净利首破百亿,比亚迪“断油”开挂******
特斯拉交出“史上最好”成绩后,稳坐“销冠”宝座的比亚迪也揭晓了2022年亮眼的一年。
1月30日晚间,比亚迪发布2022年度业绩预告,预计营业收入突破4200亿元,归属于上市公司股东的净利润有望实现160亿元-170亿元,同比增长425.42%-458.26%。
这是比亚迪全年净利润规模首次突破100亿元,其中去年四季度净利润或超66亿元。2021年,比亚迪净利润仅为30.45亿元。停售燃油车后,比亚迪不仅再度扭转净利下跌趋势,更有望交出上市近12年(以比亚迪A股上市时间为基准计算)以来最佳年度成绩单和单季度净利润历史之最。
不过,比亚迪的价格区间和智能驾驶技术跟特斯拉还有差距。在业内看来,弥补上这些短板才能在荣誉宝座上坐稳。
1月31日,比亚迪高开。截至当日收盘,比亚迪A股报285.80元/股,上涨1.35%。
“销冠”上演翻身仗,净利至少涨4倍
比亚迪开挂的业绩是意料之内。
2022年前三季度,比亚迪归属于上市公司股东的净利润累计已达93.11亿元。若按公告预告数值下限计算,去年第四季度比亚迪净利润至少为66.89亿元。
自2011年以来,比亚迪净利润大多处于两位数水平,2012年一度低至0.81亿元。12年时间,比亚迪净利润曾6次出现同比降幅,其中2021年净利润为30.45亿元,同比下滑28.08%。
对于业绩超预期增长,比亚迪在公告中表示,新能源汽车行业持续爆发式增长,公司克服复杂严峻的外部环境及诸多超预期因素冲击,新能源汽车销量同比实现强劲增长,推动盈利大幅改善,并有效缓解上游原材料价格上涨带来的成本压力。
自2022年4月官宣停产燃油车,比亚迪销量一路高歌猛进,以50余万辆的销量优势超越特斯拉,成为全球新能源汽车“销冠”。
值得注意的是,若仅从纯电动汽车领域来看,2022年全年特斯拉全球交付131万辆,虽未完成其年初定下的150万辆目标,但仍比亚迪纯电动汽车多出40万辆,蝉联全球第一。
比亚迪的销冠优势,在于插电混动车型加持。根据比亚迪1月2日披露的产销数据,2022年全年累计销量为186.9万辆,同比增长152.5%,超额完成150万辆年交付目标。其中,纯电动车型91.1万辆,同比增长184%;插电混动车型94.6万辆,同比增长247%。
比亚迪在公告中表示,手机部件及组装业务方面,消费电子行业需求持续低迷,导致产能利用率偏低,该业务板块盈利承压,但受益于海外大客户份额提升及业务结构优化,实现了业务长期稳定、健康发展。
业绩预告发布后,多家券商机构表示看好比亚迪销量增长带来的规模效应。
东吴证券研报表示,比亚迪销量持续高增,产能利用率提升,规模效应显著。预计2023年比亚迪单车盈利维持1万元左右。华西证券则指出,汽车业务量价齐升,比亚迪业绩加速兑现。展望2023年,比亚迪汽车销量预计突破300万辆,出口及海洋网新车型导入有望成为两大核心增长点。
国海证券研报提出,2023年将重点关注比亚迪“新品投放、产能扩张、高端品牌、海外市场、盈利优化”几大看点,并上调对比亚迪的业绩预测。
不过,一位不愿具名的汽车行业高级研究经理向贝壳财经记者表示,仔细看比亚迪的销量可以发现其中大部分是插电式混动车型,特斯拉只有纯电车型,而且比亚迪的价格区间跟特斯拉还有差异,二者并不是严格意义上的竞品。“比亚迪的智能驾驶技术跟特斯拉还有一定差距,弥补上这一短板才能真的在荣誉宝座上坐稳。”
发力高端品牌,比亚迪秀肌肉?
在比亚迪蓝图中,将形成比亚迪品牌(王朝网、海洋网)、腾势品牌、仰望品牌和专业个性化全新品牌的全新矩阵,覆盖从家用到豪华、从大众到个性化,满足用户多方位、全场景的用车需求。
1月初,预热已久的比亚迪百万级新能源品牌仰望揭开面纱。在发布会现场,仰望销售事业部总经理胡晓庆透露,仰望品牌将建设完全独立的销售渠道,从今年第一季度开始陆续在深圳、北京、上海、广州等城市设立体验中心。
根据比亚迪此前披露的消息,仰望品牌定位高于腾势,售价区间在80万-150万元,旗下所有车型均标配比亚迪的最新“易四方”技术。
以“易四方”技术开拓百万级新能源市场,比亚迪正式发起产品升级和品牌向上的攻势。与此同时,随着仰望品牌的正式发布,比亚迪乘用车产品矩阵又添新“拼图”,旗下王朝网、海洋网、腾势品牌、仰望品牌四大产品矩阵已覆盖10万元至百万元价格区间,且各品牌车型价格梯度明显。
一位汽车行业内部人士在接受记者采访时也表示,仰望品牌的推出并不是为了走量,对比亚迪而言,更多的是向行业展示最新的技术。而除仰望品牌外,比亚迪还将推出一个专业个性化全新品牌,打造专业级产品,与用户共建共创,将于2023年面世。
“中国车市的高端需求总体较强,新能源的渗透率也必然达到较高水平。”乘联会秘书长崔东树认为,由于目前的进口车和合资豪华车在高端电动化表现较慢,因此高端市场自然有更具税收政策优势和产品优势的自主电动车的市场空间。由此,自主品牌电动车高端化潜力巨大。
“目前中低端市场已是一片红海,竞争非常激烈。豪华高端市场仍有发展空间,所以大多数自主车企将向高端豪华市场发起进攻作为企业的战略。”不过,中博联智库特聘专家、黄河科技学院客座教授张翔认为,与其他市场客户群体购车时考虑的性价比、科技感等因素不同,豪华车用户群体不仅会考虑品牌知名度,还会考虑品牌的沉淀和积累等,这也是比亚迪目前进入高端豪华电动市场面临的一个挑战。
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)