行情
新闻
分析
用户
快讯
财经日历
学习
数据
- 名称
- 最新值
- 前值












VIP跟单
所有跟单
所有比赛



英国对非欧盟贸易账 (季调后) (10月)公:--
预: --
前: --
英国贸易账 (10月)公:--
预: --
前: --
英国服务业指数月率公:--
预: --
前: --
英国建筑业产出月率 (季调后) (10月)公:--
预: --
前: --
英国工业产出年率 (10月)公:--
预: --
前: --
英国贸易账 (季调后) (10月)公:--
预: --
前: --
英国对欧盟贸易账 (季调后) (10月)公:--
预: --
前: --
英国制造业产出年率 (10月)公:--
预: --
前: --
英国GDP月率 (10月)公:--
预: --
前: --
英国GDP年率 (季调后) (10月)公:--
预: --
前: --
英国工业产出月率 (10月)公:--
预: --
前: --
英国建筑业产出年率 (10月)公:--
预: --
前: --
法国HICP月率终值 (11月)公:--
预: --
前: --
中国大陆未偿还贷款增长年率 (11月)公:--
预: --
前: --
中国大陆M2货币供应量年率 (11月)公:--
预: --
前: --
中国大陆M0货币供应量年率 (11月)公:--
预: --
前: --
中国大陆M1货币供应量年率 (11月)公:--
预: --
前: --
印度CPI年率 (11月)公:--
预: --
前: --
印度存款增长年率公:--
预: --
前: --
巴西服务业增长年率 (10月)公:--
预: --
前: --
墨西哥工业产值年率 (10月)公:--
预: --
前: --
俄罗斯贸易账 (10月)公:--
预: --
前: --
费城联储主席保尔森发表讲话
加拿大营建许可月率 (季调后) (10月)公:--
预: --
前: --
加拿大批发销售年率 (10月)公:--
预: --
前: --
加拿大批发库存月率 (10月)公:--
预: --
前: --
加拿大批发库存年率 (10月)公:--
预: --
前: --
加拿大批发销售月率 (季调后) (10月)公:--
预: --
前: --
德国经常账 (未季调) (10月)公:--
预: --
前: --
美国当周钻井总数公:--
预: --
前: --
美国当周石油钻井总数公:--
预: --
前: --
日本短观大型非制造业景气判断指数 (第四季度)--
预: --
前: --
日本短观小型制造业前景指数 (第四季度)--
预: --
前: --
日本短观大型非制造业前景指数 (第四季度)--
预: --
前: --
日本短观大型制造业前景指数 (第四季度)--
预: --
前: --
日本短观小型制造业景气判断指数 (第四季度)--
预: --
前: --
日本短观大型制造业景气判断指数 (第四季度)--
预: --
前: --
日本短观大型企业资本支出年率 (第四季度)--
预: --
前: --
英国Rightmove住宅销售价格指数年率 (12月)--
预: --
前: --
中国大陆工业产出年率 (年初至今) (11月)--
预: --
前: --
中国大陆城镇失业率 (11月)--
预: --
前: --
沙特阿拉伯CPI年率 (11月)--
预: --
前: --
欧元区工业产出年率 (10月)--
预: --
前: --
欧元区工业产出月率 (10月)--
预: --
前: --
加拿大成屋销售月率 (11月)--
预: --
前: --
欧元区储备资产总额 (11月)--
预: --
前: --
英国通胀预期--
预: --
前: --
加拿大全国经济信心指数--
预: --
前: --
加拿大新屋开工 (11月)--
预: --
前: --
美国纽约联储制造业就业指数 (12月)--
预: --
前: --
美国纽约联储制造业指数 (12月)--
