俄罗斯前所未有的攻击提振网络安全股

  |  

外国势力从未在如此大规模、如此长时间内针对美国领土上如此众多的公司和机构开展过大规模的网络安全行动。虽然网络攻击的具体细节和损害仍在调查中,但有一点是明确的:许多美国公司、政府机构,甚至大型科技公司都措手不及。

“这次攻击融合了极其隐秘的贸易技术,使用了之前攻击中从未见过的网络工具,并采用了针对所有美国企业和政府机构所依赖的软件供应链中的薄弱环节的策略——这是安全专家长期以来一直采用的方法。令人担忧,但从未以如此协调的方式对美国目标使用过,”《华尔街日报》对这次袭击的分析称。

由于此次泄露事件,许多网络安全股票因政府机构和私营部门增加 IT 和安全支出的预期需求而上涨。 First Trust NASDAQ Cybersecurity ETF ( CIBR ) 周五上涨 5%。

网络安全和基础设施安全局 (CISA) 于周四发布警报,将此次攻击追溯到“至少 2020 年 3 月”。 《华尔街日报》本周的报道将 SolarWinds Corporation ( SWI ) 的攻击最早追溯到 2019 年 10 月。国务卿迈克·蓬佩奥 (Mike Pompeo) 等美国政府官员和 FireEye, Inc. ( FEYE ) 等私人行为者已确定俄罗斯的 SVR外国情报机构是此次袭击最有可能的幕后黑手。

由于黑客将恶意软件附加到 SolarWinds 的软件更新中,受影响的实体包括美国国务院、财政部、商务部、能源部和国土安全部;美国国立卫生研究院和加州州立医院部门;根据《华尔街日报》对互联网记录的分析,思科系统公司 ( CSCO )、英伟达公司 ( NVDA )、VMware 公司 ( VMW )、德勤和贝尔金国际公司。损害的程度表明每个人都很脆弱。

SolarWinds 承认,此次攻击可能影响了多达 18,000 名客户,而 CISA 指出,SolarWinds 并不是攻击者用来破坏网络安全防御的唯一入口点。官员们表示:“CISA 有证据表明,除了 SolarWinds Orion 平台之外,还有其他初始访问向量。” “该 APT 攻击者在这些入侵中表现出了耐心、操作安全性和复杂的攻击手段。CISA 预计,对于组织来说,从受感染的环境中删除该威胁攻击者将是非常复杂和具有挑战性的。”

这就是网络安全公司的用武之地,它们预计将从这种加强外国威胁防御以及适应更远程工作环境中的运营的迫切需求中受益。 Gartner 研究显示,到 2024 年,整体企业安全市场预计每年增长 10% 以上。

年初至今的获奖者

尽管网络安全股票处于一个拥挤的领域,拥有一系列产品和目标市场,有望从需求激增中受益,但以下公司是今年最大的赢家之一,并且可能会继续保持这种势头。

CrowdStrike Holdings, Inc. ( CRWD ) 今年股价上涨了 345%,其第三季度业绩超出了分析师的预期。上个月分析师还上调了该公司的评级并提高了目标价。尽管一些人认为 CrowdStrike 股票估值过高,但其他分析师则将该公司强劲的业绩和股价势头作为其“买入”评级的理由。

Tenable Holdings, Inc. ( TENB ) 今年迄今已上涨 129%,提供漏洞管理解决方案并绘制业务基础设施和弱点。目前持有该股票的对冲基金数量处于历史最高水平。 Tenable 的客户包括超过 50% 的财富 500 强企业和超过 30% 的全球 2000 强企业以及大型政府机构,因此,Tenable 有望继续表现出色。

Varonis Systems, Inc. ( VRNS ) 在 2020 年上涨了 120%,为客户提供托管威胁检测和响应服务。分析师表示,由于专注于治理和合规性,Varonis 有望从支出增加中受益。就在上周,该公司的 Varonis 数据安全平台获得了美国政府安全标准倡议国家信息保障合作伙伴 (NIAP) 的通用标准认证

Qualys, Inc. ( QLYS )成立于1999年,今年股价上涨了48%。上个月,这家专门从事基于云的 IT 和安全解决方案的公司推出了 Qualys Runtime Container Security,该产品提供“关键文件访问监控和阻止、网络微分段、漏洞和利用缓解以及虚拟修补”。该公司在 130 多个国家拥有超过 15,700 名活跃客户。

FireEye 是另一家基于云的网络安全公司,在最新的攻击中采取了最公开、最主动的立场之一。该公司迅速采取行动,发布对策工具来应对黑客攻击。这位首席执行官还在哥伦比亚广播公司“面对国家”节目的采访中呼吁对网络攻击的肇事者确定明确的后果。近年来发生的许多网络攻击都是在美国政府没有采取重大报复措施的情况下发生的。 FireEye 股价今年已上涨 46%。

推荐阅读

相关文章

研发支出和盈利能力:有什么联系?

