2015年5月31日 星期日

絲路創辦人 重判終身監禁

2015年05月31日 中國時報記者 顏嘉南綜合外電報導

接受比特幣交易的線上毒品黑市「絲路」(Silk Road),其美籍創辦人烏布利希(Ross Ulbricht)上周五遭法官判處終身監禁重刑,本案也被視為線上犯罪和政府監管的指標性案件。


31歲的烏布利希利用網路販毒、非法入侵電腦和洗錢,聯邦陪審團2月即裁定罪名成立,紐約曼哈頓聯邦地方法院法官佛瑞斯特(Katherine Forrest)對烏布利希利從重量刑,判處2個終身監禁,且不得提出假釋。

佛瑞斯特稱烏布利希的不法行為前所未見,「必須為其所做所為付出代價」。法官同時裁定烏布利希須為網站的不法所得支付逾1.839億美元罰金。

佛瑞斯特也對被告非法入侵電腦、偽造文書和洗錢等罪名,處以最高刑責,各為5年、15年和20年。受過高等教育的烏布利希聆聽法官宣判時面無表情,他的母親聽到2個終身監禁時以雙手掩面,感到相當失望。

烏布利希的律師表示將提起上訴,稱法院的判決「不合理、不公正也不公平」。烏布利希雖承認「絲路」網站是他所設立,但否認有任何不法,表示「想讓人們在生活中能有選擇,並保有隱私和匿名的自由。」

檢察官特納(Serrin Turner)表示,「絲路」創立超過2年,使用者可在此匿名購買毒品和其他非法物品,總交易額超過2.14億美元。特納稱烏布利希如同其他毒梟,幻想透過犯罪事業晉身億萬富豪之流,甚至採取教唆殺人等極端手段,宛如黑幫電影情節。

檢察官指出,「絲路」網站利用洋蔥路由(The Onion Router;Tor),讓使用者匿名交談和接受買家以虛擬貨幣比特幣付款,讓使用者隱藏真實身份和所在位置。檢調單位在2013年10月查緝「絲路」網站,並逮捕烏布利希,該網站當時即已關閉。

2015年5月28日 星期四

會員個資遭駭!丹堤咖啡移除資料庫 並譴責不法行為

2015年 05月 29日 記者彭夢竺/台北報導

丹堤咖啡(Dante Coffee)傳出個資遭駭客入侵,千萬筆的客戶資料外洩,被刊登在俄羅斯網站上,且資料已經外洩19天!對此,丹堤咖啡發言人副總經理徐恆鈞今(29)日表示,他們接到消息後,隨即到台北市刑事警察大隊報案,並將疑似IP及入侵期間的Log日誌檔交由警方追查,除了對消費者表達歉意,並提醒消費者注意詐騙行為外,也譴責駭客的行為。


不少駭客為了展現實力,會在資安論壇發布駭到的資料,日前有民眾爆料指出,看到資安論壇上有台灣人的個資,而且應該是丹堤咖啡的會員資料,包括帳號、姓名、電子郵件、生日、性別、聯絡電話、行動電話、行業、郵遞區號、聯絡住址、註冊時間全都洩漏,公布的時間為5月10日。

徐恆鈞坦承,他們確實是在昨天下午接獲媒體通知才知曉這件事情,已經在第一時間到台北市刑事警察大隊報案,並將疑似IP及入侵期間的Log日誌檔交由警方追查,目前丹堤咖啡已要求委外代管公司移除會員資料庫,並立即更換主機,同時進行弱點分析,補強資訊安全的防護措施,以防止類似事件再次發生。

對於駭客惡意入侵事件,徐恆鈞指出,這對丹堤影響很大,尤其是在商譽的部份,沒能有效督促網站代管公司,在資訊安全上為會員把關,除了對消費者表達深切的歉意,並譴責駭客的不法行為,也提醒消費者留意假借丹堤名義的詐騙事件,以免受騙。

駭客侵入美國稅局網站 10萬筆個資遭竊

2015-05-27

美國國稅局(US Internal Revenue Service)26日說,國稅局電腦遭駭客侵入,多達10萬筆納稅人個資遭竊。 法新社華盛頓26日報導,國稅局表示,身分不明的網路竊賊從外部資源取得特定納稅人的生日、地址與社會安全碼等重要的識別資訊,藉此進入國稅局帳戶。


國稅局說:「這些第三者從外部資源取得充分資料,再試圖進入國稅局網站。他們得以利用這些個資闖過層層認證程序,包括通常只有納稅人知道的個人認證問題。」

國稅局表示,竊賊侵入的是允許用戶查詢與國稅局往來紀錄與報表的「取得謄本」(Get Transcript)網路系統。駭客2月到5月中旬期間企圖侵入約20萬個帳戶,其中約半數得手。國稅局說,「取得謄本」的電腦系統,與每年經手數以百萬計美國納稅人線上報稅資料的系統並非同一個。