预: --
前: --
加拿大核心CPI年率 (11月)--
预: --
前: --
加拿大制造业未完成订单月率 (10月)--
预: --
前: --
加拿大制造业新订单月率 (10月)--
预: --
前: --
加拿大核心CPI月率 (11月)--
预: --
前: --
加拿大制造业库存月率 (10月)--
预: --
前: --
加拿大CPI年率 (11月)--
预: --
前: --
加拿大CPI月率 (11月)--
预: --
前: --
加拿大CPI年率 (季调后) (11月)--
预: --
前: --
加拿大核心CPI月率 (季调后) (11月)--
预: --
前: --


无匹配数据
“斯诺登事件”迄今已近十年,伴随着“棱镜门”的曝光,国家级网络攻击行为逐渐浮出水面。
“斯诺登事件”迄今已近十年,伴随着“棱镜门”的曝光,国家级网络攻击行为逐渐浮出水面。早在此前,已有多方信息显示,美相关机构利用其技术和先发优势针对他国开展网络攻击行为。为系统呈现美情报机构开展全球网络攻击活动的情况,中国网络安全产业联盟(CCIA)精心编制,并于今日发布了《美国情报机构网络攻击的历史回顾——基于全球网络安全界披露信息分析》(以下简称《报告》)。
《报告》立足网络安全专业视角,坚持科学、客观、中立原则,基于全球数十家网络安全企业、研究机构及专家学者的近千份研究文献,充分整合各方分析过程及研究成果,力求通过业界和学界的分析实证,努力呈现美相关机构对他国进行网络攻击的情况,揭示网络霸权对全球网络空间秩序构成的重大破坏及严重威胁。
《报告》按照时间和事件脉络,共分为13篇,主要包括美国情报机构网络攻击他国关键基础设施,进行无差别网络窃密与监控,植入后门污染标准及供应链源头,开发网络攻击武器并造成泄露,所售商用攻击平台失控而成为黑客利器,干扰和打压正常的国际技术交流与合作,打造符合美国利益的标准及秩序,阻碍全球信息技术发展,制造网络空间的分裂与对抗等。
各篇概要如下:
2010年美国情报机构使用“震网”病毒(Stuxnet)攻击伊朗核设施,打开了网络战的“潘多拉魔盒”。在信息技术发展历史上,出现过大量网络病毒和攻击事件,但“震网”事件是首个得到充分技术实证、对现实世界中的关键工业基础设施造成了与传统物理毁伤等效的网络攻击行动。全球网络安全厂商与专家的接力分析,对这次攻击行动进行了十分充分的画像,逐步将幕后黑手锁定美国情报机构。
2010年6月,白俄罗斯网络安全公司VirusBlokAda技术人员在伊朗客户电脑中发现了一种新的蠕虫病毒,根据代码中出现的特征字“stux”将其命名为“Stuxnet”;
2010年9月,美国网络安全厂商赛门铁克披露“震网”病毒的基本情况、传播方法、攻击目标,及病毒演化过程;
俄罗斯网络安全厂商卡巴斯基针对“震网”病毒先后发表数十篇报告,从功能行为、攻击目标、漏洞利用、规避对抗、命令和控制服务器等多方面进行全面分析,尤其讨论了“震网”病毒所利用的LNK漏洞和具有签名的驱动程序,并指出如此复杂的攻击只能在“国家支持下”才可进行;
中国网络安全厂商安天陆续发布3篇报告,分析“震网”病毒的攻击过程、传播方式、攻击意图、文件衍生关系和利用的多个零日漏洞、更新方式及USB摆渡传播条件的技术机理,总结其攻击特点和对工业控制系统现场设备的影响过程,并推测可能的攻击场景,搭建环境模拟其对工控系统的攻击过程;
2013年11月,德国IT安全专家拉尔夫·朗纳(Ralph Langner)先后发表两篇文章,将“震网”事件称为“网络战的教科书范例”,基于对“震网”病毒两个版本及攻击事件的跟踪研究,概括性地勾画了“网络战产生物理性战果”的具体实现方法和作战流程。
全球网络安全厂商逐步证实更加复杂的“毒曲”(Duqu)“火焰”(Flame)以及“高斯”(Gauss)等病毒与“震网”同源,与其同期甚至更早前就已经开始传播。
2011年10月,匈牙利安全团队CrySyS发现了一个与“震网”非常类似的病毒样本,称之为Duqu (“毒曲”),在与“震网”进行对比后,研究人员确定二者极具相似性;
