勒索软件(Ransomware),暂时还没有被「港交所」列为招股书必须披露的风险因素


勒索软件(ransomware)是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。这类用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。

编者注:翻看近期向港交所递表的部分企业招股书,发现招股书风险因素章节并无披露「勒索软件、ransomware」的描述,但相信随者勒索软件攻击的常态化及可能带来的巨大损失,有关该方面的风险披露亦会越来越多。

勒索软件(Ransomware),暂时还没有被「港交所」列为招股书必须披露的风险因素
现在越来越多的上市公司在向美国证监会(SEC)提交的文件中,将勒索软件列为前瞻性风险因素。在过去的12个月里,已经有超过1,000份文件提到将勒索软件作为风险因素,仅2020年以来就逾700多份。
勒索软件(Ransomware),暂时还没有被「港交所」列为招股书必须披露的风险因素
目前,上市公司在向美国监管机构提交的年报(10-K、20-F)季报(10-Q)重大事件(8-K、6-K)以及向美国监管机构提交的招股书(S-1)外国公司招股书(F-1),都会经常提到勒索软件。仅在过去几天,Alphabet、美国航空、麦当劳、Tupperware和Pluralsight等大牌公司,就将勒索软件列为其业务的潜在风险。



这些申报的目的是为了告诉股东,公司很容易受到攻击,也可能成为勒索软件团伙的攻击目标,任何勒索软件的感染都可能给公司带来巨大的、不可忽视的损失。为此,2018年2月21日美国证监会(SEC)发布了正式的指导意见,要求上市公司加强对网络安全风险的披露。

勒索软件(Ransomware),暂时还没有被「港交所」列为招股书必须披露的风险因素


该文件中提到,勒索软件攻击是需要披露的一类事件,尤其是当攻击事件被广泛报道于新闻中,预计会在当季造成明显的财务损失,并可能影响股价(股东利润)的情况下,需要披露。

如今,勒索软件犯罪团伙已不再以家庭用户为目标,转而针对大型企业网络,寻求奢侈的赎金支付。现在,勒索软件团伙对大公司的追杀十分凶猛。他们攻破网络,利用专门的工具最大限度地扩大损失,在黑暗的门户网站上泄露企业信息,甚至给记者提供小道消息,为企业制造负面新闻,以报复拒绝支付的企业。

勒索软件感染的危害现在已经达到了难以想象的程度。勒索软件要求500美元解密文件的日子已经一去不复返了。根据处理勒索软件事件响应公司Coveware发布的一份报告显示,勒索软件勒索的平均解密费用在11万美元左右徘徊。


勒索软件(Ransomware),暂时还没有被「港交所」列为招股书必须披露的风险因素


评价:


勒索软件攻击呈现常态化和团体化,受到攻击的对象会面临及其严重的损失,不仅仅包括金钱方面,甚至关乎企业生产资料(如媒体制作单位)更甚有威胁服务对象的生命健健康(如医院单位)。对个人而言,勒索软件威胁也不容忽视,受损体验一点也不比政企单位低,甚至更无力面对损失后果。

如何应对勒索软件攻击?这个问题涉及到网络安全中的部分场景,应该遵循网络安全防护规范和要求吧。做好网络安全防护,以免被攻击到;做好数据备份,能够将受到攻击后影响降低到最小。

网络安全和平时的消防安全、交通安全、食品安全等有一样的地方是一定做好预防,安全的环境是需要投入时间、精力、成本的,同样受益也是最大的。
唐川东


版权声明:所有瑞恩资本Ryanben Capital的原创文章,转载须联系授权,并在文首/文末注明来源、作者、微信ID,否则瑞恩将向其追究法律责任。部分文章推送时未能与原作者或公众号平台取得联系。若涉及版权问题,敬请原作者联系我们。

更多香港IPO上市资讯:www.ryanbencapital.com

相关阅读

港交所:提醒上市公司在年报中应更清晰披露任何风险因素

就某生物医疗公司的招股书,看科创板与香港招股书中风险披露的差距

香港 IPO中介机构排行榜 (过去24个月:2018年5月-2020年4月)

勒索软件(Ransomware),暂时还没有被「港交所」列为招股书必须披露的风险因素

Author: RyanBen

发表回复