2015年5月26日 星期二

聖嬰又現 亞洲恐傳榖災

2015-05-13 經濟日報 編譯黃智勤/綜合外電

聖嬰現象2009年在印度引起40年來最嚴重的旱災,衝擊亞洲農作物收成,導致糧價飆漲。如今日本氣象廳(JMA)12日證實聖嬰現象今年可能再度出現,亞洲各國可能迎來農損。


強大的聖嬰現象可能摧毀重度依賴農業的經濟,尤其是早已深受惡劣天氣所苦的印度,並撼動稻米、玉米與棕櫚油等商品的供應鏈。事實上,部分亞太地區的氣溫已然升高。一名菲律賓南部的稻農指出,長達三個月的乾旱使他們1月起無法種植任何農作物,當地所有農民都期盼迎來更多降雨。

聖嬰現象是指太平洋海面溫度升高,導致南美洲暴雨氾濫,亞洲與東非卻天氣酷熱。JMA是最早預期聖嬰現象將於2015年捲土重來的機構。

分析師指出,聖嬰現象上次出現時在亞太地區造成數百億美元經濟損失。今年強大的聖嬰現象更可能使部分國家蒙受更大損失,對印度而言尤其雪上加霜。印度今年初反常的豪雨已經導致數百名農民自戕,如果夏季降雨低於正常水準,來自鄉村地區的不滿料將加劇。

在農業產值比率達14%的印度,半數農地缺乏灌溉系統,因此季風雨形同農業命脈。印度氣象局預估今年降雨量將減少,並預期聖嬰現象有70%的機率會發生。

澳盛銀行資深農業經濟學家迪安指出,澳洲東岸已經出現聖嬰現象前兆,如果聖嬰現象導致冬末與春季的降雨低於平均值,將影響該國高蛋白質小麥的生產。中國、印尼與馬來西亞等亞洲國家的農業也將受到衝擊。

2015年5月23日 星期六

有辣媽性服務嗎?辣媽懷疑經紀人搞鬼

2015年05月22日     蘋果日報呂志明/台北報導

一名朱姓網路節目主持人,去年和一名長相俊俏的16歲國中男學生爆發經紀糾紛,事後男學生的母親接到不明男子騷擾電話,問她「你有在做辣媽性服務嗎」,她懷疑朱男暗中搞鬼,怒告妨害名譽,但台北地檢署調查後認為事證不足,今將朱男不起訴。


檢警查出,去年2月朱男和這名國中男學生簽約,事後雙方爆發經紀糾紛,男學生還指控朱男對他摸髮性騷擾,但北檢調查後認為事證不足,將朱男不起訴,不料今年初男學生的母親突然接到不明男子來電,用輕挑的語氣問她「妳有在做辣媽性服務嗎?」還說他在UT聊天室看到相關訊息,才撥打電話詢問。

男學生的母親懷疑朱男將她的名字與手機PO上聊天室,不僅讓她名譽受損,還害她遭受性騷擾,憤而提告。

檢警根據相關訊息PO文追查電腦IP位址,查出是在台北市一棟大樓,且朱男的母親恰巧住在該棟大樓,因此將朱男及其母親約談到案,但朱男堅決否認,朱母則證稱大樓有提供未上鎖的WiFi供住戶使用,檢察官認為沒有具體證據證明朱男犯案,今將他不起訴。

2015年5月22日 星期五

勒索軟體TeslaCrypt三個月進帳至少7.6萬美元!

iThome 陳曉莉 2015-05-20

今年3月有資安研究人員揭露一款鎖定線上遊戲的勒索軟體TeslaCrypt,資安業者FireEye進一步分析後發現,在今年2月到4月間,總計追蹤到有163名受害者支付了7.6萬美元的贖金(約新台幣235萬元)。


TeslaCrypt是藉由Angler攻擊套件進入使用者的系統,並鎖定系統內的線上遊戲檔案進行加密,例如攸關遊戲寶物或點數的檔案,接著向使用者勒索。歹徒主要以比特幣要求贖款,金額介於0.7~2.5個比特幣之間(訂價為2.5比特幣),或相當於150至500美元。受害者也可選擇以PayPal My Cash Card付款,但贖款的定價高達1,000美元。

FireEye追蹤了受害者以比特幣的支付行為,並發現從今年2月到4月間,總計有163名受害者支付76,522美元的贖金給駭客。FireEye威脅情報首席分析師Nart Villeneuve表示,相較於CryptoLocker在2013年至2014年間的9個月得手300萬美元的贖金,TeslaCrypt的收益並不大,但這卻證明了勒索軟體的確是有利可圖,且對使用者造成破壞性的影響。

Villeneuve說,今年看到勒索軟體數量與種類的增加,這些軟體鎖住了使用者的各種檔案、照片,甚至是整台電腦,並藉以勒索贖金。駭客是藉由垃圾郵件或殭屍網路來散佈勒索軟體,或是利用瀏覽器與外掛程式的漏洞來感染使用者的電腦,一旦感染成功,就會加密使用者的檔案並跳出勒索視窗。

FireEye列出近年來常見的勒索軟體,包括獲利最豐的Cryptolocker,在6個月內成功勒索超過100萬美元的Cryptowall,首個透過Tor匿名網路進行勒索的CTB-Locker,鎖定日本使用者的TorLocker,以及鎖定俄國企業的Kryptovor等。

