从两江新区全球招商大会看重庆开放发展新机遇******
1月11日,以“开放高地·创赢未来”为主题的2023重庆·两江新区全球招商大会(以下简称招商大会)举行。大会设立两江新区主会场和德国分会场,以线上+线下的方式同步进行,邀请重点企业嘉宾及涉外机构共计260余人,世界知名企业25个,外资企业30家,领事机构和国际商协会18家。两江新区是继上海浦东新区、天津滨海新区之后国务院批复的国家第三个、中西部第一个国家级开发开放新区,是重庆高质量发展的主战场和重要增长极。
2023年,世界怎样看我们?我们如何看自己?哪些机遇是我们不容错过的?重庆日报记者从会上找到了部分答案。
世界怎样看我们
“产业基础雄厚,营商环境极佳”
“在过去的一年里,中国经济承受了新冠疫情以及复杂国际环境的多重压力。进入2023年,随着疫情防控政策优化,我们注意到,市场的情绪逐渐变得高昂。我们相信,2023年全球经济将有很大可能因中国经济的振作而出现复苏。”罗兰贝格管理委员会全球联席总裁戴璞在视频演讲中说。
戴璞介绍,罗兰贝格是一家国际管理咨询公司,已服务中国40多年,拥有300名顾问,为中国的政府、国有企业、私营企业、跨国企业提供服务。因为了解中国,所以对中国经济充满信心。从2022年至今,尽管中国经济面临很大压力,但中国仍在全球供应链中展现了韧性。更重要的是,在工业现代化和低碳发展的推动下,中国正加速打造未来经济引擎。
德国联邦经济发展和对外贸易协会主席米夏埃尔·舒曼也通过视频表达了自己的观点。他认为,在共同推动全球经济复苏的进程中,中德双方企业家应深度合作,积极开拓新能源汽车、数字经济、绿色低碳技术等领域的人才交流、产业协同、项目合作。
世界目光不但聚焦中国,还关注重庆。
“重庆作为中国西部地区唯一直辖市,区位优势明显,产业聚集度高。未来,我们将促进德国企业与重庆的合作共赢。”米夏埃尔·舒曼说。
“这里区位条件优越、产业基础雄厚、营商环境极佳。”在招商大会上,原达索系统全球执行副总裁罗熙文通过视频表达了投资重庆的感受。
罗熙文说,2019年8月,达索系统智能制造创新中心项目落户两江新区。2020年10月,创新中心投入运营,在此后的时间里,创新中心与重庆一起克服疫情影响,成为达索系统在全球运营最成功的创新中心之一。
记者了解到,达索系统创新中心在重庆围绕汽车、电子两大产业,为企业提供创新服务,通过其擅长的3D体验智能制造平台,将企业产品的开发、验证、生产、销售、运营等流程,整合为产品全生命周期管理系统。
康宁公司高级副总裁兼康宁显示集团总裁张铮表示,康宁公司与重庆结缘7年有余,双方合作日益紧密、牢不可分,“2021年我们推动了显示科技的热端项目和消费电子项目在渝投资。康宁对投资重庆始终信心满满。”
我们如何看自己
“有能力与世界同台,在新时代新征程干得更出彩”
“赛力斯新能源汽车已在重庆这片沃土上蓬勃发展。目前,15亿元投建的新能源汽车升级项目已在两江新区启动,力争为重庆万亿级汽车产业集群贡献更大的力量。”在招商大会现场,全国工商联副主席、赛力斯集团董事长张兴海信心十足地说。
张兴海说,赛力斯已决定携旗下高端智慧新能源战略车型SERES5,亮相第100届布鲁塞尔车展。该车展是2023年开年后举办的欧洲最大汽车盛会,这也意味着赛力斯新能源汽车战略的全球化布局进一步加快。
“进入新时代新征程,我们干得很出彩,已经用行动证明,我们有能力与世界同台。”张兴海说。
“与世界同台”的自信源于创新能力的提升。重庆长安汽车股份有限公司党委副书记袁明学在招商大会现场自豪地表示,长安汽车已在全球构建起6个研发基地,研发实力在国家企业技术中心评价中连续12年名列前茅。长安汽车的产品已销往70个国家和地区,成为首个产销突破2000万辆的中国汽车品牌。
