剛剛過去的2018對(duì)整個(gè)安全圈來說,充斥著驚險(xiǎn)和驚喜。其中有寒潮,有暴擊,也有退場,但也有堅(jiān)持,有捍衛(wèi),有破繭。
而在2019年伊始,一切似乎在重啟,前路險(xiǎn)遠(yuǎn),捷徑消亡。或許,我們可以花費(fèi)一點(diǎn)時(shí)間,回顧這一年中的某些瞬間,以及其背后帶來的價(jià)值所在——雷鋒網(wǎng)宅客頻道盤點(diǎn)了幾個(gè)熱門領(lǐng)域的重大網(wǎng)絡(luò)安全事件以及融資事件,以期在銘記瞬間的同時(shí),選擇未來。
毫無疑問,2018年對(duì)諸多幣圈玩家不那么友好,一度有人把幣圈市場描述成,起起落落落落落……
暴跌的市場造成不少中小礦場的清盤退場,以及相應(yīng)的吐槽段子。
除此之外,黑客們針對(duì)幣圈的“騷操作”也引起了各方關(guān)注:
1 月,日本數(shù)字貨幣交易所 CoinCheck 宣布遭遇黑客攻擊,價(jià)值約 4億美元的新經(jīng)幣(NEM)被竊;
3月7日,一個(gè)黑客團(tuán)伙攻擊了幣安Binance 交易所,制造了歷史上第一個(gè)不靠竊取物品,而是打擊其信用,從交易市場上面做空盈利的黑客攻擊事件。時(shí)隔四個(gè)月,7月4日,幣圈再次傳出消息稱幣安遭受攻擊,據(jù)傳攻擊方式與三七事件如出一撤。用戶API被控制,7019個(gè)比特幣被轉(zhuǎn)至同一個(gè)賬戶,小幣種SYS價(jià)格被拉爆,黑客再通過其他交易所出貨,至少獲利8000萬;
10月14日,Reddit用戶賬戶遭黑客攻擊,黑客從他的賬戶中拿走了14個(gè)比特幣(89500美元)、22個(gè)ETH(4400美元)和大約10%的COSS代幣共計(jì)1170萬個(gè)COSS代幣(77萬美元)……
過去十年,區(qū)塊鏈技術(shù)發(fā)展迅猛被認(rèn)可成為未來信息存儲(chǔ)的主要發(fā)展方向,在數(shù)字化開始改變?nèi)藗兩畹拇筅厔菹拢捎谌狈Π踩A(chǔ)設(shè)施建設(shè)和防護(hù),以存儲(chǔ)為目標(biāo)的區(qū)塊鏈更是成為黑客攻擊的“重災(zāi)區(qū)”。
以目前區(qū)塊鏈應(yīng)用最多的數(shù)字貨幣為例,目前其交易所,甚至部分智能合約漏洞百出。但由于區(qū)塊鏈技術(shù)的特性不可追溯,交易所賬戶即使被盜也無法追回,給用戶造成巨大損失。
但幣圈的損失卻反哺了區(qū)塊鏈安全公司,這一年融資信息如雨后春筍:
1月19日,區(qū)塊鏈安全公司Ledger宣布完成7500萬美元(6100萬歐元)B輪融資。本次B輪融資由Draper Esprit、Draper Associates、德鼎創(chuàng)新(Draper Dragon)和Boost VC四家Draper Venture Network基金領(lǐng)投;
4月16日,區(qū)塊鏈領(lǐng)域數(shù)字資產(chǎn)分析咨詢平臺(tái)“鏈馬”宣布完成來自十維資本的近千萬元天使輪融資。主要提供數(shù)字貨幣行情、媒體資訊兩類信息服務(wù) 。未來還將推出推出類似滬深300、納斯達(dá)克的數(shù)字貨幣指數(shù),為用戶提供更多投資建議參考信息;
5月5日,多鏈和跨鏈錢包 Kcash 宣布獲得來自幣圈和傳統(tǒng)VC的千萬級(jí)融資,并宣布給1億人次用戶免gas費(fèi);
5月31日,區(qū)塊鏈安全公司派盾科技(PeckShield)宣布完成數(shù)千萬元天使輪融資,投資方為高榕資本;
10月24日,國內(nèi)數(shù)字資產(chǎn)存儲(chǔ)和管理平臺(tái) Cobo 宣布完成了規(guī)模為1300萬美元的A輪融資,本輪融資由丹華資本、雙湖資本等機(jī)構(gòu)領(lǐng)投,多家業(yè)內(nèi)知名機(jī)構(gòu)跟投;