2011年10月,赛门铁克发布报告,详细分析了“毒曲”病毒的全球感染情况、安装过程及加载逻辑;
卡巴斯基从2011年10月起,陆续发布了关于“毒曲”病毒的十篇分析报告,认为“毒曲”是一个多功能框架,具有高度可定制性和通用性。2015年6月,卡巴斯基捕获到了“毒曲”病毒对其进行的攻击,分析认为攻击者意图监控并窃取其源代码,只有国家支持的团队才有能力做到;
2012年5月,安天发布报告分析“毒曲”病毒的模块结构、编译器架构、关键功能,指出“毒曲”与“震网”在结构和功能上具有一定的相似性,并根据编码心理学,判断二者具有同源性;
2012年4月,伊朗石油部和伊朗国家石油公司遭到“火焰”病毒攻击。卡巴斯基分析认为“火焰”是当时攻击机制最复杂、威胁程度最高的计算机病毒之一,结构复杂度是“震网”病毒的20倍,幕后团队很可能由政府机构操纵;
2012年5月,安天发布报告,分析了“火焰”病毒的运行逻辑、传播机理和主要模块功能,认为“火焰”是一个比“震网”具有更多模块的复杂组件化木马,其漏洞攻击模块中包含曾被“震网”病毒使用过的USB攻击模块,佐证了二者的同源关系;
2012年8月,卡巴斯基发现“高斯”病毒,称有足够证据表明“高斯”与“火焰”“震网”密切相关,由与“震网”“毒曲”“火焰”相关的组织创建;
2019年9月,安天经过持续跟踪研究发布报告“震网事件的九年再复盘与思考”,分析了“震网”各个版本的特点、产生原因、作用机理、相关高级恶意代码工程框架,以及“震网”“毒曲”“火焰”“高斯”“方程式组织”所使用恶意代码间的关联。
2013年6月5日,英国《卫报》率先报道美国中央情报局(CIA)情报职员斯诺登爆料的NSA代号为“棱镜”(PRISM)秘密项目,曝光了包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头配合美国政府秘密监听通话记录、电子邮件、视频和照片等信息,甚至入侵包括德国、韩国在内的多个国家的网络设备。随着斯诺登泄露文件的逐步公开,全球网络安全厂商对于美国情报机构网络空间行动的相关工程体系、装备体系有了更多可以分析的文献资料,美国网络空间超级机器的全貌逐步显现。
2013年7月,安天发布分析文章,指出斯诺登事件暴露的重点内容主要包括:一是“棱镜”项目作为NSA网络情报系统的一个组成部分,主要利用美国互联网企业所提供的接口进行数据检索、查询和收集工作;二是谷歌、微软、苹果、脸谱等美国大型互联网企业大多与此计划有关联;三是NSA下属的特定入侵行动办公室(TAO)对中国进行了长达15年的攻击,相关行动得到了思科的帮助;
2017年12月安天发布系列文章,深度解析斯诺登泄露文件中的“星风”计划等,指出美国开展了以“棱镜”为代表的大量网络情报窃听项目和计划,形成覆盖全球的网络情报获取能力,并在此基础上,建立了以“湍流”(TURBULENCE)为代表的进攻性能力支撑体系,通过被动信号情报获取、主动信号情报获取、任务逻辑控制、情报扩散与聚合、定向定位等相关能力模块,实现完整的网络空间情报循环,再结合“监护”(TUTELAGE)、“量子”(QUANTUM)等网络空间攻防能力模块,进一步实现情报驱动的网络空间积极防御和进攻行动;
2022年3月,中国网络安全厂商360发布报告,披露NSA长达十余年对全球发起的无差别攻击,尤其对“量子”攻击系统、“酸狐狸”(FOXACID)零日漏洞攻击平台、“验证器”(VALIDATOR)和“联合耙”(UNITEDRAKE)后门进行分析,分析表明全球受害单位感染量或达百万级。
全球网络安全业界和学术界通过不懈努力,证实了美国通过植入后门操纵国际信息安全标准的行径。其做法动摇了整个互联网的技术信任基础,对全球国际关系生态环境造成极为恶劣的影响。
2007年,微软密码学家从技术角度进行分析,说明美NIST在2006年通过SP 800-90A推荐的双椭圆曲线(Dual EC)确定性随机位发生器(DRBG)算法存在可植入后门的可能性;
