يؤدي خرق البيانات إلى عواقب وخيمة بغض النظر عما إذا كانت الشركة كبيرة أو صغيرة. يتم فصل الموظفين ، وإصدار المسؤولين التنفيذيين اعتذارات ، ويتم إصلاح الأنظمة بالكامل لضمان عدم حدوث ذلك مرة أخرى. إنهم يغرسون المستهلكين ، ويضرون بسمعة الشركة ، ويمكن أن يستمر التأثير لسنوات. يمكن أن يضر خرق البيانات بكل من الشعور العام والقدرة التنافسية للشركة في السوق.
لكن كيف يتفاعل المستثمرون مع خروقات البيانات؟ هل تعاقب وول ستريت الشركات التي تسرب بيانات العملاء؟ هذا هو السؤال الذي سنحاول الإجابة عليه.
قمنا بتحليل أسعار إغلاق 28 شركة ، وكلها مدرجة في بورصة نيويورك للأوراق المالية ، ابتداءً من اليوم السابق للإفصاح العام عن خروقات البيانات الخاصة بكل منها. تضمنت العديد من أكبر خروقات البيانات في التاريخ ؛ جميعها أسفرت عن تسرب مليون سجل على الأقل ، وتجاوز بعضها 100 مليون سجل. تم اختراق بعض الشركات أكثر من مرة ، وتم تحليل ما مجموعه 33 خرقًا.
var divElement = document.getElementById (‘viz1571171106549’)؛ var vizElement = divElement.getElementsByTagName (‘object’) [0]؛ vizElement.style.width = ‘100٪’؛ vizElement.style.height = (divElement.offsetWidth * 0.75) + “بكسل”. var scriptElement = document.createElement (‘script’)؛ scriptElement.src = ‘https://public.tableau.com/javascripts/api/viz_v1.js’؛ vizElement.parentNode.insertBefore (scriptElement، vizElement)؛
بعض من لدينا النتائج الرئيسية تتضمن:
- بلغت أسعار أسهم الشركات التي تم اختراقها نقطة منخفضة تقريبًا 14 يومًا من السوق بعد الاختراق. انخفضت أسعار الأسهم بنسبة 7.27 ٪ في المتوسط ، وأدنى من بورصة ناسداك بنسبة -4.18 ٪
- بعد ستة أشهر من الانهيار ، حققت الشركات التي قمنا بتحليلها أداءً أفضل مما كانت عليه في الأشهر الستة السابقة. في الأشهر الستة التي سبقت الاختراق ، ارتفع متوسط سعر السهم بنسبة 4.1 ٪ ، مقارنة بنسبة 7.4 ٪ بعد الاختراق. وبالمثل ، كان أداء الشركات في بورصة ناسداك منخفضًا بنسبة -1.65٪ مؤديًا إلى الاختراق ، لكنها تمكنت من التفوق عليه بنسبة 0.48٪ بعد ستة أشهر.
- على المدى الطويل ، كان أداء الشركات التي تم اختراقها دون المستوى المطلوب في السوق. بعد سنة واحدة ، ارتفع سعر السهم بنسبة 8.38 ٪ في المتوسط ، لكنه كان دون المستوى في بورصة ناسداك بنسبة -6.49 ٪. بعد عامين ، ارتفع متوسط سعر السهم بنسبة 12.78 ٪ ، لكنه كان دون المستوى في بورصة ناسداك بنسبة -12.88 ٪. وبعد ثلاث سنوات ، ارتفع متوسط سعر السهم بنسبة 32.53 ٪ ولكنه انخفض مقابل بورصة ناسداك بنسبة -13.27 ٪. من المهم ملاحظة تأثير خروقات البيانات من المحتمل أن يتناقص بمرور الوقت.
- بعد حوالي شهر ، انتعشت أسعار الأسهم وحاقت بأداء بورصة ناسداك في المتوسط
- شهدت شركات التمويل والدفع أكبر انخفاض في أداء سعر السهم بعد حدوث خرق ، بينما كانت شركات الرعاية الصحية أقل تأثراً
- الخروقات التي تسرّب المعلومات الحساسة للغاية مثل بطاقات الائتمان وأرقام الضمان الاجتماعي ، تشهد انخفاضًا أكبر في أداء سعر السهم في المتوسط مقارنة بالشركات التي تتسرب إلى المعلومات الأقل حساسية
تشمل الشركات: Apple و Adobe و Anthem و Community Health Systems و Capital One و Dun & Bradstreet، Facebook، First American Financial، Ebay، Equifax، Global Payments، Home Depot، Health Net، Heart Payment Payment Systems، JP Morgan Chase، LinkedIn، Marriott International، Monster، T-Mobile، Sony، Staples، Target، TJ Maxx، Under درع ، فودافون ، وياهو.
هذه الدراسة كانت تم تحديثه في سبتمبر 2023 لتضمين المزيد من الشركات ، وتحسين المنهجية ، وإنشاء تصورات تفاعلية أفضل.
منهجية
باستثناء القيم الإحصائية ، قمنا بتحليل أسعار أسهم هذه الشركات المختارة وفقًا للمعايير التالية:
- لقد تعرضوا لخرق 1 مليون سجل أو أكثر
- تم إدراجهم علنًا في بورصة نيويورك في وقت الكشف عن المخالفة
- وقد تم الكشف عن الخرق علنا
في البداية ، نظرنا ببساطة إلى ما إذا كان سعر السهم قد ارتفع أم انخفض ، ولكن هذه الطريقة تفشل في حساب قوى السوق الخارجة عن نطاق الدراسة. للتحكم في هذا الأمر ، اخترنا إضافة مرحلة ثانية للتحليل. في هذه المرحلة ، قارنا أداء كل سهم مع بورصة ناسداك لنفس الفترة الزمنية ، وحساب الفرق في الأداء بينهما. تعد بورصة ناسداك معيارًا شائعًا للأداء العام للسوق ، ومعظم هذه الأسهم مدرجة فيه. استخدمنا مؤشر ناسداك المركب كمعيار للسوق الأوسع. إليك الصيغة:
(((أسعار الشركة في اليوم العاشر بعد الاختراق) / (سعر الشركة في اليوم السابق للاختراق) -1) * 100) – (((أسعار ناسداك في اليوم العاشر بعد الاختراق) / / ناسداك في اليوم السابق للاختراق) – 1) * 100)
في الأساس ، نربط أداء مؤشر ناسداك إلى الصفر. هذا يعني أنه إذا انخفض سهم الشركة بنسبة 1٪ وارتفع مؤشر ناسداك بنسبة 2٪ في الشهر بعد خرق البيانات ، فإن الانخفاض المحسوب هو 3٪. إذا انخفض مؤشر ناسداك بنسبة 2 ٪ وارتفع سعر سهم الشركة بنسبة 2 ٪ ، فإننا نعلن عن زيادة قدرها 4 ٪. إذا ارتفع مؤشر ناسداك بنسبة 2٪ لكن الشركة ارتفعت بنسبة 1٪ فقط ، فإن هذا يمثل انخفاضًا بنسبة 1٪ مقارنة بالسوق. أخيرًا ، إذا انخفض سعر سهم الشركة بنسبة 2٪ ولكن انخفض مؤشر ناسداك بنسبة 3٪ ، فإن الشركة لا تزال تشهد زيادة نسبية قدرها 1٪.
