全世界有超过50亿个活跃的电子邮件账户,每月发送的电子邮件超过40亿封;
90%的网络攻击从网络钓鱼邮件开始,这些网络钓鱼邮件由于没有包含可能被邮件服务提供商拦截的恶意附件而顺利进入用户收件箱;
97%的人无法准确识别网络钓鱼邮件诈骗,30%的网络钓鱼邮件被用户打开阅读,甚至点击了其中的链接;
Gmail每天阻止超过1亿封网络钓鱼电子邮件。
从这些统计数据可以看出:电子邮件安全问题已经不再是传统的防垃圾邮件和防恶意附件等安全问题,而是要解决钓鱼邮件攻击问题。

随着绝大数用户都已经完成了邮件服务迁移到云上,并且许多云邮件服务提供商不限邮箱容量,使得电子邮件已经从消息通信转变为各种内容的存储库。个人邮箱变成了从过去到现在数字生活的博物馆,容纳一切从银行对账单、话费清单、网购确认单、快递通知单、电子发票、健康体检记录到税务文件等等。而对于企业单位邮箱,电子邮件每天收集同同事、外部供应商和客户的往来通信,还有内部备忘录、财务数据、合同、员工记录、客户数据、研发资料、销售文档等大量其他敏感机密内容。也就是说,今天的电子邮箱不再是收件箱,更像是一个文件柜。这就要解决如何保证文件柜中保存的文件的安全问题,如何保证这些含有机密信息的文件在云中的安全问题。

波音计划通过未来三年内发行股债募资多达250亿美元,支持资产负债表,同时与一些银行签署100亿美元的补充信贷协议,称尚未动用现有周转信贷以及这批新的信贷安排。媒体称波音料将发行股票募资100亿美元。周二波音股价反弹超2%。
上周宣布大裁员并预告持续罢工对业务的影响后,流动性吃紧的波音准备筹资多达350亿美元“自救”。

美东时间10月15日周二,波音公布,计划通过发行股票和债券募集多达250亿美元。这是波音利用所谓储架注册(shelf registration)制度强化自身资产负债表的努力。

根据美国证券法规,储架注册制度下,发行人可以在公开发行前向美国证监会SEC提交注册说明书,表明其无意立刻发售所有已注册证券,而是允许发行人在同一生效注册下进行多次发行,初次发行和二次发行都可包括在内。

波音在公告文件中写道:

“这种通用的储架注册提供了灵活性,让公司能在三年内根据需要寻求各种资本选择,支持公司的资产负债表。”

同时,波音还在另一份文件中披露,已经同一些大银行签署了一份“补充信贷协议”,从这些银行获得100亿美元的贷款,称“该信贷安排为我们应对充满挑战的环境提供了额外的短期流动性。公司尚未动用该信贷安排或其现有的周转信贷。”

目前尚不清楚波音三年内发行股票和债券筹资的计划时间和各自规模。知情者向《华尔街日报》透露,波音料将发行股票募资100亿美元。美国银行的分析师Ron Epstein周二发布报告称,美银预计波音将首先发行股票,那应该会短期内支撑公司的资产负债表,同时保留以后债务融资的选择,从而降低信用评级被下调的风险。

今年4月,国际信用评级机构穆迪将波音的信用评级从Baa2下调至Baa3,仅比所谓“垃圾级”的评级高一级,并给出了负面的评级展望,预示着可能降至垃圾级。此后华尔街分析师估计,波音需要筹集100亿至 150 亿美元才能维持其评级,避免沦为垃圾级。

上周五宣布裁员约10%的同时,波音公布初步估算的三季度财务数据,预计三季度营收178亿美元,GAAP口径下每股亏损9.97美元,创将近四年来最大季度亏损,经营现金流损失13亿美元,截至季末现金和有价证券投资额为105亿美元,能满足运营所需最低要求。

美国国家公路交通安全管理局(NHTSA)称,特斯拉尚未给无方向盘的原型车Cybercab申请上路豁免。专家称,更大的问题是得到各州对无人驾驶车上路的许可,比如在加州,特斯拉可能需要数年才能获得必要的许可。
可惜梦想再丰满也得面对骨感的现实,Cybercab如果想量产,美国政府的法律规定就是一道难关。彭博社报道指出,如果生产的汽车没有方向盘或者其他美国汽车安全法规要求的控制装置,汽车制造商必须首先得到美国监管机构——国家公路交通安全管理局(NHTSA)的许可,这类汽车才能上路。即使特斯拉能克服这个障碍,每年也只能有几千辆无人驾驶的出租车投入公路行驶。

在汽车制造商得到豁免的情况下,NHTSA这些年通常每年允许2500辆车上路。那意味着,Cybercab就算上路,最终也只不过是一种小众的汽车产品。毕竟,去年一年特斯拉全球就交付汽车约181万辆,本月初公布的三季度交付量约46.3万辆。以这些数据看,Robotaxi业务未来投产后可能获批的销量在特斯拉内部几乎可以忽略不计。