2013年斯诺登泄露文档不仅证实了此前的后门猜测,还曝光了NSA对密码体系的长期、系统性的操控,利用加密标准漏洞对全球的监控;
2015年,美国“连线”杂志披露了NSA对VPN通信攻击的加密漏洞Logjam;
2020年,美国、德国和瑞士媒体联合披露CIA通过操纵密码机生产厂商Crypto AG,长期窃取全球多个国家政企用户加密通讯内容。
固件是写入硬件的软件,其比操作系统更底层,甚至先于操作系统加载。如果把病毒写入固件中,就更隐蔽和难以发现。全球网络安全产业界和学术界逐步证实了美国利用硬盘固件完成“持久化”的攻击活动。
2014年1月,专注研究BIOS安全的网络安全专家达尔马万·萨利亨(Darmawan Salihun)撰文,分析曝光NSA的BIOS后门DEITYBOUNCE、GODSURGE等,并将这些恶意软件称为“上帝模式”;
2015年2月至3月期间,卡巴斯基发布系列报告,揭露名为“方程式组织”(Equation Group)的APT组织,称其已活跃了近20年,是“震网”和“火焰”病毒的幕后操纵者,在攻击复杂性和攻击技巧方面超越了历史上所有的网络攻击组织。
2016年,卡巴斯基根据RC算法的常量值,验证了黑客组织“影子经纪人”泄露的NSA数据属于“方程式组织”,指出“方程式组织”在高价值目标中针对硬盘固件实现攻击持久化的植入;
2015年3月和4月,安天先后发布两篇报告,分析“方程式组织”主要攻击平台的组成结构、关联关系、回传信息、指令分支、C2地址、插件功能,并解析了关键插件“硬盘重编程”模块的攻击技术原理,以及多个组件的本地配置和网络通讯加密算法和密钥;
2022年2月,中国网络安全厂商奇安信发布报告称,通过“影子经纪人”与斯诺登泄露的数据验证了Bvp47是属于NSA“方程式组织”的顶级后门,并还原了Dewdrops、“饮茶”(Suctionchar_Agent)嗅探木马与Bvp47后门程序等其他组件配合实施联合攻击的场景。
网络安全研究人员发现,超级攻击组织力图将其载荷能力扩展到一切可以达成入侵和持久化的场景。在这些场景中,各种服务器操作系统,如Linux、Solaris、FreeBSD等,更是其高度关注的目标。基于这样的研判,对于“方程式组织”这一超级APT攻击组织,网络安全厂商展开了细致深入的跟踪研究。
2015年2月,卡巴斯基提出“方程式组织”可能具有多平台攻击能力,有实例证明,“方程式组织”恶意软件DOUBLEFANTASY存在Mac OS X版本;
2016年11月,安天发布报告,分析了“方程式组织”针对多种架构和系统的攻击样本,全球首家通过真实样本曝光该组织针对Solaris(SPARC架构)、Linux系统攻击能力;
2017年1月,安天基于“影子经纪人”泄露的“方程式组织”样本分析,绘制“方程式组织”作业模块积木图,揭示了美国通过精细化模块实现前后场控制、按需投递恶意代码的作业方式。
2017年5月12日,WannaCry勒索软件利用NSA网络武器中的“永恒之蓝”(Eternalblue)漏洞,制造了一场遍及全球的巨大网络灾难。超级大国无节制地发展网络军备,但又不严格保管,严重危害全球网络安全。
微软曾在2017年3月份发布了“永恒之蓝”漏洞的补丁,而“影子经纪人”在2017年4月公布的“方程式组织”使用的网络武器中包含了该漏洞的利用程序,黑客正是运用了这一网络武器,针对所有未及时打补丁的Windows系统电脑实施了此次全球性大规模攻击;
中国国家互联网应急中心(CNCERT)确认WannaCry勒索软件在传播时基于445端口并利用SMB服务漏洞(MS17-010),总体可以判断是由于此前“影子经纪人”披露漏洞攻击工具而导致的黑产攻击威胁;
卡巴斯基分析认为网络攻击所用的黑客工具“永恒之蓝”是由 “影子经纪人”此前在网上披露,来自NSA的网络武器库;
安天对该勒索软件利用的SMB漏洞MS17-010进行分析,将其定性为“军火级攻击装备的非受控使用”,并随后发布了“关于系统化应对NSA网络军火装备的操作手册”;