باختصار ، نجعل أداء بورصة ناسداك هو الأساس بدلاً من الصفر. نحن مهتمون في المقام الأول بما يلي:
- تأثير خرق البيانات على إغلاق سعر السهم على فترات زمنية مختلفة
- الفرق في المئة في إغلاق أداء سعر السهم مقابل بورصة ناسداك خلال نفس الفترة الزمنية من اليوم السابق للاختراق,
- و كم من الوقت يستغرق لسهم السهم “لأسفل” بعد الاختراق.
تم تنزيل بيانات المخزون التاريخية في سبتمبر 2023.
قمنا بتحليل جميع الأسهم معًا ومن ثم تقسيمها حسب عوامل مختلفة لمعرفة ما إذا كان بإمكاننا اكتشاف أي أنماط. وتشمل هذه العوامل عام الاختراق ، وحجم الخرق ، وحساسية المعلومات المتسربة ، والصناعة الشركة. هذه النتائج ، على الرغم من الثاقبة ، إلا أنها أقل أهمية من الناحية الإحصائية بسبب حجم العينة الأصغر.
بورصات الأوراق المالية مفتوحة فقط في أيام العمل ، مما يعني عدم وجود عطلات نهاية الأسبوع أو أيام العطل. إليك مرجع سريع لذلك بقسوة يحول أيام العمل إلى الوقت الإجمالي:
- سنة واحدة: 253 يوم عمل
- 9 أشهر: 198 يوم عمل
- 6 أشهر: 132 يوم عمل
- 3 أشهر: 66 يوم عمل
- شهر واحد: 22 يوم عمل
- أسبوع واحد: 5 أيام عمل
بينما نستخدم الوسائل اليومية لتقديم النتائج التي توصلنا إليها في هذه المقالة ، فإننا ندرج بالإضافة إلى ذلك خطوط الاتجاه متعدد الحدود في تصوراتنا لتمثيل البيانات بشكل أفضل.
محددات
أحد أكبر القيود على هذه الدراسة هو حجم العينة ؛ لا توجد العديد من الشركات التي تتوافق مع المعايير.
كما هو الحال مع أي دراسة للسوق المالية ، هناك عدد كبير من العوامل التي يمكن أن تؤثر على سعر السهم الذي لا يمكننا حسابه. على الرغم من أننا حاولنا التقليل إلى أدنى حد من النقاط العمياء من خلال مقارنة أداء سعر السهم مقارنة بأداء بورصة ناسداك ، إلا أن هناك بعض التناقضات غير المبررة..
برز عاملان بارزان لم نقم بتغطيتهما في هذا التحليل. الأول: دفعات. إذا حدث تسرب للبيانات بشكل خاص المعلومات الضارة التي تتسبب في نهاية الأمر في أضرار مالية لعملاء الشركة ، وقد تبين أن الشركة لم تحمِّن المعلومات التي تم تسريبها في هذا الاختراق بشكل كافٍ ، فغالبًا ما يقاضي العملاء دعاوى قضائية جماعية. عادة ما ينتج عن هذه التسويات ، حيث تقوم الشركة بتحصيل ملايين الدولارات لتسديد العملاء عن الأضرار. هذا لا يحدث دائمًا ، والمبلغ المدفوع يختلف ، لذلك ليس لدينا ببساطة بيانات كافية لتناسب نموذجًا عمليًا يوضح كيف تؤثر هذه التسويات على أسعار الأسهم.
والثاني هو التقارير المالية. ربما يتطلب ذلك إجراء دراسة منفصلة تمامًا. قمنا بتحليل سعر السهم بدءًا من اليوم السابق الذي تم فيه الكشف عن خرق البيانات علنًا. في حين أن الشركة قد تكشف عن المعلومات التي تم تسريبها وعدد السجلات التي تأثرت في هذا الكشف الأولي ، فقد لا يتم الكشف عن عواقب أخرى حتى تصدر الشركة تقرير المساهمين ربع السنوي المطلوب. يمكن أن يشمل ذلك فقدان المبيعات أو المستخدمين ، وتحويل الأموال للاستثمار في أمان البيانات ، أو غيرها من المعلومات الهامة المتعلقة بالانتهاك الذي قد يتسبب في قفزة المستثمرين.
