5月14日,國家網(wǎng)絡(luò)與信息安全信息通報中心緊急通報:監(jiān)測發(fā)現(xiàn),在全球范圍內(nèi)爆發(fā)的WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0, 與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關(guān)閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
5月12日,一種名為WannaCry(永恒之藍)的電腦勒索病毒正在全球蔓延,99個國家受到病毒感染。最嚴重的地區(qū)集中在美國、歐洲、澳洲等地區(qū),在無需用戶任何操作的情況下,Wcry2.0即可掃描開放445文件共享端口的Windows機器,從而植入惡意程序。
目前,病毒已經(jīng)擴散至全球上百個國家。在這樣規(guī)模的攻擊下,中國也未能幸免,12日當晚,中國多所大學也已經(jīng)遭受到了這種病毒的襲擊,大量學生中招,許多人通過微博分享了自己學校機房等大面積中毒的照片。
根據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA(美國國家安全局)泄漏的“永恒之藍”黑客武器傳播的?!坝篮阒{”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序,和之前的病毒還需要用戶下載和運行有很大不同。
5月14日,北京市委網(wǎng)信辦、北京市公安局、北京市經(jīng)信委聯(lián)合發(fā)出《關(guān)于WannaCry 勒索蠕蟲出現(xiàn)變種及處置工作建議的通知》?!锻ㄖ分赋觯嘘P(guān)部門監(jiān)測發(fā)現(xiàn),WannaCry 勒索蠕蟲出現(xiàn)了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過注冊某個域名來關(guān)閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關(guān)處置方法與之前版本相同,建議立即進行關(guān)注和處置。
分析認為,此事件將直接利好網(wǎng)絡(luò)安全概念股,而近幾年網(wǎng)絡(luò)安全政策出臺的密度與力度均遠超以往,2017年網(wǎng)絡(luò)安全行業(yè)的發(fā)展有望將再上新臺階,相關(guān)的網(wǎng)絡(luò)安全概念股或?qū)⒂瓉戆l(fā)展期。
根據(jù)360威脅情報中心發(fā)布的WannaCrypt勒索蠕蟲最新態(tài)勢,截至到5月13日20點,我國已有29372家機構(gòu)組織的數(shù)十萬臺機器感染,其中有教育科研機構(gòu)4341家中招,是此次事件的重災(zāi)區(qū)。
國家網(wǎng)絡(luò)與信息安全信息通報中心緊急通報稱,2017年5月12日20時左右,新型“蠕蟲”式勒索病毒爆發(fā),目前已有100多個國家和地區(qū)的數(shù)萬臺電腦遭該勒索病毒感染。
在受影響的地區(qū)中,江蘇、浙江、廣東、江西、上海、山東、北京和廣西排名前八位。
從行業(yè)分布來看,教育科研機構(gòu)成為最大的重災(zāi)區(qū)。共有4316個教育機構(gòu)IP被發(fā)現(xiàn)感染永恒之藍勒索蠕蟲,占比為14.7%;其次是生活服務(wù)類機構(gòu),3302個,占比11.2%;商業(yè)中心(辦公樓、寫字樓、購物中心等)3014個,占比10.3%,交通運輸2686個,占比9.1%。另有1053個政府、事業(yè)單位及社會團體,706個醫(yī)療衛(wèi)生機構(gòu)、422個企業(yè),以及85個宗教設(shè)施的IP都被發(fā)現(xiàn)感染了永恒之藍勒索蠕蟲。
金融系統(tǒng)高度依賴網(wǎng)絡(luò)安全,病毒事件引發(fā)監(jiān)管層高度關(guān)注。有媒體報道,據(jù)悉某券商信息技術(shù)總部接到通知,證監(jiān)會機構(gòu)部和協(xié)會十分重視勒索病毒事件,要求券商自查并做好預(yù)防保護,并于5月14日中午12點前反饋。而從該券商的應(yīng)對下發(fā)通知中可以看出,該券商已經(jīng)制定相關(guān)技術(shù)應(yīng)急處置方案,并已在進行各業(yè)務(wù)系統(tǒng)的檢查和持續(xù)加固中。
值得注意的是,已有上市公司業(yè)務(wù)被病毒波及。中國石油方面消息,5月12日22:30左右,因全球比特幣勒索病毒爆發(fā),中石油所屬部分加油站正常運行受到波及。病毒導致加油站加油卡、銀行卡、第三方支付等網(wǎng)絡(luò)支付功能無法使用,加油及銷售等基本業(yè)務(wù)運行正常,加油卡賬戶資金安全不受影響。
中石油相關(guān)負責人表示,5月13日13:00,根據(jù)現(xiàn)場驗證過的技術(shù)解決方案,開始逐站實施恢復(fù)工作。截至5月14日12:00,公司80%以上加油站已經(jīng)恢復(fù)網(wǎng)絡(luò)連接,受病毒感染的加油站正在陸續(xù)恢復(fù)加油卡、銀行卡、第三方支付功能。
