Un attacco informatico ben pianificato ha sovraccaricato istantaneamente il sistema di revisione delle dirette di Kuaishou, e ha costretto questa azienda, con una capitalizzazione di mercato di migliaia di miliardi di dollari di Hong Kong, a subire un 'interrogatorio' diretto da parte del mercato all'apertura di oggi.

Il 23 dicembre, la borsa di Hong Kong ha aperto, e Kuaishou (1024.HK) ha subito un crollo dei prezzi delle azioni. Al momento della scrittura, il prezzo delle azioni era di 62,9 dollari di Hong Kong, con una diminuzione del 5,7%. Nella stessa serata, l'indice Hang Seng è aumentato dello 0,29%, mentre l'indice Hang Seng Technology è salito dello 0,14%.

Secondo la conferma ufficiale di Kuaishou, intorno alle 22:00 del 22, la piattaforma ha subito un attacco da parte di attività illecite, causando la comparsa di contenuti non conformi in numerose stanze di livestreaming. Kuaishou ha risposto affermando di aver gestito urgentemente e riparato il problema, l'evento è stato segnalato alle autorità competenti e è stata presentata una denuncia alla polizia.

Questo imprevisto evento di sicurezza non solo mette alla prova la capacità di emergenza di Kuaishou, ma ha anche sollevato onde nel mercato dei capitali.

01 Dettagli dell'attacco

Circa le 22:22 del 22, diversi livestream su piattaforma Kuaishou hanno iniziato a mostrare contenuti vietati. L'attacco è continuato fino alle 23:30, raggiungendo il picco, con vari utenti che hanno denunciato sui social media che all'improvviso sono emersi numerosi contenuti video estremamente vietati, riguardanti pornografia oscena e violenza sanguinosa.

Questi livestream vietati mostrano caratteristiche chiaramente "automatiche": numerosi nuovi account registrati o account zombie avviano trasmissioni collettive nello stesso periodo, trasmettendo video illegali preconfezionati.

Anche se il sistema di gestione della piattaforma continua a sospendere singoli account, i contenuti vietati continuano a esplodere come un'onda, il sistema di revisione sembra essere in uno stato di malfunzionamento.

In risposta a questa situazione estrema, Kuaishou ha adottato misure di emergenza "di chiusura indiscriminata" intorno a mezzanotte del 23. Dopo la mezzanotte del 23, alcuni utenti hanno scoperto che la sezione "live" dell'app Kuaishou non aveva contenuti.

Alle 00:45, il canale di livestream di Kuaishou ha ripreso a funzionare normalmente.

02 Reazione del prezzo delle azioni

Oggi all'apertura, il prezzo delle azioni di Kuaishou (1024.HK) ha subito un impatto immediato, scendendo del 3,3% a 64,5 dollari di Hong Kong per azione. Il calo del prezzo delle azioni si è poi ampliato; al momento della pubblicazione, era sceso del 5,7%, a 62,9 dollari di Hong Kong.

Il mercato ha reagito rapidamente a questo evento imprevisto. Il calo del prezzo delle azioni riflette le preoccupazioni degli investitori sulla capacità di gestione dei contenuti della piattaforma, sui rischi di regolamentazione e sui danni alla reputazione.

In contrasto con il calo del prezzo delle azioni di Kuaishou, l'indice di sicurezza informatica di oggi (884133.W) è aumentato, fino alla pubblicazione, l'indice è già aumentato dello 0,66%.

Questo contrasto potrebbe riflettere l'aumento dell'attenzione del mercato sui problemi di sicurezza informatica e le aspettative sulla domanda nel settore correlato.

03 Analisi degli esperti di Qihoo 360

L'esperto di sicurezza di Qihoo 360, Wang Lijun, ha analizzato questo attacco. Ha sottolineato che la ragione principale per cui questo attacco ha potuto causare danni su larga scala è che il settore grigio e nero è entrato completamente nell'era dell'"attacco automatizzato", mentre la piattaforma continua a fare affidamento su modelli di difesa tradizionali.

I hacker utilizzano strumenti automatizzati per registrare in massa e controllare account zombie, realizzando la pubblicazione e la diffusione di contenuti vietati in pochi secondi; questo tipo di attacco su larga scala supera completamente i limiti della revisione manuale.

La revisione manuale tradizionale presenta una naturale lentezza, di fronte a un'ondata di contenuti vietati di decine di unità al secondo, spesso si trova in una situazione passiva di "sospensioni che non riescono a tenere il passo con le nuove aggiunte", anche aumentando il personale è difficile colmare la lacuna di efficienza nella difesa e nell'attacco.

Questa analisi rivela le nuove sfide di sicurezza che affrontano le piattaforme internet attuali: le modalità di attacco sono altamente automatizzate e su larga scala, mentre i tradizionali modelli di revisione manuale faticano a rispondere in modo efficace.

