理 需通过专户实施 产品需为安全性高的结构性存款或大额存单 期限不超过12个月且不得质押 [25] - 现金管理需董事会审议及披露 包括资金基本情况、使用情况、额度及产品收益方式等 [26] - 出现产品发行主体财务状况恶化时需及时披露风险 [27] - 项目完成后节余资金用于其他用途需董事会审议 低于1000万元时可免于程序但需在年报披露 [28] 募集资金投向变更 - 募集资金用途变更包括取消原项目、实施新项目、变更实施主体或方式等情形 [29] - 变更用途需经董事会及股东会审议 仅变更地点时可仅经董事会审议并公告原因 [30] - 新项目需进行可行性分析 确保投资于主营业务 [31] - 变更用途需及时公告原项目情况、变更原因、新项目可行性及投资计划等 [32] - 变更为合资经营时需确保公司控股 [33] - 变更用于收购关联方资产时需避免同业竞争及减少关联交易 并披露交易原因及定价依据 [34] - 对外转让或置换募投项目需公告原因、已投入金额、项目进度及效益等 [35] - 需关注转让价款收取及换入资产权属变更情况 [36] 募集资金使用管理与监督 - 财务部需设立台账记录资金支出及项目投入情况 [37] - 内部审计部门需每季度检查资金存放与使用情况并向董事会报告 [38] - 董事会需每半年度核查募投项目进展并出具《募集资金专项报告》 解释实际进度与计划差异及闲置资金收益情况 [39] - 年度审计时需会计师事务所出具鉴证报告 [40] - 保荐机构需每半年度进行现场调查 年度结束后出具专项核查报告 包括资金存放使用、项目进度、置换情况等内容 [41] - 董事会需在专项报告中披露保荐机构及会计师事务所的结论性意见 [42] - 审计委员会需关注资金实际使用与披露差异 可聘请会计师事务所鉴证 [43] - 保荐机构发现重大违规时需及时报告交易所 [44] 附则 - 制度由董事会解释和修订 经股东会审议后生效 [45][46]
三未信安: 三未信安科技股份有限公司关联交易管理制度-2025年8月
证券之星· 2025-08-22 00:39
核心观点 - 公司制定关联交易管理制度以规范关联交易行为 确保合法性、公允性和合理性 同时维护公司及全体股东权益 [1] 关联人定义 - 关联人包括直接或间接控制公司的自然人、法人或其他组织 [2] - 直接或间接持有公司5%以上股份的自然人被视为关联人 [2] - 公司董事及高级管理人员均属于关联人范畴 [2] - 关联自然人关系密切家庭成员包括配偶、年满18周岁子女及其配偶、父母及配偶父母等 [2] - 直接持有公司5%以上股份的法人或其他组织被认定为关联人 [2] - 通过实质重于形式原则认定的其他特殊关系方也可能被视作关联人 [2] - 交易发生前12个月内或协议生效后12个月内具备关联情形的视同关联方 [3] 关联交易类型 - 关联交易包括购买或出售资产、对外投资、转让或受让研发项目等 [3] - 提供担保、租入或租出资产、委托管理资产和业务均属关联交易范畴 [5] - 债权债务重组、提供财务资助、购买原材料及销售产品等商业活动被明确列为关联交易 [5] - 与关联人共同投资及其他可能引致资源转移的事项均受制度规范 [5] 关联人报备机制 - 关联人需在成为关联方之日起3个工作日内向董事会办公室报备关联情况 [4] - 报备内容包含关系密切家庭成员名单、控制或持有权益的法人名单等 [4] - 变更事项需在2个工作日内告知公司 [4][5] - 报备义务持续至不再具备关联情形后满12个月 [5] - 公司每年第一季度由审计委员会审核确认关联人清单 [5] 定价原则 - 关联交易定价优先参照政府定价或政府指导价 [6] - 有可比第三方市场价格时优先参考该价格标准 [6] - 无可比价格时可采用成本加成法、再销售价格法等定价方法 [7] - 成本加成法适用于采购销售、资金融通等关联交易类型 [7] - 再销售价格法适用于未进行实质性增值加工的购销业务 [7] - 无法按常规方法定价时需披露定价原则及公允性说明 [7] 决策与披露 - 关联交易需按照公司章程及议事规则履行决策程序 [8] - 禁止为关联人提供财务资助 除特定关联参股公司情形外 [8] - 同一交易方相反方向交易按单向金额履行审议程序 [9] - 连续12个月内与同一关联人类别交易需累计计算审议 [9] - 日常关联交易超预计金额需重新履行审议程序 [9] - 独立董事过半数同意方可提交董事会审议关联交易 [10] - 董事会审议时关联董事需回避表决 [10] - 股东会审议时关联股东需回避表决 [11] - 承销证券、领取股息等特定交易可免于审议披露 [12] 管理执行 - 董事会审计委员会负责关联交易监督和日常管理 [12] - 相关部门发现关联交易需在3日内书面报告董事会办公室 [13] - 报告需包含交易各方基本情况、定价依据及合同草案等要素 [13] - 财务管理部门负责汇总年度关联交易预计及额度追加提案 [13] - 各部门按职责分工负责关联交易记录及协议档案管理 [13]