ما هو تأثير خرق البيانات على سعر السهم?
var divElement = document.getElementById (‘viz1571171216133’)؛ var vizElement = divElement.getElementsByTagName (‘object’) [0]؛ vizElement.style.width = ‘100٪’؛ vizElement.style.height = (divElement.offsetWidth * 0.75) + “بكسل”. var scriptElement = document.createElement (‘script’)؛ scriptElement.src = ‘https://public.tableau.com/javascripts/api/viz_v1.js’؛ vizElement.parentNode.insertBefore (scriptElement، vizElement)؛
تعاني أسعار الأسهم بعد الاختراق ، ولكن ربما لا يتكبدها كثير. بعد 14 يومًا من السوق ، أو ثلاثة أسابيع تقريبًا ، انخفضت أسعار الأسهم بنسبة -2.8٪ في المتوسط. ومع ذلك ، بعد الشهر الأول ، تعافت أسعار الأسهم ، وأداء الشركات التي فحصناها بالفعل أفضل في الأشهر الستة التي تلت الاختراق (+ 7.4 ٪) عن الأشهر الستة السابقة (+ 4.1 ٪).
var divElement = document.getElementById (‘viz1571171284769’)؛ var vizElement = divElement.getElementsByTagName (‘object’) [0]؛ vizElement.style.width = ‘100٪’؛ vizElement.style.height = (divElement.offsetWidth * 0.75) + “بكسل”. var scriptElement = document.createElement (‘script’)؛ scriptElement.src = ‘https://public.tableau.com/javascripts/api/viz_v1.js’؛ vizElement.parentNode.insertBefore (scriptElement، vizElement)؛
قارنا متوسط التقلبات اليومية للأشهر الستة السابقة للاختراق مقابل الستة أشهر التالية. ارتفع معدل التذبذب اليومي في جميع الأسهم بشكل طفيف من 0.362٪ إلى 0.375٪.
var divElement = document.getElementById (‘viz1571172281920’)؛ var vizElement = divElement.getElementsByTagName (‘object’) [0]؛ vizElement.style.width = ‘100٪’؛ vizElement.style.height = (divElement.offsetWidth * 0.75) + “بكسل”. var scriptElement = document.createElement (‘script’)؛ scriptElement.src = ‘https://public.tableau.com/javascripts/api/viz_v1.js’؛ vizElement.parentNode.insertBefore (scriptElement، vizElement)؛
مقارنة NASDAQ تعطي نتيجة مماثلة. بعد 14 يومًا من الاختراق ، كان أداء سعر السهم أقل من مؤشر ناسداك بنسبة -4.2٪ ، ولكن بعد ستة أشهر ، تعافى متوسط أداء سعر السهم بل وتجاوز أداء ناسداك (+ 0.48٪ مقابل ناسداك).
var divElement = document.getElementById (‘viz1571171338377’)؛ var vizElement = divElement.getElementsByTagName (‘object’) [0]؛ vizElement.style.width = ‘100٪’؛ vizElement.style.height = (divElement.offsetWidth * 0.75) + “بكسل”. var scriptElement = document.createElement (‘script’)؛ scriptElement.src = ‘https://public.tableau.com/javascripts/api/viz_v1.js’؛ vizElement.parentNode.insertBefore (scriptElement، vizElement)؛
الآثار الطويلة الأجل لخرق البيانات على سعر السهم
على المدى الطويل ، تستمر أسعار الأسهم في النمو ، لكن ليس بالسرعة الكافية لمواكبة بورصة ناسداك. بعد عام واحد ، ارتفع سعر السهم بنسبة 8.38 ٪ في المتوسط ، لكنه كان دون المستوى في بورصة ناسداك بنسبة -6.49 ٪. بعد عامين ، ارتفع متوسط سعر السهم بنسبة 12.78 ٪ ، لكنه كان دون المستوى في بورصة ناسداك بنسبة -12.88 ٪. وبعد ثلاث سنوات ، ارتفع سعر السهم بنسبة 32.53٪ ولكنه انخفض مقابل بورصة ناسداك بنسبة -13.27٪..
يبدو أن هذه النتائج تشير إلى أن الخروقات لها تأثير سلبي كلي على سعر السهم على المدى الطويل. ومع ذلك ، من المهم الإشارة إلى عاملين مهمين قد يؤثران على النتائج. الأول هو أن بعض الشركات التي قمنا بتحليلها قد تم اختراقها مؤخرًا نسبيًا ، لذلك ليس لدينا بيانات كاملة بعد ثلاث سنوات عن كل شركة. حجم العينة في 3 سنوات أصغر من حجم العينة في 6 أشهر. ثانياً ، كلما ابتعدنا في الوقت المناسب عن الاختراق ، كلما زاد صعوبة عزو التغييرات في سعر السهم إلى الاختراق المذكور. بمعنى آخر ، نفترض أن خرق البيانات سيكون له أكبر تأثير على سعر السهم فور وقوع الحادث ، وسوف يتضاءل هذا التأثير بمرور الوقت. لهذا السبب, نركز بشكل أساسي على الأشهر الستة السابقة وبعد الكشف عن الاختراق.
في التحليلات التالية ، قمنا بتجميع الأسهم معًا حسب عوامل مختلفة. هذه الأقسام سوف تركز في المقام الأول على الفرق في أداء سعر السهم مقابل بورصة ناسداك– ليس فقط تقلب أسعار الأسهم – أكثر من عام واحد (انظر أعلاه للتوضيح). لكل مجموعة ، نلاحظ هذه الإحصائية ل ستة أشهر قبل الاختراق ، ستة أشهر بعد الاختراق ، وسعر وعدد أيام السوق التي استغرقها السهم “من الأسفل” بعد الخروج.
وقت الخرق
يقوم هذا التحليل بتجميع الشركات إلى ثلاث مجموعات وفقًا لما تم اختراقه. هدفنا هو معرفة ما إذا كان للانتهاكات تأثير أكبر أو أصغر على أسعار الأسهم مع مرور الوقت.
النتيجة الأكثر بروزا هي التقى الانتهاكات القديمة برد فعل سلبي أقوى من الانتهاكات الأحدث. إحدى النظريات هي أن الانتهاكات كانت أمرًا شائعًا نسبيًا قبل عام 2012 ، ولكن مع مرور الوقت ، أصبحت أكثر شيوعًا. يؤدي هذا إلى “إرهاق خاطئ” ، أو تأثير فراش الأظافر ، حيث يكون المستثمرون أقل اهتزازًا بخرق البيانات مع مرور الوقت.
لاحظ أنه تم إلغاء إدراج شركتين ، هما Heartland Payment Systems (HPY) و LinkedIn (LNKD) في البورصة بعد خروقاتهما.
