黑客攻擊的發展時隨著互聯網的發展而變化,作為時下最為活躍的P2P網貸平臺可能遭受攻擊在所難免,許多網貸平臺均遭受過不同程度的黑客攻擊,部分平臺因此導致系統癱瘓。從某種意義上說網站安全已經成為了P2P平臺發展的主要瓶頸之一。
1月4日普惠無憂遭受黑客攻擊對比顯示圖:
新興平臺遭受不法分子覬覦在P2P界也算常事,這是考驗一個平臺安全性的重要時刻。2015年開年的1月4日、5日、6日,新興平臺普惠無憂陸續遭到黑客惡意攻擊,但安全工程師及時發現并成功攔截,因此并未對網站造成很大影響,目前還款資金都已正常發放。
此次黑客事件顯然并非個例,早在2013年末-2014年初的歲末交替時間段里就有人人貸、好貸網、拍拍貸等多家P2P平臺遭受黑客攻擊。黑客們選擇在這個時間段進行攻擊也并非是偶然,因為節假日各個公司通常都會疏于防范。在此也提醒同行,在節假日時點注意做好安全措施。
黑客攻擊P2P網站,不外乎兩大原因:一是不正當競爭,即由競爭對手入侵對方的網站,導致用戶外流;二是為了向被攻擊網站索要錢財,收取“收保護費”。
一定程度上,P2P行業是互聯網離錢最近的行業,且備受資本追捧,這是其引起黑客關注的重要因素,黑客們的目的就是通過攻擊致使系統癱瘓來敲詐勒索,金額從幾百到幾十萬元不等。不少P2P網站因害怕業務遭受損失而“破財消災”,甚至有P2P平臺因黑客突襲而倒閉。
數據顯示,目前中國有1400多家網貸平臺,其中80%以上的平臺均受到過不同程度的黑客攻擊。而專業網絡安全公司曾對其中近400家平臺進行安全檢測評估,檢測結果顯示,其中65%的網貸平臺存在安全漏洞,其中35%有嚴重高危漏洞,可能導致投資人或借款人的信息泄露、數據纂改。
對于黑惡如此惡略行徑,普惠無憂在此提醒廣大同行,防范黑客不僅僅是技術手段,仍需培養安全意識,應及時做出事件突發預案,做好平臺安全防范工作。網絡的安全也需要我們一致的努力,不要給投機人于機會,為凈化互聯網金融安全出力。
普惠無憂經歷此次洗禮,定會更加成熟。同時希望廣大同行吸取教訓,心得分享如下:
1、如預算充足資金允許的情況下可購置主流硬件防火墻進行攻擊防御;
2、可利用第三方服務提供商提供的抗攻擊相關服務;
3、可利用IDC流量清洗服務對網絡流量中非法攻擊流量進行清洗;
4、如果有能力可構建分布式系統,將自己的業務部署在多地機房,分散各區域的訪問;
5、可以購買第三方的CDN服務來分散訪問壓力;
6、利用系統自帶的iptable防火墻服務通過配置強化的安全策略也可一定程度上防范外部攻擊。