美东时间10月15日周二,NHTSA表示,特斯拉尚未为Cybercab申请上路豁免。迄今为止,NHTSA只在2020年批准过一份类似的申请,当时允许初创公司 Nuro 部署用于货运而客运的低速自动驾驶送货车。

除了NHTSA审批严格,美国各州对汽车公路行驶的监管也给特斯拉带来障碍。在特斯拉发源地加州,Google姊妹公司Waymo和通用汽车的自动驾驶子公司Cruise都已在当地部署了自动驾驶出租车。而特斯拉尚未申请在该州上路所需的自动驾驶测试或部署许可。

加州机动车管理局的一位发言人表示,自2015 年以来,特斯拉持有在有人类安全驾驶员在场的情况下测试自动驾驶技术的许可证,但自2019 年以来,该公司一直没有上报使用该技术。

美国弗吉尼亚州大学George Mason University的工程学教授、前NHTSA顾问Mary Cummings评论称,对特斯拉来说,获得州许可证是更大的问题。在向加州提供测试数据以前,特斯拉“还需要数年时间才能获得加州的必要许可。”

上周的发布会Robotaxi Day结束后,华尔街见闻就援引一些媒体的评论称,当人们从兴奋中回过神来,就发现特斯拉交出的只是一份空洞的承诺。马斯克“几乎没有提供关于特斯拉无人驾驶出租车商业模式的新细节,例如对收入或市场规模的预测。”

有评论指出,马斯克在发布会上回避了监管的问题。

“马斯克没有详细说明特斯拉将如何应对无人驾驶汽车上路的监管障碍,只是说该公司将在允许的地方提供这项服务。由于一些无人驾驶汽车事故,监管部门对相关公司进行了更严格的审查。”

还有评论称,发布会“并没有太多关于公司如何投入服务的讨论,或是面临的监管障碍,以及如何计划克服的细节。”

今年3月,加州旧金山发生发生了一起可怕车祸:79岁华人大妈开奔驰撞死苹果高管一家四口。时隔七个月后,目前,这起骇人听闻的致命车祸正在进入庭审阶段,法庭文件披露,被告证词一改再改,被质疑撒谎。
事故直接导致一名男子和一名1岁幼童当场死亡,一名女子和三个月大的婴儿送医后也不治身亡。

原本幸福美满的一家人,瞬间家破人亡。

法庭文件透露,华人大妈Lau的证词多次改口。

一开始,Lau告诉现场目击者,她当时正试图停车,却不小心踩下了油门。

后来在医院,她又改口说,她驾驶的 2014 款奔驰 GLK 350 出现故障,然后撞上了公交车站。她的代表律师Sam Geller说,Lau当时正在给弟弟送午餐,她的车 “突然就启动开走了”。

然而,调查人员事后检查,发现Lau的车没有问题,当时车速约为每小时 66 至 75 英里。而事发街区限速为 25 英里/小时。

有目击者称,华人大妈 Lau 事发当时似乎突发疾病,驾驶的汽车在Ulloa Street上以每小时50至70英里的速度,逆向行驶。

肇事车辆停下后,有目击者看到 Lau 打开车门,而后嘴里一直不住地大喊:“我做了什么?”

但警方表示,酒精和药物都不是导致车祸的因素。

名为 IntelBorker (这真的和英特尔没关系) 在暗网黑客论坛 BreachForums (转世版 / 原版论坛已被 FBI 查封) 发布消息称已经窃取网络设备制造商思科的大量内部机密数据。
此次窃取的思科数据包括:

思科在 GitHub 上的各种项目数据

思科在 GitLab 上的各种项目数据

思科的 SonarQube 项目数

思科的部分产品源代码

思科部分产品的硬编码凭证

思科部分产品的数字证书 / 数字签名

思科内部机密文档

思科的 Jira 凭证

思科的部分网络设施 API 令牌

思科在 AWS 上的私有存储桶数据

思科安全响应中心的部分数据

思科的部分 Docker 构建

思科在微软 Azure 上的存储桶

思科的各种私钥、公钥、SSL 证书

从黑客罗列的数据来看这简直是要把思科一锅端了,IntelBroker 称此次攻击是他联合另外两名同行 (分别是 EnergyWeaponUser 和 zjj) 发起的,具体入侵时间是 2024 年 6 月 10 日。

他还在贴子中提供了部分数据样本,包括数据库、客户信息、各种客户文档以及客户管理门户的屏幕截图等。

思科对此一脸懵逼,思科称已经注意到有黑客自称窃取了公司内部数据,但还需要时间进行调查确认相关情况,后续有情况会及时发布说明。

从 IntelBroker 往期的贴子来看,他的可信度还是比较高的,但按理说思科作为一家网络设备制造商和软件解决方案提供商,内部安全等级应该还是比较高的,不太可能被窃取了如此多的数据,所以具体情况只能等着后续再看了。