12月7日,區(qū)塊鏈安全生態(tài)公司BUGX今日宣布,完成天使輪融資,融資金額千萬級(jí)人民幣,由啟賦資本領(lǐng)投,Hi Capital和DAEX FUND、玄貓安全跟投。
IoT安全
IoT設(shè)備的出現(xiàn),帶來了諸多安全問題:
1 月 27 日,聯(lián)想的指紋掃描管理軟件 Fingerprint Manager Pro 被發(fā)現(xiàn)存在一個(gè)嚴(yán)重的安全漏洞,ThinkPad 用戶需要盡快進(jìn)行安全更新;
2月27日,工控廠商施耐德發(fā)布安全公告,確認(rèn)其派爾高 Sarix Pro 網(wǎng)絡(luò)攝像頭產(chǎn)品存在 12 個(gè)安全漏洞,并提醒客戶盡快升級(jí)固件。據(jù)這些漏洞的提交者綠盟科技工控安全研究團(tuán)隊(duì)介紹,這12個(gè)漏洞中,4個(gè)漏洞被評(píng)級(jí)為嚴(yán)重,7個(gè)高危,CVSS最高評(píng)分達(dá)到了 9.8;
5月1日,一位名為 Ezequiel Fernandez 的阿根廷黑客發(fā)布了一款功能強(qiáng)大的新型黑客工具,可以輕松提取各種針對(duì) TBK 和相關(guān)貼牌廠商生產(chǎn)的數(shù)字視頻錄像機(jī)(DVR)的明文憑證,授予攻擊者訪問權(quán)限,并可以隨意查看錄制的視頻……
安全漏洞是一個(gè)必然存在的問題,但必要的安全開發(fā)規(guī)范和習(xí)慣會(huì)減少漏洞的產(chǎn)生,對(duì)于安全廠商來說更是任重道遠(yuǎn)。
4月9日,工控安全領(lǐng)先廠商威努特宣布成功獲得超億元人民幣C輪融資,本次融資由漢富資本領(lǐng)投,鴻金投資跟投,老股東賽伯樂投資和追遠(yuǎn)創(chuàng)投繼續(xù)加碼,是迄今為止中國工控安全領(lǐng)域最大規(guī)模的一筆融資。
7月3日,智能網(wǎng)絡(luò)安全提供商丁牛科技已完成數(shù)千萬元天使輪融資,投資方為柒壹資本。本輪融資完成后,丁牛科技將用于人工智能網(wǎng)絡(luò)安全產(chǎn)品的研發(fā)和推廣。
8月30日,物聯(lián)網(wǎng)安全科技公司青蓮云宣布完成由百度風(fēng)投(BV)領(lǐng)投的數(shù)千萬元A輪融資。本輪融資將主要用于持續(xù)提升物聯(lián)網(wǎng)風(fēng)險(xiǎn)安全研究能力及核心產(chǎn)品研發(fā)能力,繼續(xù)深化服務(wù)企業(yè)客戶。
10月29日,工業(yè)互聯(lián)網(wǎng)安全企業(yè)長揚(yáng)科技宣布完成數(shù)千萬A輪融資,累計(jì)總?cè)谫Y額近億元。本次融資由BV百度風(fēng)投領(lǐng)投、一八九八創(chuàng)投等跟投,天使輪投資人柒玖投資、基石基金繼續(xù)追投。
11月16日,以色列創(chuàng)企SAM宣布融資1200萬美元,為消費(fèi)者和其家中網(wǎng)絡(luò)過剩的聯(lián)網(wǎng)設(shè)備服務(wù)。SAM所提供的系統(tǒng)由家中或辦公室網(wǎng)絡(luò)路由器管理,用來監(jiān)測聯(lián)網(wǎng)設(shè)備的可疑行為。
數(shù)據(jù)安全
2018年最后的幾天,朋友圈被“400萬12306用戶數(shù)據(jù)在暗網(wǎng)泄露”的事件刷屏了。這些數(shù)據(jù)詳細(xì)到除了ID、手機(jī)號(hào)、密碼之外,連姓名、身份證、郵箱、問題及答案然都有,每年給親朋好友發(fā)搶票加速包的人們慌了,這怎么又泄露了呢?
