P2P行业抗DDoS首选百度加速乐 扳倒嚣张黑客

所属分类: 网站运营 / 其它相关 阅读数: 163
收藏 0 赞 0 分享
 “网贷之家只是一家普通的行业门户网,现在却受到如此强烈的恶意攻击。要是这种事情发生在投资人信息众多、交易金额巨大的P2P网贷平台身上,后果不堪设想。这起事件,似乎也敲响了P2P行业乃至整个互联网金融安全的警钟。”网贷之家联合创始人朱明春指出。

  网贷之家遭遇30G猛攻 黑客称百万受雇

  3月19日,国内最大、最具影响力的P2P网贷行业门户网“网贷之家”发布了一封给广大用户的致歉信;次日,网贷之家再次对外发出《网贷之家对遭遇恶意攻击的声明》,针对近期遭受抹黑报道、受到黑客严重攻击事件进行了澄清。

  据了解,自3月16日以来, “网贷之家” 受到黑客持续多日的恶意严重攻击,其中,包括数万IP的CC攻击,持续十分钟30G/s的流量攻击,半天过十亿次的连续攻击。截至发稿,此次攻击已持续一周有余。

  网贷之家的安全服务商百度加速乐提供的数据显示:本次攻击为Synflood攻击和CC攻击的混合式DDoS攻击。这是继去年年底人人贷、好贷网、拍拍贷等受到黑客攻击后,P2P行业的另一波黑客攻击行为。

  网贷之家负责人坦言,以前也受到过黑客攻击,但是此次攻击强度空前、手段多变,导致网站时常无法正常访问。据透露,日前一位自称是黑客的网友找到网贷之家负责人,称有人花6位数的重金聘请其发起此次攻击,且宣称如未能达到预期效果,攻击还将继续进行。该黑客自称目前藏身于老挝。

  值得一提的是,此次事件,也引发了上海市信息安全行业协会的高度关注,并迅速联系了刚从世界顶级黑客大赛夺冠归来的国内顶级白帽团队“Keen Team”,介入事件调查。

  那些年,被黑过的P2P平台

  自去年以来,P2P平台正逐渐成为黑客眼中的一块“肥肉”。

  2014年元旦后,P2P行业越来越受到资本的青睐,业界陆续传来融资捷报。在1月9日新闻发布会当天,P2P平台大佬人人贷刚刚对外发布获得1.3亿美元的投资,然而时隔不到两个小时,其官方微博就发布了被黑客攻击的告示。

  同一天,拍拍贷、好贷网也遭遇了黑客的恶意流量攻击。拍拍贷发布公告称:“拍拍贷网站于1月9日19时15分遭到恶意攻击,为保护用户信息和资金安全,我们暂时停止访问服务……”

  “去年底有个‘黑鹰小组’,专黑网贷平台,还进行勒索。”一位业内人士透露道。据了解,2013年12月,广东地区多家P2P平台,包括e速贷、通融易贷、快速贷、融易贷、融信网等集中被黑。而在当年10月,就有一些平台因黑客的攻击导致系统瘫痪,深陷挤兑泥潭,比如内蒙古的银实贷。

  媒体报道称,不久前,曾有一位黑客给金海贷平台负责人发信息,称“又要过年了,奶粉钱比较紧张”,要求金海贷封一个8.8万元的红包。

  有业内人士表示,事实上,许多P2P平台曾遭遇黑客攻击。黑客通过申请帐号、篡改数据、冒充投资人进行恶意提现,“用户隐私被泄露甚至资金被盗事件也发生过,只不过这些尚未见诸报端而已。”

  据知情人士透露,通常黑客会进行“精准打击”,即在一个网贷平台处于“薄弱”时下手。“如果一家平台在某个时间段有大量资金到期,这时会产生许多提现需求。而如果平台这个时候被黑,投资人一旦恐慌提现,加上平台是拆标的话,资金链一断裂,平台就玩完了。”

  “去年某P2P平台,因黑客连续攻击几天,造成投资人恐慌挤兑,到现在还半死不活。”上述知情人士称,整个行业从2013年下半年开始就进入被黑客集中攻击阶段,有好几家平台因为黑客的攻击出现提现困难和挤兑。

  黑客为何钟情于P2P网贷行业?