Villeneuve認為,由於勒索軟體很容易部署,甚至是缺乏經驗的駭客都能從中牟利,相信該類惡意軟體在未來幾年仍會持續成長。但另一方面安全社群也已成功開發可復原這些被加密檔案的工具,不過這只是一場貓捉老鼠的無止盡循環。

FireEye建議使用者與企業應採用基本的保障措施,包括保持軟體與韌體的更新、留意所造訪的網站、使用垃圾訊息過濾機制,以及記得要定期備份等。Villeneuve特別強調定期備份的重要性,因為只要資料做好備份,就可不受駭客的勒索威脅。

2015年5月21日 星期四

刪帖駭客 4年賺780萬人民幣

2015年05月21日  中國時報記者吳冠瑾/台北報導

「只要在網路上刪除文章就能賺錢?」大陸湖北警方偵破一起網路犯罪案件,犯人藉由不法手段駭進網頁,刪除文章賺錢,共22個省市近2,000人涉案,涉案金額高達5,000萬元(人民幣,下同)。其中,一名26歲從事刪文的嫌犯4年淨賺780餘萬元。


去年11月,湖北警方接獲線報,報案人稱以余某為首的犯罪集團以非法幫人刪文章牟取暴利,警方表示這個「刪帖集團」組織複雜,先由利用QQ群、公關公司招攬生意的「網路公關」接案,案子再轉交給充當中間人的「刪帖仲介」,仲介再將案子交給負責刪帖的「管理員」。事成之後,「刪帖仲介」與「管理員」按照二八分成。

中間人與刪帖駭客的身分複雜,警方調查,除了有大學生、教師、醫生、網路編輯外,甚至有公務人員和警察;26歲的余某雖然只有高中畢業,但酷愛電腦技術。他從2011年開始在網路上接單,以駭客技術和做中間人幫人刪帖,至今共獲利780多萬元,買了輛賓士車,還在縣城繁華地段購買豪宅。

舉報風潮 刪帖忙不完

「有人買就有人做!」余某說很多「客戶」都會緊盯網上輿論,一發現有負面消息便迅速聯繫網站要求刪除。許多網路公關公司和個人瞄準這一需求,扮演著「刪帖仲介」角色。

客戶群則以政府官員、知名企業和藝人為主,舉報官員的文章更是「刪除重點」。「特別是十八大後,出現過一股舉報風潮,那時我們的『生意』非常紅火,經常忙到凌晨。」

刪除豔照 藝人常下單

知名企業則是以刪除不利公司形象的負面文章為主;公眾人物、藝人的下單則是要求刪除豔照、個人隱私或成名前照片、影片等為大宗。

湖北警方目前已逮捕10人,將持續調查。

台北市刑事警察大隊資訊室主任吳坤財表示,他並無經手「駭客刪文章賺錢」這種案例,可以說相當罕見,「第一次聽到」。吳坤財說目前台灣的網路犯罪以妨害電腦使用罪、詐欺為主。

根據《刑法》第三十六章妨害電腦使用罪第三百五十八條:「無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,入侵他人之電腦或其相關設備者,處三年以下有期徒刑」。吳坤財補充說道:「大部分的駭客犯法都是在盜取個資」。

2015年5月20日 星期三

Google Search行動版能捜Twitter了

2015年05月20日 中國時報黃慧雯/綜合報導

Google(谷歌)本周二開始將Twitter的消息納入行動版Google Search網頁以及iOS版App中囉。妙的是,因為牽涉到複雜的演算法以及多元因素,不同的關鍵字將會帶出不同的Twitter內容。無論如何,這項合作案有機會替Twitter帶來更多的訪客與流量,但確切影響程度,還待時間證明。


在Google與Twitter最新合作案的影響下,使用者在行動版Google Search網頁以及Google Search iOS App中,輸入關鍵字並進行搜尋時,會依搜尋的關鍵字獲得不同的Twitter內容。例如,搜尋音樂小天后Taylor Swift時,就會列出她本人在Twitter的最新五條推文、不過如果搜尋蘋果股票大戶Carl Icahn(卡爾‧伊坎)的時候,卻是會出現關於這位投資人的最新消息。但對於部分關鍵字,例如金州勇士隊、華爾街日報、紐約時報這類關鍵字,卻不會在搜尋結果中列出任何Twitter的內容。

針對此情況,Google發言人表示,內部正在測試能引起用戶最大共鳴的服務,並會持續改進。他並說明,出現在搜尋結果中的Twitter內容,牽涉到多方因素,並會實時調整。也就是說,針對某一關鍵字的搜尋結果中,與Twitter相關的內容將不會永遠保持一致。

雖然Google與Twitter的合作,是期待為Twitter帶來更多流量以及用戶,不過2009年兩者也曾有合作,但合作案在兩年後終止。對此情況,相關消息人士表示是因為合作案並未對Twitter帶來明顯流量提升。而這次Google與Twitter再度合作,能否為雙方帶來期待中的助益,後續頗值得觀察。