我國《網(wǎng)絡(luò)安全法》將于今年6月1日施行,強調(diào)加強關(guān)鍵信息基礎(chǔ)設(shè)施的運行安全保護。華創(chuàng)證券指出,事件影響重大,信息安全行業(yè)迎來主題投資機遇。目前我國網(wǎng)絡(luò)安全投入不足整體IT投入的1%,相比發(fā)達國家10%的平均水平,尚有很大差距和提升空間。自主可控是網(wǎng)絡(luò)安全的前提。隨著網(wǎng)絡(luò)安全意識提升和政策進一步推動,網(wǎng)絡(luò)安全和自主可控行業(yè)必將迎來快速發(fā)展。
A股上市公司中涉及信息安全概念公司大多是中小創(chuàng),伴隨著近期中小創(chuàng)大幅下跌,目前大部分都在形態(tài)上超跌。值得關(guān)注的是,目前幾只傳統(tǒng)網(wǎng)絡(luò)安全概念股,啟明星辰(17.380,-0.10,-0.57%)、綠盟科技(24.140,0.41,1.73%)、美亞柏科(16.490,-0.05,-0.30%)的業(yè)績都不是特別好,建議關(guān)注南洋股份(14.890,-0.07,-0.47%)(收購國內(nèi)老牌網(wǎng)絡(luò)安全企業(yè)天融信)、中國長城(9.220,-0.15,-1.60%)。
申萬宏源(5.570,0.09,1.64%)指出,此次勒索病毒事件體現(xiàn)了互聯(lián)網(wǎng)時代網(wǎng)絡(luò)安全的迫切性,未來網(wǎng)絡(luò)安全將會成為我國通信行業(yè)發(fā)展的主線之一。結(jié)合物聯(lián)網(wǎng)的加速到來,繼續(xù)推薦A股通信龍頭中興通訊(17.240,-0.06,-0.35%)(中興微電子)、星網(wǎng)銳捷(17.220,-0.38,-2.16%)(專網(wǎng)硬件軟件一體化)、啟明星辰(網(wǎng)絡(luò)安全防護,計算機團隊覆蓋)等。
啟明星辰(002439):公司是擁有完全自主知識產(chǎn)權(quán)、國內(nèi)最具實力的網(wǎng)絡(luò)安全產(chǎn)品、可信安全管理平臺、專業(yè)安全服務(wù)與解決方案的綜合提供商,入侵檢測與入侵防御(IDS/IPS)產(chǎn)品、安全管理平臺(SOC)穩(wěn)居國內(nèi)市場占有率第一,統(tǒng)一威脅管理(UTM)穩(wěn)居國內(nèi)市場占有率第二(國內(nèi)產(chǎn)品品牌排名第一)。
綠盟科技(300369):公司是我國最早從事網(wǎng)絡(luò)安全業(yè)務(wù)的企業(yè)之一,自創(chuàng)立以來專注于信息安全領(lǐng)域,主營業(yè)務(wù)為信息安全產(chǎn)品的研發(fā)、生產(chǎn)、銷售及提供專業(yè)安全服務(wù)。
美亞柏科(300188):公司是國內(nèi)領(lǐng)先的電子數(shù)據(jù)取證與安全產(chǎn)品及服務(wù)提供商,主營業(yè)務(wù)包括電子數(shù)據(jù)取證產(chǎn)品和網(wǎng)絡(luò)信息安全產(chǎn)品兩大產(chǎn)品系列,電子數(shù)據(jù)鑒定服務(wù)和互聯(lián)網(wǎng)數(shù)字知識產(chǎn)權(quán)保護服務(wù)兩大服務(wù)體系。
藍盾股份(10.550,-0.40,-3.65%)(300297):公司專注于企業(yè)級信息安全領(lǐng)域,構(gòu)建了以信息安全產(chǎn)品為基礎(chǔ)、覆蓋信息安全集成和信息安全服務(wù)的完整業(yè)務(wù)體系,并憑借業(yè)已形成的技術(shù)研發(fā)、專業(yè)資質(zhì)、綜合服務(wù)能力、客戶資源及人才等競爭優(yōu)勢,先后被評為國家火炬計劃重點高新技術(shù)企業(yè)、國家高新技術(shù)企業(yè),是目前國際云安全聯(lián)盟(CSA)企業(yè)成員之一。
任子行(14.880,0.07,0.47%)(300311):公司是國內(nèi)領(lǐng)先的網(wǎng)絡(luò)內(nèi)容與行為審計和監(jiān)管整體解決方案提供商,主要從事網(wǎng)絡(luò)內(nèi)容與行為審計和監(jiān)管產(chǎn)品的研發(fā)、生產(chǎn)、銷售,并提供安全集成和安全審計相關(guān)服務(wù)。
衛(wèi)士通(30.820,0.12,0.39%)(002268):以信息安全為產(chǎn)業(yè)的企業(yè),公司提供全系列密碼產(chǎn)品、安全產(chǎn)品和安全系統(tǒng),包括核心的加密模塊和安全平臺,密碼產(chǎn)品和安全設(shè)備整機、以及具備多種安全防護功能的安全系統(tǒng),是目前國內(nèi)以密碼為核心的信息安全產(chǎn)品和系統(tǒng)的最大供應(yīng)商之一。
北信源(13.900,-0.10,-0.71%)(300352):專業(yè)從事信息安全的國家級高新技術(shù)企業(yè),主營業(yè)務(wù)為信息安全軟件產(chǎn)品的研發(fā)、生產(chǎn)、銷售及提供技術(shù)服務(wù)。