的確,2018年的數(shù)據(jù)泄露事件似乎接踵而來,砸得圍觀群眾兵荒馬亂,這里只列舉幾起:
8月28 日,華住旗下多個(gè)連鎖酒店開房信息數(shù)據(jù)在暗網(wǎng)出售,售賣者稱數(shù)據(jù)已在8月14日脫庫。身份證號(hào)、手機(jī)號(hào),一應(yīng)俱全,共涉及5億條公民信息;
10月25日,香港國泰航空發(fā)布公告稱,該公司發(fā)現(xiàn)大約940萬名乘客的資料曾被不當(dāng)取覽,涉及的個(gè)人信息包括乘客姓名、國籍、出生日期、電話號(hào)碼、電郵及實(shí)際地址、護(hù)照號(hào)碼、身份證號(hào)碼、飛行常客計(jì)劃會(huì)員號(hào)碼、顧客服務(wù)備注及過往的飛行記錄資料等;
11月30日,萬豪國際集團(tuán)發(fā)布公告稱,自家數(shù)據(jù)庫系統(tǒng)遭到黑客入侵,包括姓名、信用卡、郵箱、email 和護(hù)照號(hào)在內(nèi)的個(gè)人數(shù)據(jù)均被黑客盜走,波及用戶數(shù)達(dá)到令人咋舌的 5 億……
當(dāng)然,關(guān)于用戶數(shù)據(jù)安全的攻防博弈依然激烈,安全公司企圖創(chuàng)造一道柏林墻擋住黑手黨們,亦或是在其偷竊數(shù)據(jù)之時(shí)給予對(duì)方致命一擊。這場沒有硝煙的戰(zhàn)爭似乎演變成了雙方的武器戰(zhàn),安全技術(shù)與黑產(chǎn)工具不斷碰撞升級(jí),作為后盾,這些安全公司們也在今年加大投入,不斷融資:
4月2日,北京華順信安科技有限公司完成數(shù)千萬元人民幣的新一輪融資。本輪融資由丹華資本領(lǐng)投,華順信安主打產(chǎn)品網(wǎng)絡(luò)空間測繪系統(tǒng),能夠?qū)θ?2億IP地址空間進(jìn)行不間斷全面監(jiān)控,包括業(yè)務(wù)系統(tǒng)的部署情況,資產(chǎn)的變動(dòng)情況,其旗下的白帽匯團(tuán)隊(duì)能快速安全風(fēng)險(xiǎn)預(yù)警和應(yīng)急響應(yīng)。
4月16日,北京明略軟件系統(tǒng)有限公司宣布已于去年完成10億人民幣C輪融資,本輪投資方為華興新經(jīng)濟(jì)基金、騰訊產(chǎn)業(yè)共贏基金。
6月25日,數(shù)據(jù)安全廠商中安威士(北京)科技有限公司宣布完成B輪融資。此次融資由中電科網(wǎng)安基金領(lǐng)投,通裕恒豐、禎祥萬方跟投,融資額近億元,距中安威士(北京)科技有限公司A+輪融資間隔不到一年。
9月20日,數(shù)據(jù)安全服務(wù)商數(shù)篷科技獲得經(jīng)緯中國500萬美元Pre-A獨(dú)家投資。該公司是一家面向云計(jì)算、大數(shù)據(jù)、人工智能等環(huán)境下數(shù)據(jù)安全與隱私保護(hù)的技術(shù)初創(chuàng)公司。
9月21日,數(shù)據(jù)安全領(lǐng)導(dǎo)廠商杭州美創(chuàng)科技有限公司宣布完成新一輪融資,獲得億元人民幣。本輪融資由英華資本領(lǐng)投,普華資本、東方富海、萊恩達(dá)共同完成融資。融資主要用于產(chǎn)品研發(fā)投入、擴(kuò)大行業(yè)品牌影響力、增強(qiáng)區(qū)域銷售覆蓋等。
11月13日,數(shù)據(jù)庫安全廠商安華金和宣布獲得由德聯(lián)資本投資的C1輪融資,融資額達(dá)近億元規(guī)模。