2011 أو إصدار سابق: TJ Maxx ، Countrywide ، Monster ، Health Net ، Betfair ، Sony
- قبل 6 أشهر من الاختراق: -15.71 ٪ مقابل ناسداك
- 6 أشهر بعد الاختراق: -3.73٪ مقابل ناسداك
- القاع: -11.97٪ مقابل ناسداك في اليوم 109
انخفضت أسعار أسهم الشركات التي تم اختراقها قبل عام 2012 بشكل حاد مقابل بورصة ناسداك ، ولكن تجدر الإشارة إلى أن هذه الأسهم كانت بالفعل سيئة الأداء في الأشهر الستة السابقة لانتهاكها. على الرغم من الاتجاه الهبوطي والانخفاض الحاد في الأسابيع القليلة الأولى بعد الاختراق ، إلا أن هذه الأسهم لا تزال تعمل بشكل أفضل في المتوسط في ستة أشهر بعد الاختراق مقارنة بالأشهر الستة السابقة.
والجدير بالذكر أن هذه الشركات استغرقت أطول وقت للتعافي ، حيث وصلت إلى 109 أيام بعد خروقاتها في المتوسط.
2012-2015: Apple ، Adobe ، Anthem ، أنظمة صحة المجتمع ، Ebay ، Global Payments ، Home Depot ، أنظمة دفع Heartland ، JP Morgan ، Sony ، Staples ، Target ، T-Mobile ، Vodaphone ، Yahoo
- قبل 6 أشهر من الانهيار: + 9.99 ٪ مقابل ناسداك
- بعد 6 أشهر من الانهيار: + 0.99٪ مقابل ناسداك
- القاع: -1.96٪ مقابل ناسداك في اليوم 40
كانت الشركات التي تم اختراقها خلال الفترة من 2012 إلى 2015 تتفوق على مؤشر ناسداك بنسبة 10٪ تقريبًا في الأشهر الستة السابقة لانتهاكها. بعد الاختراق ، كان أداءهم أفضل من مؤشر ناسداك ، ولكن بنسبة 1٪ فقط. كان الانخفاض الأولي الذي تلا الانتهاكات مباشرة أقل حدة في المتوسط من الانتهاكات السابقة.
2016 أو ما بعده – Yahoo و LinkedIn و Equifax و Under Armor و Capital One و First American Financial و Marriot International و Dun & برادستريت ، الفيسبوك
- قبل 6 أشهر من الانهيار: -9.26 ٪ مقابل ناسداك
- 6 أشهر بعد الانهيار: + 4.11٪ مقابل ناسداك
- القاع: -6.26 ٪ مقابل ناسداك في اليوم 9
انخفضت الأسهم التي عانت من الاختراقات منذ عام 2016 مبدئيًا مقابل مؤشر ناسداك بنسبة -6.3٪ ، لكنها تعافت بسرعة أكبر من المخالفات السابقة. قبل الاختراق ، كان أداءهم ضعيفًا في بورصة ناسداك بأكثر من 9٪. ومع ذلك ، فقد استعادوا مؤشر NASDAQ الأسرع وفي النهاية تجاوزوا ستة أشهر بعد 4 ٪.
صناعة
في هذه التحليلات ، اكتشفنا كيف تأثرت أسعار الأسهم بانتهاك البيانات في صناعات محددة. قمنا بتصنيف كل سهم إلى واحد من خمسة قطاعات: الرعاية الصحية ، والتمويل ، والتكنولوجيا ، والتجارة الإلكترونية والوسائط الاجتماعية ، وتجارة التجزئة. لاحظ أن العينات الخاصة بها صغيرة جدًا ، لذا في حين أنها قد تكون ذات أهمية ، فهي ليست ذات جذر إحصائي مثل التحليلات العامة.
المالية والمدفوعات – جي بي مورجان تشيس ، أنظمة الدفع في هارتلاند ، على مستوى البلاد ، المدفوعات العالمية ، Equifax ، Capital One ، First American Financial
- قبل 6 أشهر من الاختراق: -6.42 ٪ مقابل ناسداك
- 6 أشهر بعد الانهيار: -4.71٪ مقابل ناسداك
- القاع: -16.7 ٪ مقابل ناسداك في يوم 16
تضررت الشركات المرتبطة بالتمويل بشدة من خروقات البيانات ، كما قد يتوقع المرء. لقد عانوا من أكبر تباطؤ مبدئي في أعقاب الاختراقات في المتوسط ، حيث انخفض أكثر من 17 ٪ مقابل بورصة ناسداك بعد 16 يومًا في السوق. على الرغم من أن أداء الأسهم كان أفضل من السوق بعد الاختراق مقارنةً بما حدث قبل الاختراق ، إلا أنها بقيت منخفضة الأداء في بورصة ناسداك بفارق 2 ٪ بعد ستة أشهر.
التكنولوجيا: Sony و Apple و T-Mobile و Vodafone و VTech و Adobe
- قبل 6 أشهر من الانهيار: + 6.79 ٪ مقابل ناسداك
- بعد 6 أشهر من الاختراق: -4.48 ٪ مقابل ناسداك
- القاع: -5.3٪ مقابل ناسداك في اليوم 40
تحصل أسهم التكنولوجيا بشكل جماعي على ضربة مبدئية كبيرة ، على الرغم من أنها ليست بنفس قيمة شركات التمويل. كان الانخفاض الأولي في الأداء أكثر تدريجيًا من الفئات الأخرى ، ولم يكن قاعًا حتى 40 يومًا من أيام السوق. قبل هذا الاختراق ، تفوقت هذه الشركات على مؤشر ناسداك في المتوسط ، لكنها كانت دون المستوى في ستة أشهر بعد.
التجارة الإلكترونية والوسائط الاجتماعية: Yahoo و LinkedIn و BetFair و Monster و Dun & برادستريت ، يباي ، الفيسبوك
- قبل 6 أشهر من الاختراق: -6.1 ٪ مقابل ناسداك
- بعد 6 أشهر من الانهيار: + 9.87 ٪ مقابل ناسداك
- القاع: -5.13٪ مقابل ناسداك في اليوم التاسع
لم يكن أداء شركات التجارة الإلكترونية وشبكات التواصل الاجتماعي جيدًا في المتوسط قبل خروقات البيانات. لكن في الأشهر الستة التالية ، تمكنوا من التفوق على مؤشر سوق ناسداك بأكثر من 10 ٪. هذا على الرغم من الانخفاض الحاد إلى حد ما في متوسط سعر السهم مباشرة بعد خروقاته.