三未信安: 三未信安科技股份有限公司对外担保管理制度-2025年8月
证券之星· 2025-08-22 00:39
文章核心观点 - 公司制定对外担保管理制度以规范担保行为 控制担保风险 保护财务安全和投资者权益 [1][2] 总则 - 对外担保包括公司以第三人身份为他人提供保证 抵押 质押或其他形式担保 含子公司担保 [2] - 未经董事会或股东会批准 公司及控股子公司不得对外提供担保 [2] - 对外担保内部控制遵循合法 审慎 互利 安全原则 [2] 被担保对象的条件和审查 - 公司不主动对外提供担保 确有必要时由被担保人提出申请 [3] - 不得为个人提供担保 [3] - 禁止为提供虚假资料 曾有债务逾期 经营状况恶化或可能损害公司利益的单位担保 [3] - 财务部门为归口管理部门 负责办理担保事项 [3] - 申请材料需包括被担保人营业执照 财务报表 担保合同文本 还款计划说明等 [3] 对外担保的审批权限 - 担保合同需具备被担保主债权种类金额 债务人履行期限 担保方式 保证期间 担保范围等内容 [4][7] - 对外担保事项需经全体董事过半数及出席董事会会议三分之二以上董事审议通过 [4] - 特定情形需提交股东会审议 包括担保总额超净资产50% 总资产30% 为资产负债率超70%对象担保等 [4] - 为控股股东等提供担保时 关联方需提供反担保 关联股东需回避表决 [5] 公司对外担保的执行和风险管理 - 担保必须订立书面合同 需审查合同内容 明显不利条款应要求修改或拒绝 [6] - 董事长或授权人代表签署担保合同 未经决议不得擅自签订 [8] - 为控股子公司提供担保应要求提供反担保 [8] - 为非控股子公司提供担保应要求必要反担保 方式包括保证 抵押 质押等 [8] - 需完善反担保抵押质押法律手续 办理登记 [8] - 担保后需跟踪被担保方资金流向 财务经营状况 发现问题及时报告 [9] 对外担保信息披露 - 需严格按照上市规则等履行信息披露义务 [10] - 提供担保需经董事会或股东会审议并及时披露 [10] - 特定担保情形需在年度和半年度报告中汇总披露 [10] - 被担保人债务到期15交易日内未履行偿债义务或出现破产等情形时需及时披露 [10] 责任追究及附则 - 违反制度人员将视情节给予警告 记过 解除职务等处分 造成损失需承担赔偿责任 [11] - 制度由董事会负责解释 自股东会审议通过之日起生效 [11]
飞天诚信: 2025年半年度报告
证券之星· 2025-08-22 00:28
核心观点 - 公司2025年上半年营业收入同比增长9.83%至3.63亿元,净利润实现扭亏为盈,主要受益于智能终端业务增长及成本控制优化 [6][7][13] - 传统身份认证产品面临市场萎缩压力,但智能终端业务营收占比达40.91%并实现10.89%增长,成为新增长点 [1][7] - 海外收入占比提升带来汇率波动风险,公司通过外汇金融工具进行风险管理 [2][13] 财务表现 - 营业收入3.63亿元,同比增长9.83%;归母净利润314万元,同比扭亏(上年同期亏损2374万元) [6][7] - 经营活动现金流净额-3095万元,较上年同期-8661万元改善64.27% [6][13] - 研发投入2745万元,同比下降42.06%,主要因研发工时减少 [13] - 总资产16.10亿元,较上年末下降4.58%;货币资金占比14.92% [6][14] 业务结构 - 智能终端业务营收1.48亿元(占比40.91%),同比增长10.89%,毛利率29.19% [7][13] - 身份认证产品营收4248万元(占比11.71%),同比增长9.30%,毛利率49.36% [7][13] - 安全芯片业务营收未披露具体金额,但毛利率36.65%,同比增长9.30% [7][13] - 海外收入占比显著提升,同比增长19.46%,毛利率43.44% [13] 行业环境 - 数字支付在全球电商市场份额从2014年34%升至2024年66%,预计2030年成为线下主流支付方式 [8] - 80%网络攻击与身份访问相关,多因素认证(MFA)需求激增,微软92%员工账户部署抗钓鱼MFA [9] - 后量子密码(PQC)算法标准化进程加速,NIST已发布3种正式标准,引发密码技术更新换代需求 [9] 技术储备 - 公司拥有有效专利831件(含国外发明专利144件),计算机软件著作权284件 [11] - 动态令牌OTP获国密二级安全认证,为行业最高安全等级 [10] - 研发人员占比近50%,拥有700余人团队 [11] 战略方向 - 重点布局支付安全领域,开发智能支付终端及专用芯片 [10] - 拓展5G、IoT、数字身份等新场景的交易安全应用 [10] - 加大海外客户拓展力度,针对性调整营销策略 [2]