隨著云計(jì)算進(jìn)入2.0時(shí)代,過去一年也出現(xiàn)了更多相關(guān)安全事件,且隨著越來越多的企業(yè)雖然采用云計(jì)算卻疏于擴(kuò)充自身云安全團(tuán)隊(duì)或聘用深入了解云安全問題的專業(yè)人士,2019年里此類安全事件仍有繼續(xù)增多的趨勢。
Gartner數(shù)據(jù)表明,全球云安全服務(wù)保持強(qiáng)勁增長勢頭,在2017年達(dá)到59億美元,相比2016年增長21%,云安全服務(wù)市場的整體增速高于信息安全總體市場。2020年,云安全服務(wù)市場將接近90億美元。這一方面是安全合規(guī)需求,另一方面是云端數(shù)據(jù)泄露的壓力。
2月26日,青藤云安全宣布完成2億人民幣B輪融資。本輪融資由紅杉資本中國基金領(lǐng)投,A輪投資人寬帶資本,紅點(diǎn)投資及天使投資人真格基金繼續(xù)跟投,由弈秋資本擔(dān)任獨(dú)家財(cái)務(wù)顧問。
6月1日,云鏈服務(wù)提供商白山云科技宣布完成2.4億元C+輪融資,繼C輪融資時(shí)隔不到半年。本輪由貴州省大數(shù)據(jù)產(chǎn)業(yè)基金、中國銀河投資旗下的銀河鼎發(fā)投資、深圳德威資本領(lǐng)投,金晟資產(chǎn)作為戰(zhàn)略投資方和部分原股東跟投。
6月11日,身份認(rèn)證云IDaaS服務(wù)提供商“九州云騰”對(duì)外宣布完成6000萬元A輪融資,本輪融資由啟明創(chuàng)投和達(dá)晨創(chuàng)投共同投資。此輪融資主要用于下一代身份認(rèn)證云IDaaS產(chǎn)品和服務(wù)在國內(nèi)市場的拓展、商業(yè)化落地及企業(yè)研發(fā)能力的升級(jí)。
10月22日,云安全服務(wù)商易安聯(lián)網(wǎng)絡(luò)宣布獲得廣州海匯資本領(lǐng)投的數(shù)千萬元級(jí)別A輪融資,方創(chuàng)資本擔(dān)任獨(dú)家財(cái)務(wù)顧問。創(chuàng)始人楊正權(quán)透露,本輪融資將繼續(xù)用于產(chǎn)品開發(fā)、安全研究員團(tuán)隊(duì)建設(shè)和全國市場拓展,2019年將進(jìn)一步擴(kuò)大市場范圍。
10月31日,云安全服務(wù)提供商“極御云安全”日前獲得2000萬美元A輪融資,投資方為ULan Network、PSL Ventures、Vas Ventures等機(jī)構(gòu)。據(jù)悉,A輪融資所得將主要用于落地AI智慧防御、構(gòu)建歐洲D(zhuǎn)DoS清洗中心,以及增加銷售和市場推廣力度,進(jìn)行全球化戰(zhàn)略擴(kuò)張。
11月13日,云安全公司Netskope宣布已獲融資1.69億美元,并準(zhǔn)備用這筆資金來支持它進(jìn)行全球擴(kuò)張。
11月14日,企業(yè)云安全平臺(tái)Netskope完成新一輪1.68億美元融資,計(jì)劃用于擴(kuò)大其研發(fā)團(tuán)隊(duì),同時(shí)將設(shè)立更多的全球數(shù)據(jù)中心。F輪融資由美國光速資本領(lǐng)投,致力于解決企業(yè)安全問題最棘手的問題,這筆投資將可以加速該公司領(lǐng)先的企業(yè)安全云平臺(tái)研發(fā)進(jìn)度,加快全球數(shù)據(jù)中心擴(kuò)張。
其他領(lǐng)域