البيع بالتجزئة: الهدف ، تي جي ماكس ، هوم ديبوت ، ستابلز ، تحت درع ، ماريوت
- قبل 6 أشهر من الاختراق: -4.26 ٪ مقابل ناسداك
- بعد 6 أشهر من الاختراق: -0.47 ٪ مقابل ناسداك
- القاع: -0.47 ٪ مقابل ناسداك في يوم 132
تتضمن هذه الفئة بعضًا من أكثر خروقات البيانات شهرة في التاريخ ، ولكن على الرغم من ذلك ، فإنها لم تتعرض لمعظم الانخفاض الأولي. على الرغم من أنها لا تزال ضعيفة الأداء في بورصة ناسداك في نهاية ستة أشهر ، إلا أن هذا لا يزال يمثل تحسنا في الأشهر الستة السابقة.
الرعاية الصحية – النشيد ، شبكة الصحة ، نظم صحة المجتمع
- قبل 6 أشهر من الانهيار: + 4.76 ٪ مقابل ناسداك
- بعد 6 أشهر من الانهيار: + 2.97 ٪ مقابل ناسداك
- القاع: -3.15٪ مقابل ناسداك في اليوم 109
قمنا فقط بتحليل أربعة خروقات بين ثلاث شركات للرعاية الصحية ، لذلك ينبغي أن تؤخذ نتائجنا مع حبة كبيرة من الملح في هذه الفئة. لا يزال ، ونحن على الرغم من أنه يستحق بما في ذلك.
عانت شركات الرعاية الصحية من انخفاض متوسط سعر السهم بنسبة 4 ٪ في 14 يومًا من أيام السوق بعد الاختراق. كانت الأشهر الستة السابقة للاختراق أفضل من الستة أشهر التالية ، لكن في كلتا الحالتين تفوقت هذه الشركات على مؤشر ناسداك في المتوسط. تأثر الأداء بشدة من قبل صعود وهبوط شبكة الصحة (HNT $).
حجم الخرق
يقوم هذا التحليل بتجميع كل سهم حسب حجم الاختراق: من 1 إلى 10 مليون سجل ، من 11 إلى 99 مليون سجل ، و 100 مليون أو أكثر من السجلات التي تم اختراقها. كانت فرضيتنا بسيطة: كلما زاد الاختراق ، زاد انخفاض سعر السهم. لكن النتائج فاجأتنا بالفعل.
تمكنت الشركات التي عانت من اختراقات أكبر من التخلص منها وتفوق أداء السوق في نهاية المطاف ، في حين تأخرت الشركات ذات الانتهاكات الأصغر عن ستة أشهر.
100 مليون سجل أو أكثر: Yahoo و Ebay و Heartland Payment Systems و LinkedIn و Equifax و Under Armor و Capital One و Marriott و First American و Facebook
- قبل 6 أشهر من الاختراق: -2.15 ٪ مقابل ناسداك
- بعد 6 أشهر من الانهيار: + 11.74٪ مقابل ناسداك
- القاع: -5.79 ٪ مقابل ناسداك في اليوم 9
عانت الشركات التي تسربت كمية هائلة من السجلات من انخفاض حاد في الأداء مقابل بورصة ناسداك نتيجة لذلك. ومع ذلك ، فقد تعافوا قريبًا ، متجاوزين في نهاية المطاف مؤشر ناسداك بنسبة 12٪ ، وهو تحسن كبير في الأشهر الستة السابقة للانهيار. تم الاحتفاظ بالأداء بشكل كبير بفضل أنظمة الدفع التي تقدمها شركة Heartland ($ HPY).
10-99 مليون سجل: Anthem، Target، JP Morgan Chase، Sony، TJ Maxx، Home Depot، Adobe، Dun & برادستريت ، أبل ، تي موبايل ، فيسبوك
- قبل 6 أشهر من الاختراق: -1.34٪ مقابل ناسداك
- 6 أشهر بعد الاختراق: -1.12٪ مقابل ناسداك
- القاع: -4.1٪ مقابل ناسداك في اليوم 45
نرى انخفاضًا طفيفًا تدريجيًا في أداء سعر السهم بين هذه الأسهم بعد أن تم اختراقها ، لكنهم في الغالب يتابعون مؤشر ناسداك..
الأسهم البارزة التي يجب مراعاتها هنا هي Apple ($ AAPL) ، التي تباينت بشكل حاد مع معظم العملات الأخرى. على الرغم من تعرض Apple لانتهاك للبيانات ، فإن خطأ هذا الانتهاك لم يكن بشكل مباشر من Apple ، بل كان تسربًا لإنفاذ القانون لبيانات عملاء Apple. نتوقع أن يكون أداء أبل الضعيف خلال هذه الفترة أكثر ارتباطًا بخلافة الرئيس التنفيذي السابق ستيف جوبز ، الذي توفي قبل أقل من عام ، وإطلاق أول هاتف iPhone منذ وفاته..
1-10 مليون سجل: Monster، RBS، Health Net، Global Payments، Vodafone، Staples، Community Health Systems
- قبل 6 أشهر من الاختراق: -0.36 ٪ مقابل ناسداك
- بعد 6 أشهر من الاختراق: -5.9 ٪ مقابل ناسداك
- القاع: -11.28٪ مقابل ناسداك في اليوم 106
كان للانتهاكات الأصغر تأثير سلبي مماثل على سعر السهم مثل أكبر الانتهاكات على المدى القريب ، لكن أسعار الأسهم فشلت في التعافي. كما تتوقع – ولكن ليس كما هو معتاد – فقد كان الأداء أسوأ في الأشهر الستة التي تلت الاختراق مقارنة بالأشهر الستة السابقة.
حساسية المعلومات المسروقة
يقوم هذا التحليل بتجميع الأسهم حسب حساسية البيانات التي تم اختراقها. تلك التي سربت أكثر المعلومات حساسية – بطاقات الائتمان وأرقام التأمين الاجتماعي – حققت نجاحًا كبيرًا ، في حين أن الأضرار التي لحقت بأولئك الذين تسربوا كلمات المرور كانت ضئيلة للغاية.