目前,可在行動版Google Search網頁以及iOS版Google Search App中,搜尋到Twitter內容的服務,僅限美國地區的網友可使用。想體驗看看的台灣網友,得再等等了。

2015年5月19日 星期二

首檔比特幣證券在瑞典上市 首日微漲

全球首檔追蹤虛擬貨幣比特幣(Bitcoin)價值的受規管證券Bitcoin Tracker One,周一開始在瑞典Nasdaq OMX斯德哥爾摩所交易上市,以瑞典克朗作為交易貨幣,首次讓投資者能夠經交易所打賭比特幣的價值,而毋須持有該虛擬貨幣。有關證券上市首日微漲,成交相對較多。


Bitcoin Tracker One上月獲瑞典金融監管機構批准,由瑞典比特幣追蹤機構XBT Provider負責發行。Bitcoin Tracker One的開市價報9.69瑞典克朗,相當於全球網上各大比特幣交易所比特幣價格的0.5%。該證券收市報9.73瑞典克朗,超過180萬股成交。

2015年5月17日 星期日

聯航祭百萬哩程 徵駭客找網安漏洞

2015-05-17 世界日報 編譯和釗宇/綜合15日電

聯合航空公司(United Airlines)宣布,如果有駭客能夠發現他們系統中的安全漏洞,聯航將獎勵這名駭客100萬哩的累積哩程。


針對企業的網絡攻擊越來越多,預計2019年將對全球企業造成2兆1,000億元(美元,下同)的損失,是2015年的四倍。在這樣的大環境下,聯航在其網站上發布了「漏洞獎勵項目」,鼓勵駭客發現聯航客服網站、手機應用程式中的漏洞,以及竊取客戶資料的網路攻擊。

最終獎勵的哩程取決於發現漏洞的嚴重程度。發現中等嚴重程度的駭客將獲得25萬哩哩程獎勵,低等漏洞為5萬哩。

這種邀請職業駭客來尋找企業的網絡漏洞已經不是一件新鮮事,但是聯航是航空業第一個這樣做的企業。去年,英國銀行(Bank of England)就雇用了幾名文明駭客來測試他們的防火墻系統。

網路安全公司FireEye首席安全戰略家史蒂爾(Jason Steer)說:「聯航的這一步棋非常聰明,這是最省錢而且最有效率的網路安全保護措施。」不過,這個獎勵項目並不包括尋找飛機娛樂系統的漏洞。而且,聯航警告這些駭客不要試圖向系統中植入惡意程式,不能對聯航員工進行敲詐勒索。

2015年5月14日 星期四

保單活化轉換 4家壽險賽跑 新光承作854件、國壽252件 健康、長照最大宗

2015年05月15日

【黃國棟、林巧雁╱蘋果日報台北報導】保單活化政策上路逾半年,包括國泰人壽、南山人壽、富邦人壽與新光人壽等4家壽險業者已經推出相關保單,其中新光人壽在今年1月1日推出後,截至今年4月底為止,已經承作854件,保單價值準備金來到2.45億元,而民眾把原本終身壽險轉換成新保單的前2名,分別是「健康險」、「長照險」。


保單活化是金管會去年8月提出的政策,讓民眾可以把過去投保的終身壽險,轉換成年金險、健康險與長期看護險等保單,來因應高齡化社會的老年安養與照顧問題。新光金控副總經理徐順鋆說,保單活化政策把過去終身壽險的身故金給付給受益人或子女,轉化成「照顧自己」的趨勢。

以新壽今年第1季統計數據,保單轉換件數達546件,保單價值準備金為1.55億元,而4月單月就有308件、保單價值準備金逾9千萬元,累計前4月為止,已有854件的保單活化,保單價值準備金達2.45億元。 徐順鋆指出,不同於其他壽險公司的保單活化是以新推出的保單來替換,新壽則以現行架上的保單為主,有31張保單可供選擇,特別是新壽主打的長看3保,包括長照、長護與長扶險,受到不少申請保單轉換的保戶青睞。

因應老年安養需求

徐順鋆也提到,若以今年第1季新壽的長期看護險種為例,共銷售4萬7260件,初年度保費收入7.14億元,較去年同期增加6成。且新壽也統計發現,民眾申請保單轉換,有高達7成已上是以健康險為主;其次約31%是選擇長期看護類型的保單,顯示國人對老年長期照護需求大。國壽目前轉換件數是252件,國壽認為不需要設目標或強迫保戶更換,不會給業務員責任額或壓力。其中有7成客戶轉為年金險,而醫療險與長看險各15%。國泰人壽營業企劃部經理陳萬祥則說,想轉換保單的年長民眾多會顧及子女的感受,聽聽孩子的意見,避免孩子被誤會自己沒錢,很多都是下一代陪爸媽一起來辦理。國壽表示,目前可轉換的商品總數達23項,且體恤銀髮族放寬體檢規範,年滿55~65歲保戶於一定保險金額內,不必事先做身體檢查即可立即申請轉換。

