針對支付寶、攜程接連發生的企業信息安全事件,網絡安全專家、360攻防實驗室負責人林偉提醒,需警惕黑客定向攻擊,企業應加強自己的數據管理和安全防護,防患未然。
林偉推測,攜程28日發生的代碼被刪除事件,有可能是具有高級管理權限的內部人員所為,也有可能是遭受了黑客針對性的定向攻擊。攜程被刪除的代碼經過8小時還沒有恢復,有可能是在重新上線的過程中遭遇攻擊者的阻礙,影響了服務恢復的進度。否則在有備份的情況下,代碼和數據一般能在1小時內恢復。
林偉說,用戶是互聯網公司最寶貴的財富,停止服務會對用戶造成嚴重損失,長時間網站癱瘓也會導致用戶流失。此類安全事故對所有企業來說都是慘痛的教訓。“我們更應該關注的是,明天是否還會繼續出現類似事故,企業應加強自己的數據管理和安全防護,防患未然。”
360的天眼實驗室發現,針對大量敏感行業和用戶的專業性黑客攻擊開始蔓延。在“互聯網+”時代,企業面臨的安全挑戰會越來越嚴峻。補天漏洞響應平臺上,目前已有四萬多個有效漏洞,如果被黑客惡意利用,將造成災難性的后果。
數據泄露是一項全球性問題。根據Verizon最新發布的《2015數據泄露調查報告》顯示,2014年事件調查中,影響的組織覆蓋95個國家,其中有61個報告了問題,涉及79790個安全事件,超過2千條確認的數據泄露,500強企業中超半數曾遭受過黑客攻擊,索尼、蘋果、摩根大通等都曾上榜。