360检测到该勒索软件传播后迅速发布警报,呼吁民众及时安装系统补丁和安全软件,并在获取到样本后,推出了系列解决方案。
美国网络武器库中的其他“军火”一旦泄露可能会被针对性地使用,其衍生的危害可能不低于“永恒之蓝”,它们的存在和泄露更加令人担忧。
美国未对其销售的自动化攻击平台进行有效约束管控,导致渗透攻击测试平台Cobalt Strike等成为黑客普遍利用的工具,不仅给全球网络空间埋下了安全隐患,而且对他国安全造成了无法预估的潜在影响。
2015年5月,安天发现在一例针对中国政府机构的准APT攻击事件中,攻击者依托Cobalt Strike平台生成的、使用信标(Beacon)模式进行通信的Shellcode,实现对目标主机远程控制。在2015年中国互联网安全大会(ISC 2015)上,安天对Regin、Cobalt Strike等主要商业化网络武器进行了系统梳理,分析指出,Cobalt Strike创始人拉菲尔·穆奇在美军现役和预备役网络部队的服役和研发背景,清晰地反映了美军事网络技术和能力的外溢及破坏性;
美国安全公司Proofpoint调查结果显示,2020年威胁行为体对Cobalt Strike的运用较上一年增加了161%,2019年至2021年,滥用Cobalt Strike的攻击中有15%与已知的黑客组织有关;
美国网络安全公司Sentinelone分析显示,Egregor勒索软件的主要分发方式是Cobalt Strike;
奇安信监测发现,威胁组织“Blue Mockingbird”利用Telerik UI漏洞(CVE-2019-18935)攻陷服务器,进而安装Cobalt Strike信标并劫持系统资源挖掘门罗币。
2015年6月22日,斯诺登披露了美国、英国有关情报机构实施的“拱形”计划(CamberDADA)。该计划主要利用美国入侵全球运营商的流量获取能力,对卡巴斯基等反病毒厂商和用户间通讯进行监控,以获取新的病毒样本及其他信息。该计划后续目标包括欧洲和亚洲16个国家的23家全球重点网络安全厂商,其中包括中国网络安全厂商安天。
分析认为,“拱形”计划的目的:一是捕获全球用户向反病毒厂商上报的样本,二是为TAO提供可重用样本资源,三是监测反病毒厂商的处理能力及是否放行某些恶意代码样本。
美国“拦截者”刊文称,“拱形”计划显示自2008年开始NSA就针对卡巴斯基和其他反病毒厂商的软件展开了系统性的间谍活动;
美国“连线”刊文称,“拱形”计划描绘了一个系统性的软件“逆向工程”活动,通过监控网络安全厂商发现软件漏洞,以便帮助情报机构绕过这些软件;
美国“福布斯”刊文称,“拱形”计划监控名单是美国情报机构对“五眼联盟”国家以外的、有能力发现和遏制其网络活动的安全厂商“黑名单”;
中国新华社刊文称,被列入监控范围的反病毒企业纷纷对此表示不安,同时均称对其安全产品有信心,没有发现产品受到削弱;
安天发布声明称,泄密文档披露的主要是相关情报机构在公网信道监听获取用户上报给厂商的邮件,并非是对安全厂商自身的网络系统和产品进行的攻击。此份监控“目标名单”的出台,将使本已出现裂痕与猜忌的全球安全产业更趋割裂。
“影子经纪人”和维基解密泄露数据进一步揭示了美国NSA和CIA两大情报机构网络军火库的真实面目。“影子经纪人”分批曝光了NSA针对网络安全设备的攻击装备、针对全球服务器攻击列表清单、入侵SWIFT机构资料、FuzzBunch(FB)漏洞攻击平台和DanderSpritz(DSZ)远控平台等网络武器装备,并称这些攻击装备与“方程式组织”有关。NSA针对的目标包括俄罗斯、日本、西班牙、德国、意大利等在内的超过45个国家的287个目标,持续时间长达十几年。“维基解密”曝光了8761份据称是CIA网络攻击活动的秘密文件,其中包含7818个网页和943份附件。泄露的文件包含庞大攻击装备库的文档信息,其平台面覆盖非常广泛,不仅包括Windows、Linux、iOS、Android等常见的操作系统,也包括智能电视、车载智能系统、路由器等网络节点单元和智能设备。