保單活化重點  放寬銀髮體檢規範

南山人壽產品發展暨行銷資深副總王瑜華表示,許多人到中高齡時家庭責任及壽險需求已減輕,終身壽險保險金卻只能在全殘或身故後由受益人領取,無法填補保戶養老或長期看護方面的保障缺口。保單活化服務讓保戶在生存期轉換保單,支應未來的生活支出或可能的看護費用,不必額外付費,就能享有理想的生活及醫護品質。

駭客入侵星巴克app 竊取帳戶金額 已多人受害

2015-05-14

以往駭客從信用卡、銀行或是Paypal偷錢,現在連星巴克的手機支付程式都成了駭客的提款機。

星巴克的app讓民眾可以快速付款,並且可以從帳戶、信用卡或是PayPal直接加值。但這方便的功能卻為駭客打開方便竊取之門。駭客入侵民眾的星巴克app後,創建一個新的支付帳戶,再以加值方式把錢偷走。

第一位發聲的是同為星巴克消費者的記者Bob Sullivan。以下是CNNMoney最近訪問此類案件受害者的情況。


其中位於德州的顧客Obando上班途中買了杯星巴克後,還在通勤的路上,手機就不斷顯示自動加值50美元。五分鐘之內,他的星巴克app沒有與他確認,就自動加值了10次。Obando向星巴克反應要求停止支付與加值並且退款,星巴克卻要他自己去與第三方支付服務商PayPal反應。將星巴克app刪除的他,耗時兩周才拿回他被偷走的550美元。身為休士頓高中科技部門人員的他決定以後只用現金或是信用卡付款。這顯示星巴克沒有與顧客進行第二次的確認,就直接從帳戶扣款的大漏洞。

另一名位於阿拉巴馬的受害者Overton的星巴克app也在短時間內被自動儲值五次,而app內的金額也全被提領一空。即指星巴克與PayPal承諾將退回她被偷走的115美元,但卻挽回不了消費者對於星巴克app的信任。

透過CNNMoney,星巴克澄清公司內部絕無受駭客入侵,也沒有外洩顧客資料。之所以會發生此類盜用事件,可能是因為顧客設的密碼過於簡單。星巴克建議顧客的密碼要由大小寫以及特殊符號共同組成。網路安全公司Lancope的主管Gavin Reid說,即便如此,星巴克還是有改進的空間與方式。相較之下,像是最安全的線上服務系統Gmail與Twitter都會請使用者進行第二次的身分確認與授權。傳簡訊到手機通知使用者,其帳號正在其它裝置上登入,請確認本人是否同意,如果不同意請進行相關處理。

即便這不是星巴克第一次被投訴的資安問題,星巴克仍舊不保證日後會加上第二道安全確認機制,只保證顧客被駭客入侵的所有損失,星巴克將全數補償。

2015年5月13日 星期三

Twitter新增五位財務高管 以期提高業績

Twitter Inc.首席財務長Anthony Noto正為其財務團隊搬來援軍,因他自己承擔了額外的職責,擔任這家社交媒體服務提供商的市場營銷部門負責人。


知情人士稱,Twitter已聘請了五位新財務高管來精簡向Noto匯報的財務團隊,這其中包括惠普公司(Hewlett-Packard Co.)的Todd Morgenfeld和高盛(Goldman Sachs Group Inc.)前高管Steve McGuinness。Noto周二下午宣布了加入其團隊的新高管。

同樣在周二,有消息稱Noto將市場營銷團隊從產品部門納入他自己麾下。這個不同尋常的舉動凸現出這位高盛前銀行家在Twitter的影響力與日俱增。他加入Twitter還不到一年時間。

上述變動的背景是,由首席執行長Dick Costolo 領導的Twitter管理團隊遭到投資者的炮轟,因該公司上月發布的收入不及預期。Noto將第一季度業績遜於預期的原因歸結為該公司廣告產品的需求問題,其廣告產品類似於推文,用戶可點擊這些產品,然後決定是否下載應用程序或觀看視頻等。Twitter股價較發布業績報告前一天下跌28%,至37.42美元。

Noto這次聘請的五位財務高管包括一位首席會計長、兩位副總裁、兩位主管,他們將形成一個新管理層,承接起領導一些以前曾直接向Noto匯報工作的團隊之職。向Noto匯報的員工人數將從11人降至七人。

另外兩名財務高管分別是谷歌(Google)的Amy Johnson和Peets Coffee Tea Inc.的Greg Ligotti,他們將擔任McGuinness領導的金融運營團隊的主管。此外,Twitter的一份安全備案文件顯示,德勤(Deloitte Touche)資深高管Robert Kaiden被Twitter任命為該公司新的首席會計長,以接任3月辭職的Luca Baratta。

2015年5月12日 星期二

路透:摩通、花旗等五大行 將承認匯率操控

路透引述消息人士稱,多達五家大型銀行的母公司或主要銀行部門,將對美國當局的刑事指控認罪,承認操縱匯率。


據悉,多家銀行可能最快在本周解決美國司法部的外匯案調查,包括摩根大通、花旗、蘇格蘭皇家銀行、巴克萊及瑞銀。

美國司法部發言人Peter Carr拒絕評論。花旗、摩根大通、蘇皇、瑞銀和巴克萊亦拒絕置評。

如摩通和花旗的母公司認罪,將是美國大型金融機構過去幾十年來,首次出現這種情況。去年,瑞信在美國認罪,承認協助美國富人逃稅,成爲逾20年來對刑事指控認罪的最大機構。

2015年5月11日 星期一

債市將遭血洗?

