安全洞察 · 2022年9月25日 0

22年第39周企业安全备忘录

前言

本周美股受美联储加息影响持续走低,三大指数均跌超4%。Option市场认沽价格上涨,6个月期限认沽达到历史新高。超预期的通货膨胀基本不可避免,从Option市场来看甚至在6个月内会达到比以往更大的幅度。美元资产贬值已经是确定事件,只是幅度能大到什么程度的问题。

企业在快速通货膨胀的情况下通常使用两种工具转移成本:1,裁员;2,出售产品和服务涨价(抵消采购成本上涨)。

这两种手段实施的程度通常会有一个限度,即做到最小程度影响生产和销售。企业最有可能在长期投资的领域进行裁剪,比如:研发,ESG和合规。这些企业资产不会在短期影响运营,但会长期积累企业合规风险。例如,安然财务事件的本质就是财务合规完全失效,管理层直接参与财务决策的后果。

物理安全

事件名称事件日期事件描述安全类型事件地区所属行业
S73高速大巴事故2022-09-18S73三荔高速贵州黔南州三都水族自治县段K31处荔波方向,一辆大巴车侧翻冲出高速,坠入边坡。载有47人,27人遇难。交通贵州客运
山西焦煤生产事故2022-09-19无事故详情,1人死亡。即日停产,撤销下属蒲县万家庄煤业耳机标准化等级,待整顿验收后复产。矿难山西开采

网络安全

国际攻防

本周受网络攻击威胁 TOP 3国家

  1. 蒙古
  2. 尼泊尔
  3. 印尼

东南亚银行业木马威胁上升

网络安全案例
事件名称事件日期事件描述安全类型事件地区所属行业
摩根士丹利旗下 Smith Barney 中介与资管服务2022-09-19包含1500万用户的未加密硬盘不当销毁。执行数据销毁操作的人员在过去5年期间从未取得数据专业背景的经验和认证,部分硬盘被转售给第三方公司,且数据已泄露于公网。数据安全美国金融
Uber外包权限被突破,内外入侵2022-09-23Uber外包人员个人设备被盗,其中资料中暗网交易后被黑客掌握。外包人员的Uber登录信息为多因子验证,但黑客可以较为轻易的绕过验证数据安全美国客运
多因子验证绕过逐渐变得多见