全球网络安全学术界和产业界在震惊之余,纷纷开始对泄露的资料进行整理和分析。针对“影子经纪人”曝光的材料,梳理出了NSA网络作业体系中以FB、Operation Center(OC)和DSZ为代表的三大核心模块;而维基解密曝光的“七号军火库”(Vault 7)包含的CIA网络作业15个工具(集)和5个框架,也得到较为全面的整理。
2017年12月至2018年11月,安天发布“美国网络空间攻击与主动防御能力解析”系列报告,从情报循环、进攻性能力支撑、攻击装备和积极防御等多角度对美国网络空间攻防能力进行了系统化梳理;
2018年10月,卡巴斯基对DSZ中的DarkPulsar后门进行了深度分析,其持久性和潜伏能力的研究结果表明,背后的开发者非常专业,针对的是具有长期监视和控制价值的目标;
2021年12月,以色列安全厂商Checkpoint分析DSZ中的Double Feature组件后得出结论,DSZ(以及FB和OC)都是“方程式组织”庞大的工具集;
2020年3月,360披露了CIA攻击组织(APT-C-39)对中国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等关键领域长达十一年的网络渗透攻击;2022年3月,360发布关于NSA攻击组织APT-C-40的分析报告称,该组织早在2010年就开始了针对中国系列行业龙头公司的攻击;
2022年3月,中国国家计算机病毒应急处理中心(CVERC)正式公开发布了对NSA使用“NOPEN”木马的分析报告。2022年9月曝光的针对中国西北工业大学攻击中,NSA使用了多达41种网络武器,其中就有“影子经纪人”泄露过的NOPEN。
2017年4月14日,“影子经纪人”曝光的美国网络攻击相关数据中包含一个名为SWIFT的文件夹,其中包含一起2012年7月至2013年9月期间,针对中东地区最大的SWIFT服务提供商EastNets发起的攻击行动。该行动成功窃取了EastNets在比利时、约旦、埃及和阿联酋的上千个雇员账户、主机信息、登录凭证及管理员账号。
2019年6月,安天基于“影子经纪人”泄露资料与历史捕获分析成果进行关联分析,完整复盘了“方程式组织”攻击中东最大SWIFT金融服务提供商EastNets事件,还原美国攻击跳板、作业路径、装备运用、战术过程、场景环境和作业后果,总结了美国此次作业使用的攻击装备信息,指出美国拥有覆盖全平台全系统的攻击能力和大量的零日漏洞储备。
美国利用其在网络空间的话语权,干扰和打压正常国际交流,阻挠信息的传播和共享,而全球网络安全厂商和学术人员在各种国际会议和论坛上持续努力,揭露美国网络行为、意图和活动。
2015年,德国《明镜周刊》披露了NSA通过侵入(并利用)第三方网络基础设施,获取情报或实施网络攻击的“第四方情报收集”手法和项目。卡巴斯基公司研究人员在2017年的Virus Bulletin年度会议上分析了这一攻击手法的隐蔽性和高度复杂性;
2016年,美国哥伦比亚大学国际与公共事务学院的高级研究人员杰森·希利(Jason Healey)撰文,深入分析了美国漏洞公平裁决程序(VEP)自2008到2016年的发展历程,并对当前(2016年)美国可能囤积的零日漏洞军火数量进行了谨慎的估算;
中国复旦大学沈逸教授在2013年“新时代网络威胁之路”研讨会对美国国家监控行为进行历史梳理;
安天在2015年“中俄网络空间发展与安全论坛”上,对美“方程式组织”的特点、能力及对中国重点基础工业企业攻击情况进行了分析。
近年来,美国为了维护其政治霸权、经济利益以及军事技术和能力优势,泛化“国家安全”概念,制裁具备技术竞争力的他国知名网络安全企业,不顾破坏国际秩序和市场规则,不惜损害包括美国在内的全球消费者利益。其主要做法包括:
禁用卡巴斯基的软件产品。2017年9月13日,美国国土安全部以卡巴斯基可能威胁美国联邦信息系统安全为由,要求所有联邦机构90天内卸载所使用的卡巴斯基软件产品;