معلومات حساسة للغاية – الهدف ، Sony ، أنظمة دفع Heartland ، TJ Maxx ، Home Depot ، المدفوعات العالمية ، السلع الأساسية ، أنظمة صحة المجتمع ، Equifax ، Under Armor ، Capital One ، First American ، Marriott
- قبل 6 أشهر من الاختراق: -1.74٪ مقابل ناسداك
- 6 أشهر بعد الاختراق: -3.52٪ مقابل ناسداك
- القاع: -7.83٪ مقابل ناسداك في اليوم 40
المجموعة الأولى هي معلومات حساسة للغاية ، في المقام الأول أرقام بطاقات الائتمان والخصم أو أرقام الضمان الاجتماعي. عند تسرب هذه المعلومات ، هناك عواقب مباشرة – سرقة الهوية واحتيال بطاقات الائتمان – لا يمكن حلها عن طريق حل سريع من الشركة.
شهدت هذه الشركات انخفاضًا حادًا في أداء سعر السهم في المتوسط في الشهرين الأولين بعد خروقاتها. لقد أدوا سوءًا في الأشهر الستة التي تلت الاختراق عن الأشهر الستة السابقة ، ولكن ليس كثيرًا.
كلمات المرور ومعلومات تسجيل الدخول والسجلات الطبية – Ebay ، Anthem ، LinkedIn ، Health Net
- قبل 6 أشهر من الاختراق: -8.86 ٪ مقابل ناسداك
- بعد 6 أشهر من الانهيار: + 11.02٪ مقابل ناسداك
- أسفل: N / A
تتضمن المجموعة الثانية كلمات مرور غير مشفرة وأسئلة وإجابات سرية وسجلات طبية ومعلومات تسجيل الدخول الأخرى. هذه المعلومات يمكن استخدامها من قبل المتسللين للوصول إلى حسابات المستخدمين. في حين أن الشركة يمكن أن تتطلب ببساطة إعادة تعيين كلمة المرور في مثل هذه الحالة ، يستخدم العديد من الأشخاص نفس كلمة المرور ومعلومات تسجيل الدخول على مواقع أخرى. هذا يعني أن المعلومات قد تتسبب بشكل غير مباشر في اختراق حسابات شخص آخر.
لم تنخفض أسعار أسهم هذه الشركات في أعقاب خروقاتها. تأثر متوسط الأداء بشكل كبير بـ LinkedIn ، التي تم بيعها لشركة Microsoft وتم إلغاء إدراجها في بورصة NASDAQ في السنة التي تلت خرقها. وبدون ذلك ، ستشهد الأسعار زيادة تدريجية وثابتة ، لكن مع ذلك زيادة. كانت الأشهر الستة التي تلت الاختراق بمثابة تحسن كبير عن الأشهر الستة السابقة عند مقارنتها بالسوق.
أسماء المستخدمين وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين – JP Morgan Chase و Yahoo و Adobe و Apple و Monster و Vodafone و Dun & برادستريت ، الفيسبوك
- قبل 6 أشهر من الانهيار: + 3.57 ٪ مقابل ناسداك
- 6 أشهر بعد الانهيار: -0.11٪ مقابل ناسداك
- القاع: -3.12 ٪ في يوم 48
أخيرًا ، تتضمن المجموعة الأخيرة خرقًا للمعلومات التي لا يمكن للمتسللين استخدامها مباشرة للوصول إلى حساب شخص ما ، ولكن يمكن استخدامها لاستهداف أصحاب الحسابات بالإعلانات والاحتيال ورسائل البريد الإلكتروني المخادعة. تتضمن هذه المعلومات عناوين البريد الإلكتروني وأسماء المستخدمين والعناوين وأرقام الهواتف وغيرها من المعلومات.
لم يتراجع Royal Bank of Scotland (RBS) و Monster (MWW) فورًا بعد خروقاتهما ، لذلك لا نرى انخفاضًا حادًا حتى الأسبوع الثاني. استمر الأداء في الانخفاض لمدة شهرين. بعد مرور ستة أشهر ، عادت هذه الشركات إلى مسارها في بورصة ناسداك ، على الرغم من أنها أسوأ بكثير من الأشهر الستة السابقة.
البيانات خرقنا تحليلها
أدناه أدرجنا كل من الشركات وبعض التفاصيل حول خروقات البيانات الخاصة بكل منها. لاحظ أن بعض الشركات عانت من خروقات بيانات متعددة. في هذه الحالة ، بدأنا تحليلنا من يوم العمل السابق لأقرب خرق للبيانات. معظم الشركات مدرجة في بورصة نيويورك ، لكن بعضها مدرج في بورصة لندن وهونغ كونغ. في هذه الحالة ، لم ندرجها في مقارنتنا في بورصة ناسداك ، فقط تحليل سعر السهم العادي. إذا كانت الشركة مدرجة في العديد من البورصات ، فقد اخترنا بيانات بورصة نيويورك لأنها ستكون أكثر توافقًا مع بورصة ناسداك..
لقد اخترنا استخدام تاريخ اليوم السابق للكشف وفقًا لأقرب تقرير إعلامي ممكن أو بيان صحفي أو مصدر آخر متاح عبر الإنترنت. لاحظ ، مع ذلك ، أن خروقات البيانات تحدث غالبًا في وقت مبكر. بمجرد أن يتمكن المتسلل من الوصول ، يمكن أن يظل غير مكتشف لعدة أسابيع وشهور وحتى سنوات. حتى بعد اكتشافها وحظرها ، غالباً ما تنتظر الشركات أسابيع أو أشهر قبل الكشف العلني عن الخرق.
Adobe ($ ADBE)
- 13 أكتوبر 2013 – تم تسجيل 38 مليون سجل مستخدم نشط ، بما في ذلك 3 ملايين من أرقام بطاقات الائتمان المشفرة ، في 17 سبتمبر 2013
Apple ($ AAPL)
- 3 سبتمبر 2012 – 12 مليون معرّف فريد للأجهزة المسروقة من جهاز كمبيوتر محمول لأحد عملاء مكتب التحقيقات الفيدرالي
- نتوقع أن يكون أداء أبل الضعيف خلال هذه الفترة أكثر ارتباطًا بخلافة الرئيس التنفيذي السابق ستيف جوبز ، الذي توفي قبل أقل من عام ، وإطلاق أول هاتف iPhone منذ وفاته..
