互聯網金融究竟安不安全?至少現在火熱的網貸公司在遭受著黑客的襲擊。這輪襲擊已經從上周三持續至今。雖然被攻擊的網貸平臺已經恢復了正常運轉,但他們仍然接到了來自黑客的消息:“攻擊將持續一周時間。”
攻擊一次比一次猛烈
“黑客的攻擊仍在持續,前兩天攻擊的峰值又有所加大。”好貸網CEO李明順向北京晨報記者表示,盡管域名已經接入第三方互聯網安全提供商的平臺百度加速樂上,但黑客攻擊卻一次比一次猛烈。
除了好貸網,人人貸、拍拍貸也都先后發布公告表示平臺遭受黑客攻擊。據介紹,此次攻擊均為DDOS攻擊,這種攻擊是黑客通過受控的傀儡級發送大量請求而導致網站無法正常響應的攻擊方式,雖簡單但卻因為網絡協議自身的缺陷而無法根除,讓網站的服務器瞬間癱瘓,導致網站打不開、無法操作或進行交易。
據加速樂的統計數據顯示,上周三好貸網剛剛遭到攻擊時,黑客僅用了約7G的流量,而到了周六,黑客瞬間攻擊的流量就達到了近20G。如此大量的攻擊,讓僅有幾十兆帶寬的中小網貸公司毫無招架之力。
專盯熱門新興行業下手
此次攻擊并非互聯網金融遭受到的首輪攻擊。P2P網貸公司翼龍貸董事長王思聰表示,該公司在去年5月份也遭到了黑客攻擊,最終以向黑客繳納“保護費”而告終。但在去年年末再次收到了黑客繳納“保護費”的暗示。而去年比特幣交易平臺火幣網也同樣遭到過類似攻擊。
“其實黑客的目的無非是為了錢,而且專盯熱門的新興行業下手,而節假日時期也正是黑客攻擊案件的多發期。”百度加速樂資深安全顧問秦波介紹,黑客一般都盯住較有前景的小公司下手,這些企業往往并沒有太多資金投入互聯網安全防護措施上,遇到類似的事件也很少有精力通過法律程序解決,就給黑客留下了可乘之機,更何況互聯網金融行業離錢很近。
秦波介紹說,中國的確存在網絡交易的黑市,在這樣的黑市上,如果雇主想要通過DDOS方式以1G的流量攻擊某網站1個小時,只需要花費約50元。但如果企業想要抵御這樣的攻擊,則要每年花上幾十萬元。
第三方安全公司興起
黑客防不勝防,那么究竟互聯網金融是否安全?秦波表示,互聯網看起來并不安全,但目前仍有辦法應對。
“傳統防護方式是在每個被攻擊的地方投入成本建設,而通過云計算的防護則可在云端直接阻擊攻擊,甚至可根據需要溯源。”秦波介紹,第三方安全公司的云平臺,通過部署在全國各地的云節點,把大量攻擊引入云端集中阻斷和分析。目前,中國的云安全公司也逐漸在與黑客互博中興起,而不少網貸公司也開始選擇這樣較低成本的安全防護措施。據介紹,這將為企業節省近6成的安全防護成本。
不過,秦波表示,防范黑客不僅僅是技術手段,仍需培養安全意識。“互聯網平臺也應建立應急和風險管理機制,提高企業自身業務的可持續性服務,并且不要盲目投資和聽從攻擊者的威脅敲詐手段。”