运用实体清单制约中国企业发展。2020年5月22日,网络安全企业——奇虎360被美国商务部列入“实体清单”;
对曝光美国网络攻击行为的他国安全企业施压。2016年12月22日,美国NetScout公司发文称中国网络安全公司安天是“中国反APT”代言人;2022年2月17日,美国国会“美中经济与安全审查委员会”(USCC)听证会特别点名安天和奇虎360,因其公开发表了对NSA和CIA网络空间行动的分析。
对中国网安企业另册排名并据此打压。自2019年起,Cybersecurity Ventures的“网络安全500强”名单被“网络安全公司热门150强名单”所取代,上榜的均为欧美厂商。2020年9月,Cybersecurity Ventures发布中国最热门、最具创新性的“中国网络安全公司”名单,包括安天、奇虎360、奇安信、山石网科、安恒、深信服、微步在线等20家企业,而2022年USCC听证会专家正是依据此份名单,建议美商务部、财政部将其中企业列入实体名单、制裁名单。
美国银行周一再次发布经济衰退警告,美银在一封电子邮件中写道:近期的经济数据暗示美联储的激进加息正在给美国经济降温,第二季度GDP有萎缩风险。
美银称,美国经济数据显示出第一季度正在稳步放缓的趋势,这也让第二季度的经济活动看起来很疲软。
美银全球研究部董事总经理兼首席投资策略师Michael Hartnett,在一份报告中详细给出美国经济放缓的论据。
首先,美国制造业活动明显下降。3月的ISM制造业指数仅录得46.3,创下2020年5月以来的最低水平。而当ISM数据低于45时,美国经济基本上逃不了衰退的命运。
其次,ISM制造业新订单指数降至44.3,同时标普500指数成份股每股收益也保持下降趋势。而出现这种现象的历史年份(1991年、2001年、2008年和2020年),美国经济都经历了不同程度的危机。

按照美银全球公司业绩模型预测,到今年8月上市公司每股收益将同比下降16%。这更加接近历史上出现经济衰退的年份。

就业市场数据开始疲软、全球房价开始下跌、信贷紧缩的担忧以及欧洲银行贷款连续三个月下降等,这些不同寻常的数据加深了美银对美国经济衰退的担忧。
此外,美银还指出,油价一般在进入衰退前出现上涨,并在衰退期间下跌。考虑到近期欧佩克+减产和中国对石油需求的推动不及预期,油价当前的波动很可能是另一个经济衰退的信号。

美银最后指出,历史上的经济衰退都对股市产生了负面影响,且事先都没有充分体现。其认为标普500指数仍有进一步下行的空间。
美银建议在最后一次加息前卖出股票,它还警告称,投资人心中对降息预期太过乐观,而对经济衰退这一前景不够悲观。
美联储“三把手”纽约联储主席威廉姆斯(John Williams)当地时间周一否认了美联储激进加息加剧了近期金融行业压力的这一悲观说法——近期美国银行业危机引发了市场对金融行业的担忧。这位FOMC永久票委周一在纽约大学《经济评论》(Economics Review)组织的一场讨论中表示:“我个人认为,这两家银行在3月份的流动性问题背后,加息步伐并不是真正的原因。”“我认为,人们都清楚这些机构存在的一些相当特殊的具体问题。”
上月的“硅谷银行倒闭事件”是美国历史上第二大银行倒闭事件;硅谷银行与美国另一银行Signature Bank在存款遭到挤兑后被监管机构接管。
虽然3月利率会议时期正值硅谷银行引发的美国银行业危机扩散最快的时期,但是美联储官员们在上个月仍坚持将基准利率上调了25个基点,使其政策基准利率从一年前的接近零升至4.75%至5%的这一2008年金融危机以来最高区间。
如今,美联储官员们正试图评估最近的银行业动荡会在多大程度上导致信贷稀缺,这种性质的转变可能会减缓美国经济增长。
“正如大家所知道的那样,过去发生过信贷收紧的情况,”威廉姆斯表示,并指出这可能会影响支出和就业。“我们真的不知道这次是否会发生这种情况。我们还没有看到信贷状况收紧的任何非常明确的迹象,我们不知道这些影响会有多大。”