النشيد (ANTM $)
- 4 فبراير 2015 – تم تسجيل 80 مليون سجل طبي في يناير 2015
Capital One ($ COF)
- 30 يوليو 2023 – 100 مليون سجل ، بما في ذلك معلومات الحساب المصرفي ، وشبكات الأمان الاجتماعي ، ومعلومات الحساب العامة ، التي انتهكها أحد موظفي الشركة
نظم صحة المجتمع ($ CYH)
- 18 أغسطس 2014 – 4.5 مليون اسم وعناوين وتواريخ الميلاد وأرقام الهواتف وأرقام الضمان الاجتماعي التي انتهكت بين أبريل ويونيو
كميت & برادستريت (DNB دولار)
- 15 مارس 2023 – تم اختراق 33.6 مليون ملف يحتوي على تفاصيل تتراوح بين المسمى الوظيفي والبريد الإلكتروني
- 25 سبتمبر 2013 – د&يبلغ كل من B و Altegrity و LexisNexis عن حدوث خرق يعود إلى أبريل بما في ذلك الأسماء والعناوين وسجلات الممتلكات والإحصاءات الحيوية
Facebook ($ FB)
- 3 أبريل 2023 – 540 مليون سجل حول مستخدمي Facebook الذين تم كشفهم بواسطة مطوري تطبيقات الجهات الخارجية ، بما في ذلك أسماء الحسابات ، والهويات ، والأصدقاء ، والصور ، وعمليات التحقق من الموقع وتفاصيل حول ردود الفعل وردود الفعل على المشاركات. 22،000 من كلمات مرور الحساب المضمنة.
- 28 سبتمبر 2023 – تم اختراق 50 مليون حساب على Facebook من خلال رموز الوصول المسروقة التي تسمح للمهاجمين باختطاف الحسابات
الأولى المالية الأمريكية (FAF)
- 24 مايو 2023 – 885 مليون سجل يعود تاريخها إلى 16 عامًا ، بما في ذلك أرقام الحسابات المصرفية ، والبيانات ، وسجلات الرهن العقاري والضرائب ، وأرقام الضمان الاجتماعي ، وإيصالات المعاملات البنكية ، وصور رخصة القيادة
ئي باي ($ يباي)
- 21 مايو 2014 – تم اختراق 145 مليون حساب في فبراير / مارس 2014 بما في ذلك كلمات المرور
Equifax (EFX $)
- 17 أيلول (سبتمبر) 2023 – تم الكشف عن 143 مليون من مستهلكي الولايات المتحدة وأرقام الضمان الاجتماعي وتواريخ الميلاد ، بما في ذلك في بعض الأحيان رخص القيادة و / أو أرقام بطاقات الائتمان. تأثر بعض العملاء الكنديين والبريطانيين أيضًا.
المدفوعات العالمية (GPN دولار)
- 2 أبريل 2012 – تم اختراق 1.5 مليون رقم من بطاقات الائتمان والخصم في أوائل مارس
شبكة الصحة (HNT $)
- 19 نوفمبر 2009 – اختفى في مايو 2009 محرك أقراص صلبة يحتوي على معلومات مالية وطبية شخصية مدتها سبع سنوات لـ 1.5 مليون عميل من Health Health of the Northeast Inc.
- 15 مارس 2011 – فقدت تسعة محركات أقراص خوادم تحتوي على أسماء وعناوين وأرقام الضمان الاجتماعي والمعلومات المالية والبيانات الصحية لـ 1.9 مليون عميل من مركز بيانات IBM
نظم الدفع في قلب الأرض (HPY دولار)
- 31 مايو 2015 – تم اختراق 130 مليون بطاقة ائتمان في 8 مايو 2015
مستودع المنزل ($ HD)
- 18 سبتمبر 2014 – تم اختراق 56 مليون بطاقة ائتمان على مدار 5 أشهر
جي بي مورغان تشيس ($ JPM)
- 10 نوفمبر 2015 – 83 مليون تفاصيل الحساب بما في ذلك الأسماء ورسائل البريد الإلكتروني والعناوين البريدية وأرقام الهواتف التي تم اختراقها في يوليو / أغسطس 2014
LinkedIn ($ LNKD)
- 18 مايو 2016 – تم اختراق 117 مليون بريد إلكتروني وكلمة مرور في عام 2012
- وقعت مايكروسوفت صفقة لشراء في يونيو 2016 (صخور سعر السهم)
- شطب ديسمبر 2016
ماريوت الدولية ($ MAR)
- 30 نوفمبر 2023 – 500 مليون سجل من قاعدة بيانات الحجز بما في ذلك الأسماء والعناوين وبطاقات الائتمان وأرقام الهواتف وأرقام جواز السفر ومعلومات السفر التي تعود إلى عام 2014
الوحش (MWW $)
- 21 أغسطس 2007 – تم اختراق 1.3 مليون اسم وعناوين وأرقام هواتف وعناوين بريد إلكتروني للباحثين عن عمل قبل خمسة أيام من الكشف
- 23 يناير 2009 – سُرق عدد غير معروف من معرفات المستخدمين وكلمات المرور ، إلى جانب الأسماء وعناوين البريد الإلكتروني وتواريخ الميلاد والجنس والعرق ، وفي بعض الحالات ، تم انتهاك حالات إقامة المستخدمين
رويال بنك أوف سكوتلاند (RBS)
- 29 ديسمبر 2008 – تم اختراق 1.5 مليون من بيانات حاملي بطاقات الهدايا وبطاقات الهدايا من بنك RBS Worldpay ، والتي تم اختراق 1.1 مليون منها أيضًا في سجلات الضمان الاجتماعي في 10 نوفمبر ، أي قبل شهر واحد
سوني ($ SNE)
- 24 تشرين الثاني (نوفمبر) 2014 – تم تسجيل 10 ملايين من سجلات الموظفين ، بما في ذلك بعض أرقام الضمان الاجتماعي ، على مدار عام كامل
- 26 أبريل 2011 – قامت Sony Playstation Network و Online Entertainment بخرق 77 مليون حساب ، بما في ذلك بعض بيانات بطاقات الائتمان ، التي تم اكتشافها قبل 7 أيام
المواد الغذائية ($ SPLS)