伟大的公司投资于创新。那些在研发(R&D)上掷骰子的公司往往会比那些不这么做的公司产生更大的利润。但要小心:研发领域充满了可疑的支出、不确定的结果和难以衡量的回报。因此,将研发支出纳入盈利能力和股票估值并不是一件简单的事情。教程:基本面分析研发支出和盈利能力研发支出本身并不能保证盈利能力和强劲的股票表现。

最佳成长ETF

成长型交易所交易基金 (ETF)是ETF 的两大类之一,另一类是价值 ETF。成长型ETF旨在投资一篮子股票,这些股票的标的公司具有快速增长的潜力,而不是价格相对被低估的股票。

内华达州订单后赌场股票寻找买家

内华达州已命令度假村和赌场运营商将容量从 50% 减少到 25%,以阻止 COVID-19 的传播。全州的赌场、餐馆和酒吧都受到该命令的影响,但酒店入住不受该命令的影响,这引发了人们对其有效性的怀疑。

巴西 ETF 有望在 2021 年走高

加油,巴西利亚!这是摩根大通对 2021 年巴西股市的看法。该投资银行预计,随着科技股持续转向金融和基础材料行业的周期性股,该国领先的股指 Ibovespa 将在年底达到 134,000 点的高位随着全球经济活动复苏。

原油十个月来首次突破 50 美元

西德克萨斯中质原油(WTI) 原油合约自 2020 年 2 月以来首次突破 50 美元,摆脱了 COVID-19 大流行的最后影响。当然,病毒仍然存在,但与股票市场一样,原油也有贴现机制,可以预测未来六个月或更长时间的情况。现在看来,前景一片光明,疫苗将遍布全球,商业活动预计将在今年下半年激增。

SEC 拒绝 Grayscale 的 ETF 并被起诉

昨天,SEC 最终拒绝了 Grayscale 在美国市场发行基于现货比特币的 ETF 的申请。正如承诺的那样,灰度正在起诉美国证券交易委员会未能批准 ETF 在美国证券交易委员会宣布其决定的冗长(86 页)文档中,它表示该申请并未回答该机构提出的有关防止市场操纵的所有问题。

相关词条

探索性井:含义、工作原理和示例

什么是勘探井?勘探井是石油和天然气勘探公司钻探的深井,用于寻找陆上和海上可采天然气和石油的已探明储量。首先使用地震数据确定可能含有石油或天然气储量的地区,然后使用勘探井收集有关岩石和流体特性以及初始储层压力和生产力的更详细地质数据。如果发现石油或天然气,最终将钻探开发井以开采石油。

晨星公司

什么是晨星公司?晨星是一家总部位于芝加哥的投资研究公司,负责编制和分析基金、股票和一般市场数据。他们还为个人投资者、财务顾问和机构客户提供广泛的互联网、软件和印刷产品。该研究遍及世界各个角落,包括北美、欧洲、澳大利亚和亚洲。

ActiveX:含义、工作原理、计算机安全

什么是 ActiveX? ActiveX 是 Microsoft ( MSFT ) 的一种软件框架,它允许应用程序通过 Web 浏览器相互共享功能和数据,无论它们是用什么编程语言编写的。ActiveX 附加组件允许早期的 Web 浏览器嵌入多媒体文件或传送多媒体文件向用户提供软件更新。

丝绸之路

什么是丝绸之路?丝绸之路是一个数字黑市平台,因使用比特币进行洗钱活动和非法毒品交易而广受欢迎。 Silk Road 被认为是第一个暗网市场,于 2011 年推出,最终于 2013 年被 FBI 关闭。

拒绝服务 (DoS) 攻击定义

什么是拒绝服务 (DoS) 攻击?拒绝服务 (DoS) 攻击是对设备、信息系统或其他网络资源的网络攻击,可阻止合法用户访问预期的服务和资源。这通常是通过向目标主机或网络充斥流量直到目标无法响应或崩溃来实现的。 DoS 攻击可持续数小时到数月不等,并且可能会在公司资源和服务不可用时耗费公司的时间和金钱。

网络安全

什么是网络安全?网络安全是指为保护联网设备、网络和数据免遭未经授权的访问和犯罪使用而采取的措施。此外,网络安全可确保数据在其整个生命周期内的机密性、完整性和可用性。网络安全适用于软件和硬件,以及互联网上的信息。它可以保护从个人信息到复杂政府系统的一切。