互聯網金融安全再受拷問,信融財富、寶點網和立業貸等多家P2P平臺本周同時遭受黑客流量攻擊,造成網站無法打開或訪問速度緩慢。根據世界反黑客組織的通報,中國P2P平臺已成為全世界黑客“宰割的羔羊”。業內人士表示,目前P2P軟件提供商魚龍混雜,不少平臺IT系統簡單、漏洞多,是被黑客輕易攻擊的主要原因。P2P網貸平臺對技術的要求不亞于銀行,如何解決網貸系統安全問題,事關P2P平臺公司的存亡。
專攻有利好消息的平臺
“6月15日11時04分至16日9時,信融財富官網遭受到惡意流量攻擊,造成網站無法訪問的情況。”深圳P2P平臺信融財富發布公告稱,其官網遭到了黑客大規模DDOS惡意流量攻擊,使平臺網站訪問受到影響,平臺已于第一時間啟動應急防御措施。幾乎與此同時,另外兩家平臺寶點網和立業貸也均遭到了大規模黑客攻擊。
上述三家平臺遭到的均為流量攻擊,簡單來說就是通過外部流量,把服務器拖垮,致使打不開網站,或者打開網站很慢。不過,因為外部流量對于后臺用戶信息是沒有接觸的,也就是通常流量攻擊時,用戶信息安全并不受影響。所以對網貸平臺來說,客戶信息和數據相對安全。
而據信息時報記者了解,這三家遭遇黑客攻擊的平臺中,有兩家剛剛獲得過戰略投資。其中,信融財富于6月6日宣布獲得香港上市公司普匯中金6000萬戰略投資;而寶點網則在6月9日宣布A輪融資3000萬美元完成,兩個平臺發布消息相僅數天之隔。據業內人士透露,黑客這次攻擊主要針對近期有利好消息宣布的平臺,周一的攻擊可能只是個開始。
黑客攻擊事件頻發
近年來,黑客攻擊、黑客勒索等事件在互聯網金融行業頻頻發生,規模越大的平臺遭受的攻擊次數越多。2014年春節前夕,人人貸、拍拍貸、好貸網等多家平臺就受到了黑客惡意攻擊。最近黑客再度盯上互聯網金融平臺,包括翼龍貸、宜人貸以及上海匯付金融服務有限公司、融360等多家公司的網站漏洞報告,相繼在互聯網漏洞報告平臺“烏云”被披露,某平臺的數據庫甚至還被掛在國外黑客數據庫進行交易。
自P2P平臺頻繁遭受黑客攻擊后,網貸平臺的技術性安全問題也越來越為投資人所關注。業內人士同時建議,風控對互聯網金融企業的意義不言而喻,監管層在設定P2P平臺門檻時應提出明確的技術標準,從而更好地規范網貸行業發展。
P2P軟件提供商魚龍混雜
深圳一家P2P平臺負責人在接受信息時報記者采訪時表示,黑客攻擊P2P網貸平臺主要有兩方面原因:
一方面,P2P平臺上沉淀著龐大的客戶數據和資金交易額,很容易成為黑客的目標;
另一方面,目前P2P軟件提供商魚龍混雜。部分平臺采用了自主研發系統的方式,雇傭了一批看似專業性高的技術團隊,經過短暫的研發之后就開始使用,實際上平臺系統簡單而且漏洞多。還有一些小平臺干脆直接去淘寶之類的網店購買一些漏洞百出的第三方網貸系統,直接套用模板,安全隱患很大。這些平臺運營之后又沒有運維開發等專業團隊,根本沒有時間和能力去進行系統的研發和升級,時間一長就會疏忽大意,很容易遭到黑客的輕易攻擊。