未來幾年,黑客、黑產(chǎn)攻擊不會(huì)停止,網(wǎng)絡(luò)安全在2019年也將繼續(xù)成為科技領(lǐng)域的熱點(diǎn),走在前沿的網(wǎng)絡(luò)安全公司需要更縝密地排兵布陣。
1月15日,芯盾時(shí)代宣布完成1.2億元的B2輪融資,由云鋒基金領(lǐng)投,昊翔資本、B1輪投資方SIG和紅點(diǎn)創(chuàng)投跟投。
1月26日,北京君瑞立信科技有限公司(以下簡稱君瑞立信)對(duì)外宣布,2017年9月已獲得Ventech China(銀泰資本)數(shù)千萬元Pre-A輪投資。此輪資金用于大數(shù)據(jù)產(chǎn)品的研發(fā)和行業(yè)市場的拓展。
3月29日,大數(shù)據(jù)安全初創(chuàng)公司瀚思科技,宣布B+輪融資完成。本輪融資方為毅達(dá)資本,融資額暫未公布。
4月13日,大數(shù)據(jù)分析與安全技術(shù)公司觀安信息宣布,完成1.3億元B輪融資,資本方為海通開元、張江集團(tuán)、上海信投、聯(lián)新資本。
5月10日,移動(dòng)安全服務(wù)商數(shù)盟宣布完成2400萬元A+輪融資,本輪融資將用于建立設(shè)備唯一性識(shí)別的行業(yè)標(biāo)準(zhǔn)、中小企業(yè)服務(wù)體系,降低中小客戶使用門檻;同時(shí),公司還將完善反作弊體系以及擴(kuò)大技術(shù)團(tuán)隊(duì)規(guī)模。
7月11日,專注“攻擊溯源”的網(wǎng)絡(luò)安全公司中睿天下對(duì)外宣布,完成8000萬元人民幣A+輪融資。本次融資由華創(chuàng)資本領(lǐng)投,白澤資本擔(dān)任本次融資財(cái)務(wù)顧問,融資將主要用于“攻擊溯源”技術(shù)的進(jìn)一步研發(fā)與行業(yè)客戶的加速拓展。
7月13日,網(wǎng)絡(luò)安全公司長亭科技宣布B輪獲經(jīng)緯中國億級(jí)融資。
8月15日,國內(nèi)工控安全整體解決方案提供商天地和興宣布完成B輪融資。本輪融資由千乘資本領(lǐng)投、以中科院為依托的上創(chuàng)新微和浙江清華長三角研究院跟投,天地和興累計(jì)融資金額已超億元。
8月15日,紅芯宣布完成2.5億元C輪融資。本輪融資主要來源于紅芯目標(biāo)行業(yè)市場的戰(zhàn)略投資,走資方除上市公司及政府客戶外,晨興資本、達(dá)晨創(chuàng)投、IDG資本繼續(xù)跟進(jìn)投資。
9月26日,SDN軟件及服務(wù)提供商云杉網(wǎng)絡(luò)宣布完成了1100萬美金B(yǎng)+輪融資,由聯(lián)想創(chuàng)投,華創(chuàng)資本領(lǐng)投,紅點(diǎn)、北極光、經(jīng)緯跟投。據(jù)悉,本輪融資主要用于強(qiáng)化產(chǎn)品,品牌IP輸出以及智能網(wǎng)絡(luò)生態(tài)打造。
10月15日,移動(dòng)業(yè)務(wù)安全廠商指掌易科技宣布完成2億元B輪融資,由高成資本領(lǐng)投,長安私人資本和蘋果資本跟投,指數(shù)資本擔(dān)任獨(dú)家財(cái)務(wù)顧問。本輪融資將主要用于產(chǎn)品研發(fā)與市場拓展等。
11月29日,360企業(yè)安全集團(tuán)宣布完成12.5億元Pre-B輪融資,投后估值187.5億元,B輪融資也即將關(guān)閉。
12月6日,移動(dòng)信息安全提供商“愛加密”完成數(shù)千萬元融資,由杉杉創(chuàng)投與申能誠毅共同投資。