- 19 ديسمبر 2014 – تم اختراق 1.16 مليون من أرقام بطاقات الائتمان والخصم في الفترة بين أبريل وأيلول
الهدف ($ TGT)
- 19 ديسمبر 2013 – تم اختراق 70 مليون بطاقة بيانات في نوفمبر وديسمبر 2015
TJ Maxx ($ TJX)
- 29 مارس 2007 – تم تسجيل 45.6 مليون (بيانات أخرى تبلغ 94 مليون) سجلات تفاصيل بطاقات الائتمان والخصم التي بدأت منذ منتصف عام 2005 واستمرت 18 شهرًا
تي موبايل ($ TMUS)
- 1 أكتوبر 2015 – تم اختراق 15 مليون عميل من بيانات T-Mobile من Experian بما في ذلك أرقام الضمان الاجتماعي
- 10 أبريل 2008 – تم اختراق 17 مليون رقم هاتف وعناوين وتواريخ ميلاد وعناوين بريد إلكتروني في عام 2006 (كانت في الواقع الشركة الأم لـ T-Mobile ، Deutsche Telekom ، وبالتالي فهي غير مدرجة في حساباتنا)
تحت درع (UAA $)
- 29 مارس 2023 – تم اختراق 150 مليون حساب مستخدم لتطبيق MyFitnessPal من UnderArmour ، مما أدى إلى تسرب أسماء المستخدمين وعناوين البريد الإلكتروني وكلمات المرور المجزأة
فودافون ($ VOD)
- 12 سبتمبر 2013 – تم اختراق أكثر من مليوني اسم وعنوان وأرقام حسابات بنكية وتواريخ ميلاد
Yahoo ($ YHOO)
- 22 سبتمبر 2016 – تم اختراق 500 مليون حساب في عام 2014
- 14 ديسمبر 2016 – تم اختراق مليار حساب في عام 2013
- 20 مايو 2013 – تم اختراق 22 مليون مستخدم من مستخدمي Yahoo Japan IDs في 16 مايو (ملاحظة: تم إدراج Yahoo Japan بشكل منفصل في بورصة طوكيو ولا يمثل جزءًا من هذا التحليل)
التحقق من صحة مؤشر ناسداك
لقد أجرينا نفس تحليل المقارنة الشاملة لمدة عام واحد الذي استخدمناه في بورصة ناسداك مقابل S&P 500. لقد فعلنا ذلك للتأكد من أن نتائج المقارنة في بورصة ناسداك تشبه ماديًا المعايير القياسية الأخرى. ال&P 500 هو معيار قياسي إلى حد ما للأداء العام للسوق.
هنا مقارنة NASDAQ الشاملة لمدة سنة واحدة:
وهنا هو ل S&500 ف:
المنحنى مختلف قليلاً ولكن بشكل عام لا يختلف كثيرًا عن بورصة ناسداك.
2023 مقابل 2023/19 دراسات
إصدارات 2023 و 2023 من هذه الدراسة هي مراجعات لدراسة مماثلة أجريناها في عام 2023. وتشمل تعديلات 2023:
- تمت إضافة شركتين جديدتين: Under Armor (UAA) و Equifax (EFX)
- تمت إزالة ثلاث شركات غير مدرجة في بورصة نيويورك للحصول على مجموعة بيانات أكثر اتساقًا: Betfair و Countrywide و VTech
- إذا عانت شركة من خرقين للبيانات يفيان بالمعايير ، فقد حللنا كلاهما بدلاً من أحدث واحد (SNE ، HNT ، TMUS)
- تحول التركيز إلى 6 أشهر بدلا من 1-3 سنوات. إن تأثير خروقات البيانات على سعر السهم يتناقص بمرور الوقت ، لذلك اخترنا أن ننظر إلى فترة زمنية أقصر عندما تكون التغيرات في سعر السهم مرتبطة بشكل مباشر أكثر بخرق البيانات.
- تم تضمينه قبل 6 أشهر من الاختراق لمقارنة تقلبات أسعار الأسهم قبل وبعد الاختراق وإضافة السياق.
- تحول التركيز بشكل أكبر على مقارنة أداء بورصة ناسداك وأقل على تقلب أسعار الأسهم
- تحسين التصورات مع الميزات التفاعلية.
التغييرات 2023 تشمل:
- خمسة انتهاكات أخرى من أربع شركات: Facebook (FB) ، و First American Financial (FAF) ، و Capital One (COF) ، و Marriott Interational (MAR)
- تحولت فئات “وقت الانتهاك” مقارنة على مدى سنة واحدة
في دراسة 2023 ، لاحظنا انخفاضًا أبطأ في الأداء بمرور الوقت عما كان عليه في عام 2023. ويرجع ذلك على الأرجح إلى إدخال شركات جديدة وانتهاكات في مجموعة البيانات.
“شحن الثور – مدينة نيويورك“سام فالادي مرخص بموجب CC BY 2.0
يؤدي خرق البيانات إلى عواقب وخيمة بغض النظر عن حجم الشركة. يتم فصل الموظفين وإصدار اعتذارات من المسؤولين التنفيذيين، ويتم إصلاح الأنظمة بالكامل لضمان عدم حدوث ذلك مرة أخرى. يمكن أن يضر خرق البيانات بكل من الشعور العام والقدرة التنافسية للشركة في السوق. ومن المهم ملاحظة تأثير خروقات البيانات من المحتمل أن يتناقص بمرور الوقت. وقد أظهرت دراسة تحليلية لأسعار الأسهم لـ 28 شركة تم اختراقها أن أسعار الأسهم انخفضت بنسبة 7.27٪ في المتوسط بعد الاختراق، ولكنها انتعشت بعد حوالي شهر وحاقت بأداء بورصة ناسداك في المتوسط. وتشمل الشركات التي تم تحليلها: Apple و Adobe و Anthem و Capital One و Dun & Bradstreet، Facebook، First American Financial، Ebay، Equifax، Global Payments، Home Depot، Health Net، Heart Payment Payment Systems، JP Morgan Chase، LinkedIn، Marriott International، Monster، T-Mobile، Sony، Staples، Target، TJ Maxx، Under درع ، فودافون ، وياهو. يجب على الشركات تعزيز أمن البيانات والتأكد من عدم حدوث خ