勒索軟件(Ransomware),暫時還沒有被「港交所」列為招股書必須披露的風險因素


勒索軟件(ransomware)是一種流行的木馬,通過騷擾、恐嚇甚至採用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,並以此為條件向用戶勒索錢財。這類用戶數據資產包括文檔、郵件、數據庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。

編者註:翻看近期向港交所遞表的部分企業招股書,發現招股書風險因素章節並無披露「勒索軟件、ransomware」的描述,但相信隨者勒索軟件攻擊的常態化及可能帶來的巨大損失,有關該方面的風險披露亦會越來越多。

勒索軟件(Ransomware),暫時還沒有被「港交所」列為招股書必須披露的風險因素
現在越來越多的上市公司在向美國證監會(SEC)提交的文件中,將勒索軟件列為前瞻性風險因素。在過去的12個月里,已經有超過1,000份文件提到將勒索軟件作為風險因素,僅2020年以來就逾700多份。
勒索軟件(Ransomware),暫時還沒有被「港交所」列為招股書必須披露的風險因素
目前,上市公司在向美國監管機構提交的年報(10-K、20-F)季報(10-Q)重大事件(8-K、6-K)以及向美國監管機構提交的招股書(S-1)外國公司招股書(F-1),都會經常提到勒索軟件。僅在過去幾天,Alphabet、美國航空、麥當勞、Tupperware和Pluralsight等大牌公司,就將勒索軟件列為其業務的潛在風險。



這些申報的目的是為了告訴股東,公司很容易受到攻擊,也可能成為勒索軟件團伙的攻擊目標,任何勒索軟件的感染都可能給公司帶來巨大的、不可忽視的損失。為此,2018年2月21日美國證監會(SEC)發佈了正式的指導意見,要求上市公司加強對網絡安全風險的披露。

勒索軟件(Ransomware),暫時還沒有被「港交所」列為招股書必須披露的風險因素


該文件中提到,勒索軟件攻擊是需要披露的一類事件,尤其是當攻擊事件被廣泛報道於新聞中,預計會在當季造成明顯的財務損失,並可能影響股價(股東利潤)的情況下,需要披露。

如今,勒索軟件犯罪團伙已不再以家庭用戶為目標,轉而針對大型企業網絡,尋求奢侈的贖金支付。現在,勒索軟件團伙對大公司的追殺十分兇猛。他們攻破網絡,利用專門的工具最大限度地擴大損失,在黑暗的門戶網站上泄露企業信息,甚至給記者提供小道消息,為企業製造負面新聞,以報復拒絕支付的企業。

勒索軟件感染的危害現在已經達到了難以想像的程度。勒索軟件要求500美元解密文件的日子已經一去不復返了。根據處理勒索軟件事件響應公司Coveware發佈的一份報告顯示,勒索軟件勒索的平均解密費用在11萬美元左右徘徊。


勒索軟件(Ransomware),暫時還沒有被「港交所」列為招股書必須披露的風險因素


評價:


勒索軟件攻擊呈現常態化和團體化,受到攻擊的對象會面臨及其嚴重的損失,不僅僅包括金錢方面,甚至關乎企業生產資料(如媒體製作單位)更甚有威脅服務對象的生命健健康(如醫院單位)。對個人而言,勒索軟件威脅也不容忽視,受損體驗一點也不比政企單位低,甚至更無力面對損失後果。

如何應對勒索軟件攻擊?這個問題涉及到網絡安全中的部分場景,應該遵循網絡安全防護規範和要求吧。做好網絡安全防護,以免被攻擊到;做好數據備份,能夠將受到攻擊後影響降低到最小。

網絡安全和平時的消防安全、交通安全、食品安全等有一樣的地方是一定做好預防,安全的環境是需要投入時間、精力、成本的,同樣受益也是最大的。
唐川東


版權聲明:所有瑞恩資本Ryanben Capital的原創文章,轉載須聯繫授權,並在文首/文末註明來源、作者、微信ID,否則瑞恩將向其追究法律責任。部分文章推送時未能與原作者或公眾號平台取得聯繫。若涉及版權問題,敬請原作者聯繫我們。

更多香港IPO上市資訊:www.ryanbencapital.com

相關閱讀

港交所:提醒上市公司在年報中應更清晰披露任何風險因素

就某生物醫療公司的招股書,看科創板與香港招股書中風險披露的差距

香港 IPO中介機構排行榜 (過去24個月:2018年5月-2020年4月)

勒索軟件(Ransomware),暫時還沒有被「港交所」列為招股書必須披露的風險因素

Author: RyanBen

發表回復