2015年 05月 11日

債市開始由興奮轉為焦慮。為債券持有者帶來亮麗回報的因素同樣可令債券投資業績一敗塗地,即低收益率和債券回報計算方式的綜合影響。


債券走勢也許乏善可陳。但在國債出現急速回落的情況下,所有投資者都應留意這一點。10年期美國國債收益率僅三週時間內就反彈超過0.2個百分點,德國基準國債收益率從0.05%飆升至0.50%左右。在國債表現良好(收益率下跌,價格上漲)時,投資者會面臨大量買入長期國債的誘惑。這不僅是因為長期國債提供的收益率通常高於短期國債,也因為債券投資回報的計算方式意味著長期國債可帶來高額回報。

以去年美國國債的投資回報為例。巴克萊 Barclays 指數數據顯示,未來5-10年到期的美國國債的投資回報為6.4%,而未來20年期或更長時間到期的美國國債的投資回報率則達到27.5%。造成這一差距的原因就是“久期”的力量。

久期衡量的是債券價格與收益率變動之間的關係。當收益率出現相同變動時,久期較高的債券(通常為期限較長的債券)的價格波動要大於久期較低的債券。由此可見,久期類似於一種提高收益率的槓桿工具。遺憾的是,這一規則反過來也成立。如遭遇拋售,期限較長、久期較高的債券表現會很差。且在當前利率如此之低的環境下,價格大幅下跌可能使數十年的收益化為烏有。

以2062年到期的奧地利國債為例。在4月底漲至高點時,其價格為面值的220%,收益率僅為0.75%。考慮到未來47年期間內各種可能出現的情況(可參考歐洲1968年至今的歷史),這一收益率非常之低。

上週五,該債券收益率報1.39%,上漲了不到一個百分點。然而該債券的價格下跌了近五分之一,降至面值的182%。來自 Tradeweb 的數據顯示,若收益率上升0.1個百分點,則將推動價格再下降五個百分點。對於那些習慣於認為債券相對穩定且波動性必然小於股票的投資者而言,該債券對於收益率波動如此強烈的敏感度將令他們感到詫異。與之相比,短期債券能更好地抵禦波動風險。這不僅是因為這類債券久期更低,還因為其收益率曲線也受到央行超低利率政策的支撐。

比如2年期德國國債收益率從-0.27%升至-0.21%,價格只是小幅下跌,從面值的100.5%跌至100.4%。而且隨著時間推移,一種名為“回歸面額”的特性會消除短期債券價格錯位現象。換言之,債券離到期日越近,其價格就會越接近面額。

但久期不僅僅與到期日有關,還關乎票面利率。總體而言,票息越高、收益率越高的債券久期越短。這是因為隨著時間推移,債券持有人從此類債券存續期中獲得的投資回報所佔比例更大,而債券到期時最後一筆還款相對於總投資回報的比例更小。相比之下,低票息債券最後一筆還款相對於總投資回報的比例更大。

目前利率極低,政府和企業一直在發行超低票息的債券。這使得債券久期變長、風險變大。所以當央行開始朝著更加正常的水平加息時,投資者尤其易受衝擊。圍繞量化寬鬆政策的樂觀情緒起初推動債券價格飆升,然而等央行停止提供刺激時,其回落也會非常慘重。這只是個數學問題。

2015年5月6日 星期三

全球最大高頻交易商欲進軍中國 尋當地合作伙伴

2015年5月7日

(彭博訊)全球交易規模最大的高頻交易公司之一Virtu Financial Inc.希望在中國設立分支機構。Virtu執行長Doug Cifu表示,這家采用自動化做市策略來從事股票、匯率及大宗商品等各種資產類別交易的公司目前正處於進軍中國市場的早期階段。他說,在該公司持有股份的新加坡淡馬錫控股已經為他們在中國做了引薦。


「我們會在當地與那兒最好的合作伙伴聯手來開拓這個市場,」Cifu周三在與分析師進行的第一季業績電話會議上說:「交易本身而言我們還沒有開始做任何事情。但是就進入該市場的方式問題,我們已經進行了非常重要的初步探討、談判和規劃。」

Virtu去年每天的成交量在530萬筆。該公司做市範圍涵蓋逾11,000支證券及其它金融產品,在34個國家的逾225個交易所進行交易。

高醫情殺另有隱情?周刊爆黃嫌愛的疑似是他

2015-05-06 聯合新聞網 綜合報導

分享日前發生的高醫情殺案,震驚台灣社會,一位就讀高雄醫學大學3年級的黃姓學生,疑為愛爭風吃醋,將同班劉姓同學勒斃後焚屍。最後黃嫌疑因畏罪,在傳簡訊向劉的家人致歉後,也在自己租屋處燒炭身亡。外界對此事原來的看法為,兩男因爭奪同一位學妹的感情才起衝突。但高醫大校園內卻流傳著另一個版本,指黃嫌疑似愛的是劉男,但劉男卻喜歡上學妹,才讓黃嫌心有不甘,狠心殺人。