04 La risposta di Kuaishou e il sistema di sicurezza esistente

In risposta alla situazione anomala della piattaforma la sera del 22, Kuaishou ha dichiarato che la piattaforma ha subito un attacco da parte del settore grigio e nero, e attualmente è in fase di riparazione urgente, la piattaforma resiste fermamente ai contenuti vietati, e la situazione è stata segnalata ai dipartimenti competenti e alla polizia.

Secondo i dati della piattaforma di protezione della privacy di Kuaishou, Kuaishou ha istituito una struttura organizzativa di sicurezza composta da tre livelli: un consiglio di sicurezza per la decisione, un ufficio del consiglio di sicurezza e dipartimenti correlati, rafforzando così le basi della costruzione della sicurezza informatica.

In termini di tecnologia di sicurezza, Kuaishou ha adottato misure di sicurezza come il monitoraggio delle intrusioni e la difesa, il controllo degli accessi, il rafforzamento della sicurezza e la crittografia dei dati, ampiamente riconosciute nel settore.

Include il supporto per protocolli di crittografia robusti come TLS e QUIC; implementazione di dispositivi di protezione e monitoraggio come WAF, HIDS, APT e piattaforme di audit di sicurezza; definizione di ruoli di accesso e diritti di accesso ai dati chiari secondo il principio del minimo necessario, assicurando che solo il personale autorizzato possa accedere ai dati.

Kuaishou ha anche istituito un team di blue team di sicurezza professionale, per massimizzare l'identificazione delle carenze nel sistema di protezione della sicurezza e migliorare continuamente la capacità di protezione della sicurezza di Kuaishou.

05 Sviluppi successivi all'evento

È degno di nota che il 23 dicembre al mattino, l'app Kuaishou è salita al secondo posto nella classifica delle applicazioni gratuite di Apple. Questo fenomeno potrebbe essere correlato all'aumento dell'attenzione pubblica suscitata dall'evento.

Il rapporto finanziario del terzo trimestre pubblicato da Kuaishou il 19 novembre mostra che le prestazioni aziendali sono solide. Nel terzo trimestre, il fatturato totale di Kuaishou è aumentato del 14,2% rispetto all'anno precedente, raggiungendo 35,6 miliardi di yuan, e l'utile operativo del terzo trimestre è aumentato del 69,9% rispetto all'anno precedente, raggiungendo 5,3 miliardi di yuan, con un utile netto rettificato in aumento del 26,3% rispetto all'anno precedente, raggiungendo 5 miliardi di yuan.

Non è la prima volta che il prezzo delle azioni di Kuaishou subisce fluttuazioni significative a causa di notizie negative. Nell'agosto 2025, il prezzo delle azioni di Kuaishou era crollato del 10% in un solo giorno, registrando il calo più grande in quattro mesi.

All'epoca, le preoccupazioni del mercato erano principalmente concentrate sull'ingresso dell'azienda in un mercato di consegne altamente competitivo e sulle voci riguardanti il calo dei ricavi del suo prodotto AI "Keling".

06 Impatto sull'industria

Questo evento potrebbe avere un impatto profondo sull'industria delle dirette e sulla regolamentazione della piattaforma. Non solo ha esposto le vulnerabilità tecniche della piattaforma nella revisione dei contenuti, ma potrebbe anche suscitare una maggiore attenzione da parte delle autorità di regolamentazione nella gestione dei contenuti delle piattaforme di livestreaming.

Gli esperti di sicurezza informatica avvertono che questo tipo di modello di attacco automatizzato potrebbe essere imitato da altre organizzazioni del settore grigio e nero, creando nuove sfide di sicurezza per l'intero settore.

Allo stesso tempo, questo potrebbe anche spingere la piattaforma ad aumentare gli investimenti nella tecnologia di revisione automatizzata. Con lo sviluppo della tecnologia AI, la revisione dei contenuti sta passando da un modello tradizionale di revisione manuale a un modello misto di "riconoscimento AI + revisione manuale".

Dopo l'attacco, Kuaishou ha risposto rapidamente e ha riparato il problema, ma il mercato è ancora scettico sulla capacità della piattaforma di gestire contenuti. I dati di Yahoo Finance mostrano che, al momento della pubblicazione, il prezzo delle azioni di Kuaishou era di 64,500 dollari di Hong Kong, in calo del 3,30%.

Prima di questo evento, il prezzo delle azioni di Kuaishou aveva mostrato una crescita significativa quest'anno, con un ritorno dal inizio dell'anno ad oggi che ha raggiunto il 56,63%, ben al di sopra del ritorno dell'indice Hang Seng del 28,88% nello stesso periodo. Ora, questo evento di sicurezza ha gettato un'ombra sulla storia di crescita dell'azienda.