“下一步,长安汽车将依托在渝布局的长安汽车全球研发中心、重庆长安新能源汽车科技有限公司、阿维塔科技(重庆)有限公司、梧桐车联科技公司、长安科技公司等重大科技项目,加速打造阿维塔11、深蓝SL03等明星产品,为重庆构建现代产业体系,以及为科技长安提供有力支撑。”袁明学说。
“与世界同台”的自信还源于开放水平的提高。三一重工股份有限公司董事长向文波,通过视频表达了三一重工选择在两江新区建设西南地区首个智能制造项目的正确性。“在重庆投资非常愉快,这里的政府诚信、务实、高效,兑现了招商的所有承诺,未来我们持续看好重庆,将加快推动两江智能新工厂建设,并运用西部陆海新通道,让产品走出国门。”向文波说。
国投招商投资管理有限公司董事长高国华在招商大会现场表示,在智能化的大背景下,随着中国自主品牌的崛起,中国企业有机会获得全球行业的话语权,“我们投资了宁德时代、比亚迪等企业,已经发展成具有全球竞争力的行业龙头企业。”
哪些机遇不容错过
“把握当下时局,瞄准新能源汽车、自动化、数字化等领域果断出手”
2023年,哪些机遇不容错过?
米夏埃尔·舒曼认为,欧洲当下的时局便是机遇之一。由于能源危机和政治框架的变革,德国生产条件变得更加艰难,许多受影响的德国公司目前正在想办法削减成本,这些企业将部分生产转移至国外,开拓新基地,这就为重庆承接产业转移提供了很好的机遇。
至于重庆与德国可在哪些领域合作?米夏埃尔·舒曼表示,根据目前中德合作的现状,在智能制造、环境技术、电子信息、可再生能源、发电与存储等领域合作空间较大。
事实上,米夏埃尔·舒曼发表这些观点的时候,正带着一批德国企业坐在招商大会的德国分会场。在大会的交流发言环节中,德国欧亚电巴国际有限公司、德国PSI软件公司等企业,在德国分会场通过视频表达了与重庆合作的意愿。
戴璞表示,未来在工业自动化、数字化、脱碳技术等领域有巨大机遇,根据罗兰贝格掌握的信息,许多国外公司希望通过上述领域进入中国市场,成为中国现代化建设的参与者。
高国华则认为,中国新能源汽车的发展为制造业带来千载难逢的战略机遇,相信在这一轮新汽车产业变革中,中国将涌现一批较强创新能力和国际竞争力的大型科技企业,在基础材料、电子元器件、高端装备方面形成独特的竞争力。重庆尤其是两江新区在汽车产业方面有扎实基础,应在新能源汽车领域进一步集聚潜力,为将来汽车产业高质量发展提供支撑。
不容错过的机遇,当然还有重庆。
在招商大会上,两江新区党工委委员、管委会副主任王愚以“世界的重庆,你我的两江”为题,推介了两江新区。他表示,全球企业来渝投资,可享四大机遇:一是万亿级的产业机遇。汽车、电子信息产业向万亿产业迈进,高端装备、生命健康、数字经济向千亿产业奔跑;二是海量的市场机遇。国家级战略成渝地区双城经济圈正在实施,覆盖1亿人口,有近8万亿的GDP、3.5万亿的社零总额;三是一流营商环境机遇。对标世界银行指标体系,我们始终以企业评价为第一评价,以市场主体为第一感受,实施优化营商环境改革“一号工程”,为企业打造全生命周期服务;四是最优的政策支持机遇。叠加享受西部大开发、成渝地区双城经济圈、自贸试验区、西部陆海新通道等国家级战略政策的强大支持,也有两江新区“真金白银”的产业发展扶持,每年的支持资金超过100亿元,其中新能源智能网联汽车不低于50亿元,电子信息不低于50亿元。
重庆日报记者 陈钧
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)