據周刊報導,這起看似常見的二男爭一女的感情糾紛命案,疑似另有隱情。周刊仔細分析了案件中的幾項疑點:

一、黃嫌在行兇後,無論是寫給家人的遺書、傳給劉男家人的簡訊或跟律師的談話,都不隱瞞自己就是殺害劉男的兇手,但卻始終不交代行兇動機。

二、據楊姓學妹提供給警方的證詞,她表示黃、劉二人平時感情好到像連體嬰,而且黃嫌早知劉男追求她,若是爭風吃醋早就翻臉了,而黃嫌曾開玩笑說要追她的動作,反而像是不希望劉男有女友。

三、黃嫌的律師透露,他與黃嫌用電話長談時,黃雖多次談到因感情而殺人,但卻始終不曾提及楊姓學妹,反而多次提到與劉男的「感情很好」。

但無論黃嫌所愛的人是學妹或劉男,劉男已遭殺害,而黃嫌自己也燒炭身亡,悲劇已無可挽回。黃、劉二人都是出身富裕的醫生世家,也都自小留學國外,平日感情融洽的二人,最後竟發生這種憾事,相信所有人當初都無法預料的到,最後也讓這兩個家庭都留下難以磨滅的傷痛。

2015年5月5日 星期二

次貸危機的味道: 投行捆綁P2P貸款合成衍生

西元2015年5月4日  華爾街見聞

Peer to Peer民間貸款(下稱P2P)概念問世時,傳統金融業曾對這種新形式嗤之以鼻。而現在,華爾街各大銀行已開始捆綁P2P,出售合成後的信貸衍生產品。


P2P操作模式非常簡單,以網路為平臺面向大眾貸款。投資基金非常青睞這種貸款方式,貸款者直接獲得資金,同時銀行將其捆綁合成,正如他們對次貸的處理方式。

在如今低利率的環境下,P2P貸款利率吸引了投資者。美國兩年期國債利率已低至0.6%,而高質P2P貸款利率可達7.6%。

熟悉的配方 熟悉的味道?

像P2P行業領頭羊LendingClub一樣的融資機構以及互聯網平臺,正在被吸入衍生的黑洞。行業中不少人認為投行參與是好消息,但其他人已發出警告,稱投資者可能像互聯網爆炸或次貸爆炸時期一樣,迷失方向。這些衍生產品可以幫助投資者對沖風險,但很有可能引入一批高危投機主義者。

2004年開始,美聯儲接連加息,到2006年聯邦基準利率已高於5%,導致大批次貸借款人無法按期償債,銀行出售房屋仍無法彌補損失,造成金融業大面積虧損,衍生市場全面恐慌,引發次貸危機。

P2P面向的人群和次級抵押貸款類似,貸款人還款能力通常較為有限,兩者本質上同為高風險、高利率貸款。今年美聯儲再次處於加息的節點,P2P衍生產品的命運有可能和次貸衍生相同。

P2P市場迅速擴張讓不少人看到了風險。同時,貸款機構為保持競爭力可能會下調貸款標準。2006年之前的數年裏,由於美國住房市場持續發展,加之利率水準較低,美國次貸市場進入繁榮階段。華爾街各大銀行當時對貸款標準的控制過於鬆懈,導致後期衍生產品風險過大。同樣的情節完全有可能被複製到P2P市場。

衍生讓市場保持“誠實”?

摩根士丹利出身的Michael Edman可以說是衍生產品的先驅者。他創立了Synthetic Lending Marketplace (SLMX) ,該司現正在創造P2P衍生產品,客戶可對沖P2P風險或下注貸款按時還清。Edman向彭博新聞社表示,“這是一項高收益投資,存在時間並不長,但回報一直很好。我沒有原因相信這種形勢會很快改變,但確實有壞債的存在。”

Edman認為,經濟繁榮時期的次貸市場和現在P2P市場沒有什麼相似之處。他的衍生工具在幫助投資者對沖風險的同時,還可以改善附屬債務的定價系統。做空貸款的可能性或許會使該類資產市場保持冷靜,防止大面積壞債的出現。

Edman稱,“如果1998年,與房屋抵押貸款掛鉤的債券已經有了衍生工具,次貸市場的泡沫最終就不會變得那麼大。通過衍生產品做空的選擇能讓市場保持誠實。”

彭博援引投資公司QED Investers合夥人Frank Rotman稱,“感覺像是回到了2000年,每個人都在追趕‘潮流’,但他們不知道‘潮流’是什麼,這就有點可怕了。”

P2P行業領頭羊LendingClub上市不到一年,該股票已在紐約證交所投資者看空榜上排名第六。

2015年5月4日 星期一

FBI懸賞300萬美元 通緝比特幣敲詐病毒

北京新浪網  2015-05-03

近日,一種名為「CTB-Locker」的比特幣敲詐病毒在國內爆發式傳播,該病毒通過遠程加密用戶電腦文件,從而向用戶勒索贖金,用戶文件只能在支付贖金後才能打開。反病毒專家稱,目前國內外尚無法破解該病毒。