  业内人士指出,以P2P为代表的互联网金融行业受到资本市场的关注,是引起黑客注意的原因之一。此外,由于P2P网贷行业的类金融属性,做的是‘钱生钱’的生意,所以从一诞生就被黑客惦记上了。

  P2P网贷作为互联网金融的率先试水者,这一新型的民间金融模式,既帮助解决了中小企业融资难、融资贵的问题,也让资金富余者多了一条投资渠道。一些早期的投资者,也已然尽享这一新兴理财产品所带来的稳定收益。

  据统计,至2013年底,整个P2P网贷行业已有超过800家网贷平台,成交规模超过1000亿元,比2012年增长5倍,是2011年的20倍。今年,随着互联网金融的进一步升温,或再创新高。

  与此同时, 与其他金融机构相比,P2P平台的安全技术力量无疑是一块短板,很多平台漏洞较多。一般来讲,百度、腾讯、阿里巴巴等大型互联网公司拥有大量服务器和带宽用以防御此类攻击,而相对弱小的P2P平台,其抗风险能力则很小。

  提高平台技术安全,无疑成为各大P2P平台2014年迫在眉睫的任务。

  此外,据业内人士介绍,遭遇黑客攻击可能有两种原因,一是由于竞争激烈,入侵行为实为对手公司所为,让不少用户从被攻击的平台流出,是一种不正当竞争行为;另一则可能是黑客本身向公司进行敲诈勒索。

  拿什么拯救你,互联网金融安全

  有人形容黑客攻击,犹如悬在互联网金融头上的一把利剑。P2P网贷的迅猛发展也带来了行业风险的高速聚集,特别是安全风险正在成为P2P平台的致命威胁。

  据路透社消息,2008年以来,全球共有众多P2P网贷平台宣布破产倒闭,损失超过300亿美元。除30多家涉嫌诈骗跑路外,其余皆因黑客攻击引起系统瘫痪,数据被恶意修改洗劫一空,最终导致投资者疯狂提现被迫关门。

  据世界反黑客组织透露,今后很长一段时间内,P2P网贷平台仍将是全球黑客攻击的首要目标。技术安全已成为P2P网贷平台最致命的风险

  那么,为何黑客能够如此嚣张?

  “主要是黑客攻击成本太低,防御成本远远大于攻击成本。”知名互联网安全服务商百度加速乐产品经理西盟指出,目前黑客攻击主要有两种:一是黑客入侵,会造成敏感数据泄露;二是,暴力打击,会影响服务,但数据不会泄露。

  他表示,对于前一种攻击,可以采取比如数据库与对外系统的隔离、更严格的权限限制,以及外加一些防火墙设备等措施。对于第二种,需要花钱购买足够大的带宽、使用防火墙。

  据业内人士介绍,目前多数中小型互联网企业可以抵御1G到2G的小规模入侵,但10G以上的入侵,几乎无力抵抗。

  而当网站被攻击时,除了购买应急性的解决方案以外,只能在日后升级软硬件设备,而这将是巨大的成本开销。“目前购买1G带宽的费用一般是30万元/年。如果攻击有30G,自己买带宽的话,得花900万元。”

  事实上,黑客的攻击正让P2P及相关的互联网金融公司成本骤增。业内人士预计,2014年在互联网安全方面要投入的成本,将比此前至少要翻倍。

  另一方面,法律方面的盲点或是互联网金融安全的一大短板。

  网贷之家首席研究员马骏表示,目前在互联网金融安全方面,具体到P2P行业尚没有相关法律条例,更多的是参照其他互联网网站。

  此外,西盟也指出,不少网站因受攻击,都曾报过警,但基本上都是不了了之。网络犯罪比较难取证,难定位,而且目前国内网络安全方面,警察水平仍比较欠缺。“去年央行被攻击,黑客也没抓到。”