飞天诚信2025年上半年扭亏为盈
证券日报网· 2025-08-21 20:45
财务表现 - 2025年上半年公司营收达3.63亿元,同比增长9.83% [1] - 归母净利润为606.13万元,去年同期亏损1609.52万元,实现扭亏为盈 [1] - 智能终端产品营收1.48亿元,占总营收40.91% [1] - 安全芯片产品营收4247.75万元,同比增长9.30% [1] - 身份认证产品营收1.33亿元,同比增长1.97% [1] 业务结构 - 传统业务以USB Key、OTP等身份认证产品为主,客户主要为银行 [1] - 银行对网银产品需求持续下降,对经营业绩影响较大 [1] - 公司积极研发智能终端产品并开拓市场,已取得一定成绩 [1] 战略方向 - 维护现有主营产品市场的同时,研发新产品以培育新增长点 [1] - 加大海外客户拓展力度,积极维护海外核心客户关系 [2] - 密切关注海外市场需求变化,采取针对性营销和产品策略 [2] - 根据美元预期走势调整外币存款,运用外汇金融工具降低风险 [2] 公司背景 - 公司成立于1998年,专注于嵌入式操作系统及数字安全系统解决方案 [1] - 主营业务涵盖身份识别、交易安全、智能支付等领域 [1]
三未信安(688489.SH):上半年净亏损2938.58万元
格隆汇APP· 2025-08-21 17:32
财务表现 - 公司2025年上半年实现营业收入1 95亿元 同比增长15 19% [1] - 归属于上市公司股东的净利润为-2938 58万元 [1] - 基本每股收益为-0 2615元 [1] 营收增长 - 公司营业收入同比增速达到15 19% 显示业务规模持续扩张 [1] 盈利能力 - 报告期内公司净利润呈现亏损状态 亏损金额为2938 58万元 [1] - 每股收益为负值 反映当期盈利承压 [1]
20CM涨停三未信安:上半年净亏损2938.58万元
新浪财经· 2025-08-21 17:25
公司财务表现 - 2025年上半年公司营业收入为1 95亿元 同比增长15 19% [1] - 2025年上半年净亏损2938 58万元 上年同期为盈利1370 93万元 [1] 研发投入方向 - 公司在原生云密码服务、低空飞行安全和抗量子密码产品等研发项目上有较大投入 [1] - 在Web3 0(RWA、区块链等)和AI等新兴领域加大人才储备 [1]
601929,尾盘拉升,上演“地天板”
中国证券报· 2025-08-21 16:37
市场表现 - 上证指数涨0.13%至3771.10点,深证成指跌0.06%至11919.76点,创业板指跌0.47%至2595.47点,市场全天成交额2.46万亿元,较上一交易日增加119亿元 [1][2] - 可燃冰、数字货币、油气开采及服务板块涨幅居前,金属新材料、电子化学品、稀土永磁板块调整 [2] - 农业银行股价涨2.12%至7.23元/股,邮储银行涨1.3%至6.23元/股,均创历史新高 [7][8] 个股动态 - 吉视传媒尾盘上演"地天板",8月4日至今累计涨幅达105.18%,位居同花顺人气个股第一名 [2][3] - 吉视传媒一季度营业收入4.99亿元(同比+23.14%),归母净利润-1.03亿元,旗下产业园引入AI文创企业,布局数据要素服务业务 [5][6] - 三未信安、北信源"20CM"涨停,北信源推出结合AI大模型的智能市值分析管理系统,信创产业预计2026年市场规模突破2.6万亿元 [10][11][12] 行业分析 - 银行业整体风险偏好提升,国有大行因高股息率和分红稳定吸引资金流入,二季度净息差收窄趋缓、不良率下降 [8][9] - 影视行业暑期档票房超百亿元,与2024年持平预期,建议关注IP衍生品业务拓展及内容制播模式优化 [6] - 信创产业从政策驱动转向政策+市场双驱动,2025—2026年市场规模增速预计达17.84%和26.82% [12]