纽约联邦储备银行星期一早些时候公布的一份报告显示,消费者对自己获得信贷的能力越来越悲观。认为获得信贷变得更加困难的美国家庭比例,在上月升至该机构开展消费者预期调查近10年来的最高水平。
美联储官员此前通过激进加息以遏制高通胀。根据他们的预测中值,上个月18位官员预计年底前利率将达到5.1%。这意味着5月将是本轮加息周期最后一次加息,预计幅度25个基点。交易员们普遍押注美联储将在5月2日至3日的下次会议上采取这一行动,但预计美联储将在年前降息至少50个基点。但根据美联储官员们近期发表的言论,多数官员不认为美联储在今年会降息。此外,多数美联储官员们仍然不断强调,努力应对棘手的通胀问题和缓解美国银行业危机不冲突。
威廉姆斯淡化了市场预期对政策制定者的重要性,强调他不担心市场对利率的看法与美联储的观点不同。他表示:“最后,我不太担心市场对未来货币政策的预期,因为投资者可能对经济表现和前景有着不同的看法。”“最终,我们需要做出我们认为正确的政策决定,以实现就业最大化和价格稳定的最终目标。”
克利夫兰联储主席梅斯特(Loretta Mester)此前曾公开表示,尽管美国经济似乎正在放缓,但美联储可能还会加息,梅斯特称其并不认同今年降息的市场预期 。威廉姆斯预计今年的通胀率将回落至3.75%左右,预计到2025年实现2%的通胀目标,他强调通胀预期存在很多不确定性;他还预计今年美国经济增长将低于1%,预计未来几个月美国的失业率可能升至4%到4.5%——这一预测明显高于上周五3月非农报告的失业率3.5%这一历史性低位。
由于上周五美国在假期缩短的交易时段公布了强劲的就业数据,交易员提高了美联储5月份再次加息25个基点的可能性。与美联储会期挂钩的互换合约定价表明,美联储在5月3日将政策利率区间上调至5%-5.25%的可能性超过80%。5月份的合约利率上升至略高于5.03%,较上次加息以来的有效政策利率高出20个基点。

然而,互换合约继续预期年底前降息。12月的合同利率约为4.40%,这反映出,从5月份的预期峰值来看,利率至少会下调两次25个基点。
在中国半导体产业遭受美国疯狂围猎打压的同时,粉丝量庞大的中国应用程序又成了美国对华科技战的目标。
美国国会对海外版抖音TikTok的听证会刚刚收场,近日美国又接连祭出新招,采取多种手段,企图进一步扼杀中国APP。
据外媒报道,另一款在美国很火的中国跨境电商应用Shein(希音)正遭受部分政客的抵制,美国还新成立了一个名为“关闭Shein”民间联盟,该团体认为,Shein对美国造成了“前所未有”的威胁。
美国佛罗里达州近日则发出禁令,在全州范围的公立大学封禁TikTok、微信和QQ,学校网络禁止连入这些应用,学校设备也禁止安装这些应用。
英国《卫报》直言,美国正对华发起一场“APP战争”。
对于打压中国应用程序的理由,美国官方给出的说法是这类应用掌握了大量美国用户的数据,而这些数据很可能会被中国政府获取。
但是到目前为止,美国并没有找到任何关于这类应用会将用户数据泄露给中国政府的证据。
在美国国会举行的TikTok听证会上,TikTok CEO周受资向美方明确表示,相关数据的服务器就保存在美国本土,由美国公司负责管理,此外公司还采取了第三方监控、审查和验证等措施,来保障数据安全。





交易股票、货币、商品、期货、债券、基金等金融工具或加密货币属高风险行为,这些风险包括损失您的部分或全部投资金额,所以交易并非适合所有投资者。
做出任何财务决定时,应该进行自己的尽职调查,运用自己的判断力,并咨询合格的顾问。本网站的内容并非直接针对您,我们也未考虑您的财务状况或需求。本网站所含信息不一定是实时提供的,也不一定是准确的。本站提供的价格可能由做市商而非交易所提供。您做出的任何交易或其他财务决定均应完全由您负责,并且您不得依赖通过网站提供的任何信息。我们不对网站中的任何信息提供任何保证,并且对因使用网站中的任何信息而可能造成的任何交易损失不承担任何责任。
未经本站书面许可,禁止使用、存储、复制、展现、修改、传播或分发本网站所含数据。提供本网站所含数据的供应商及交易所保留其所有知识产权。