據外媒報導,該病毒的始作俑者為美國聯邦調查局(FBI)最高網路罪犯賞金通緝犯俄羅斯籍黑客波格契夫,目前仍未歸案。

中毒電腦無法打開文件

4月27日,在北京一家公司擔任市場總監助理的小徐查收企業郵箱郵件時,打開一封發件人為「bothman」的郵件,發現一封名為「term and condition」的附件,郵件圖標顯示為一個寫字板。小徐回憶:「這封郵件不是出現在垃圾箱和廣告郵件的文件夾里,我怕是重要的工作郵件,就打開了附件。」
  
附件內容為全英文。十分鐘後,小徐的電腦屏幕上出現一個彈窗,彈窗顯示:「your personal files are encrypted by CTB-Locker」(你的私人文件已被CTB-Locker加密),並提示要在96個小時內支付3個比特幣才能解密。彈窗無法關掉,只能收起,並已經開始倒計時。小徐發現,自己電腦上所有文件全部無法打開。

她拍下彈窗圖片發到朋友圈介紹了自己的遭遇:「開始我以為這就是一般騙錢的廣告,況且我根本不知道比特幣是什麼,看了很多朋友的評論后我才意識到自己打開的那封英文郵件讓我的電腦中病毒了。」小徐說。

截至4月30日13時許,桌面彈窗顯示,離小徐的電腦文件被鎖死還剩21個小時。但反病毒專家告知小徐,目前唯一的辦法是向對方支付3個比特幣。比特幣是一種電子貨幣,目前單個比特幣的成交價約1,400元人民幣。
  
「我從同事那兒找回了大部分重要的文件,不給黑客交贖金。」小徐在網路專家的幫助下重裝了系統,但一些文件還得加班重做。

木馬瞄準「有錢人」

據360網路安全中心監測,目前日均截殺該木馬樣本超過4,000個,粗略估計有超過400台電腦被感染。「這幾天日攔截量持續上升,有爆發趨勢。至今保守估計已造成國內上千台電腦中招,造成經濟損失可能會達到上千萬元。」反病毒專家王亮稱近兩日接到多起同類病毒中毒求助,其中不乏國內某些知名企業高管。

「『CTB-Locker』運用的是4096位演算法」,王亮介紹,這種演算法,普通電腦需要幾十萬年才能破解出來,超級電腦破解所需時間也可能得按年計算,目前國內外尚無任何機構和個人能夠破解該病毒,支付贖金是恢復文件的唯一辦法。

王亮介紹,「CTB-Locker」病毒主要通過郵件附件傳播,因敲詐金額較高,該類木馬投放精準,瞄準「有錢人」,通過大企業郵箱、高級餐廳官網等方式傳播。十分鐘後,木馬會給受感染電腦中的docx、pdf、xlsx、jpg等110種文件加密,幾乎覆蓋全部類型的文檔和圖片,使其無法正常打開。

中木馬後,雖然可以使用殺毒軟體殺掉該木馬,但加密文件沒有任何辦法還原。如果超過96小時未支付,木馬不再彈窗,加密文件也隨之被永久鎖定。

背景: 病毒作者被FBI懸賞300萬美元
  
據路透社報導,「比特幣敲詐者」木馬家族的作者名叫艾維蓋尼耶·米哈伊洛維奇·波格契夫(Evgeniy Mikhailovich Bogachev),是一名俄羅斯黑客。據美國聯邦調查局(FBI)官網顯示,波格契夫在FBI通緝十大黑客名單中排名第二,是某網路犯罪團體的頭目。

2012年8月22日,波格契夫以「幸運12345」的暱稱受到內布拉斯加州聯邦大陪審團多項指控,包括合謀進行銀行詐騙、計算機詐騙和身份信息盜取。2014年5月19日,他再次被美國法院指控其犯有計算機詐騙、銀行詐騙、洗錢、電信欺詐等多項罪名。2014年5月30日,他的暱稱「幸運12345」第3次受到起訴,被指控合謀進行銀行詐騙。

根據FBI的調查,波格契夫僅憑「終結者宙斯」木馬病毒以及「比特幣敲詐者」勒索病毒,就令12個國家超過一百萬計算機感染,經濟損失超過1億美元。FBI對抓捕波格契夫提出了巨額懸賞。懸賞令顯示,提供關鍵信息導致波格契夫被拘捕者可獲得300萬美元的獎勵,這也是美國在打擊網路犯罪案件中所提供的最高懸賞金。

據王亮介紹,木馬最開始支付比特幣的時候沒有使用匿名網路導致伺服器暴露,病毒作者身份隨之被查出。自波格契夫身份暴露後,「比特幣敲詐者」家族木馬的設計愈發狡猾,比特幣支付環節改在TOR(洋蔥網)上進行,這使得警方對波格契夫的抓捕更為困難。