  全球最大的比特币交易平台Mt.Gox,由于系统漏洞遭到黑客攻击,于2月28日宣布破产,85万个价值5亿美元的比特币被盗一空,全球超过30万比特币投资者损失惨重,血本无归;淘宝和支付宝也曾被曝存在安全漏洞,黑客可利用该漏洞登录他人淘宝、支付宝账号进行操作。

更多精彩内容其他人还在看

景安网络河南唯一荣获公安部“全国第一批示范性网安警务室”荣誉称号

5月11日下午,河南省公安厅党委委员、副厅长黎萍带领相关部门领导一行莅临景安网络,代表公安部为我公司示范性网安警务室揭牌。景安网络总经理陈振鹏携公司高层出席揭牌仪式
收藏 0 赞 0 分享

【创青春•景安行】“河南百所高校走进景安网络”之河南牧业经济学院

景安网络“河南省百所高校走进景安”实践参观系列活动旨在将公司多年来自主研发的基础设施和技术经验分享给高校生,令其早日接触并使用最先进的互联网平台,同时在培训、实习、就业等方面开放更广泛的空间
收藏 0 赞 0 分享

提升app用户留存的7条策略

什么是留存?为什么要留存?很多人会以为用户只要按一定频次打开APP就算做留存,实际上这是不对的,7种姿势教你正确理解和提升用户留存
收藏 0 赞 0 分享

APP营销过程中需要极力避开的5个坑

就APP营销而言,其实再好的营销策略都有一些缺点,那么我们该如何成功的绕过一些非常常见的APP营销错误,并在竞争中脱颖而出呢
收藏 0 赞 0 分享

如何选择更优质的IDC机房?

我们都知道服务器托管这一业务的最关键之处就是选择IDC机房,只有选择好机房才能达到托管的目的,那么我们应该怎么选择好的IDC机房呢?本文小编就为大家进行解答
收藏 0 赞 0 分享

1元上云 直省50% VPS 1元/月 实名认证可选

3月份刚刚开始,景安快云就上线了企业上云,直省50%的好活动。该活动最具吸引力的就是快云VPS可以1元起购,如果参与年付可以5折优惠,立省50%的投入成本,而且不限购台数
收藏 0 赞 0 分享

2017年最值得关注的7个网页设计趋势

随着高清屏幕的流行与普及,非衬线字体一家独大的局面将会发生改变,细节丰富,充满装饰性的非衬线体字体在现如今的屏幕上,已经不存在识别度的问题了,可读性强了很多。在如今高像素密度的屏幕上,拥有不同美学特征的非衬线体字体的全部特色,都能完整地呈现出来
收藏 0 赞 0 分享

践行网安,普惠河南——景安网络重磅网安公益项目加速推进中

郑州市景安网络科技股份有限公司(以下称“景安网络”)联合河南省互联网协会,及河南云计算大数据产业联盟,全面启动“铸网安·御未来”网络安全专项公益项目
收藏 0 赞 0 分享

库店进军社交电商,挥斥重金燎原计划迎战双十一

库店创始人郑剑豪,原寺库商城总经理,2010年聚划算创始团队成员,5年时间帮助寺库成功上市。库店,是美国纳斯达克上市企业寺库旗下高品质社交电商平台,获京东与LVMH集团旗下基金联手1.75亿美元投资
收藏 0 赞 0 分享

“得用户者得天下”——互联网创客马拉松互联网思维分享会顺利举办

2018年8月,由中国移动互联网公司主办的“创客马拉松∙创新思维系列沙龙”的“得用户者得天下”分享活动在广州TIT创意园氪空间成功举行。分享会上,中移互联网公司运营经理率先详细阐述了如何基于移动认证能力实现“将用户转化率做到极致”
收藏 0 赞 0 分享
查看更多