网络攻击影响股价?要看数据泄露情况

X0_0X2021-07-01 23:30:00

安全研究人员探索数据泄露、勒索软件攻击,以及其他类型的网络犯罪对股价的影响。

发生数据泄露、遭遇勒索软件攻击,或者漏洞披露之后,企业大概会考虑随之而来的新闻报道会让自家股价跳水多少。新发布的研究报告表明,尽管安全事件确实会影响股价,但影响程度基本取决于具体情况,而且,影响不会持续太久。

Alejandro Hernández是安全公司IOActive的高级安全顾问,在得知之前合作的一家公司发现了一个“巨大”的软件漏洞时,就很好奇安全事件与股价之间的关系如何。他的同事开始推测股价会跌多少,有人猜10%,有人猜20%。但实际上,该公司股价当天只跌了3%。与推测差距太大的结果,促使他展开了新的研究。

Hernández开始细致审查经历过漏洞、安全事件、网络间谍攻击,或者直面隐私和假消息质询的企业。收集的数据包括公司名称、所属行业、问题或事件类型、事件详细信息、披露日期、股价变动,以及股价恢复所需时间。

大多数事件仅导致股价略微下跌,而且股价恢复时间通常少于两周。但某些事件的影响就比较大了:比如2017年的Equifax数据泄露,事件披露后仅一周,股价就暴跌31%。很多人认为该公司再也缓不过来了,但其股价在不到两年的时间里又涨了上来。

影响程度类似的事件还有更近期的SolarWinds攻击,Hernández将之归类为间谍行动,因为事件背后有黑客国家队的身影。他认为,此类攻击对企业股价的伤害最大,有时候可能跳水17%到20%。

他解释道:“所有问题当中,与国家安全相关的那些是最致命的。”但SolarWinds攻击披露后的股价下跌仅持续了很短暂的时间:如今,四个月过去了,该公司的股票正在回升。

尽管有人可能会猜测这两起重大数据泄露事件会导致股价下跌,但这种逻辑并不适用于所有重大安全事件,因为有些事件影响大,有些影响小。例如,漏洞披露会导致平均4%的股价下跌,受影响公司的股价会在一个月之内恢复。但在披露漏洞后,40%的公司其股价丝毫不受影响。

另一方面,安全事件的影响比漏洞披露更大,股价下跌幅度超过5%。恢复时间取决于所泄露数据的规模和敏感度。不过,Hernández指出:即使信用卡信息或个人可识别信息之类的敏感数据被盗,63%的遭攻击企业在一个月之内就能恢复。

“安全事件”是个含义很宽泛的词汇,涵盖数据泄露、勒索软件攻击和企业可能遭遇的其他事件。其中,勒索软件攻击对股价的影响最大。受害企业可能短期内察觉不到明显的不同;但在攻击明显会造成整个季度受生产和运输延迟影响之时,企业不想察觉也不行了。

研究还表明,受影响的不仅仅是受害公司,其母公司也逃不脱。雅虎数据泄露事件导致其母公司威瑞森的股价下跌;2018年WhatsApp漏洞披露影响了其母公司Facebook的股票。与之类似,如果供应商受到安全问题影响,企业的股价也会相应变动。

▶ 安全事件影响股价只是最近几年才开始的

2015年之前的数据泄露事件,比如索尼、塔吉特、摩根大通、家得宝和Anthem早些时候遭遇的攻击,并没有造成股价大跳水。尽管全都是登上新闻头条的大事件,受害公司的股价并未如预期般下跌。

这种变化可能是因为企业和消费者越来越重视网络安全了,消费者现在会注意自己消费的公司有没有遭遇数据泄露。随着安全意识的持续提升,网络攻击、漏洞和其他安全问题对受害企业的股价影响会越来越大。

网络攻击隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
种种迹象表明,智能物联网应用领域的网络攻击隐私泄露威胁正在快速发展。即使不考虑监控视频泄露所引发的大量隐私担忧,物联网摄像头的其他安全隐患也已浮出水面。可以借助路由器流量管理功能,查看物联网设备网络数据流量,提早发现可疑数据传输行为,及时阻断网络攻击。多数物联网设备都是连接到一个中心控制设备,为了防止物联网设备被僵尸网络攻陷,建议定期对中心设备管理密码进行更新。
安全专家建议,将此次攻击升级到国家安全层面。
律政部长表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。”
在过去十年中,公众对隐私泄露的反应越来越大,比如由剑桥分析公司丑闻中带来的#DeleteFacebook趋势,这些反应可能会造成财务、客户和声誉影响。正如美国亿万富翁、投资者和慈善家沃伦·巴菲特所说,“建立声誉需要20年,而毁掉它只需要5分钟。如果你考虑到这一点,你会改变的做事方式。”
想象一下:您正在浏览社交媒体,看到一段名人做了一些令人发指的事情的视频。它看起来很真实,但似乎有些不对劲。只有当你阅读标题时,你才会意识到这是一个使用生成人工智能创建的深度伪造品。从 Deepfake 视频到 ChatGPT 生成的响应,区分人造内容和人工智能生成的内容变得越来越困难。但随着对生成式人工智能的日益依赖,出现了一个新的担忧:个人数据的过度共享。随着我们对人工智能越来越熟悉,我们可能会
在当今大数据时代,如何有效保护用户隐私安全,已成为备受瞩目的焦点。为确保敏感数据仅被特定人员访问和修改,必须在大数据系统中设置恰当的访问权限和数据操作权限;同时建立完整的个人敏感信息安全保护机制,包括对用户身份的识别与验证、访问控制列表、安全日志记录以及安全策略管理。
作为澳大利亚最大的个人医保基金公司,Medibank在10月遭遇重大勒索攻击,970万用户敏感信息遭窃取。在连续数起大规模勒索攻击事件发生后,澳大利亚政府通过了一项法案,将对数据泄露公司的处罚提高到5000万澳元。但Medibank表示,大部分数据是零散的,与客户姓名和联系方式没有关联,被盗的个人数据本身不足以用来进行身份和财务欺诈。这些大型数据泄露事件促使澳大利亚政府通过新的法案。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
X0_0X
暂无描述