2016年4月12日上午11:00點,資交所網站遭到了黑客持續的、大流量的惡意攻擊,導致網站訪問困難,隨后工作人員收到了來自黑客的勒索信息。經過全體同仁的努力,資交所網站于4月12日下午14:00點恢復正常運行。
互聯網金融成為風口之后,互金平臺也正逐漸成為黑客眼中的一塊“肥肉”,用敲詐、勒索等非法手段牟利。人人貸、拍拍貸、紅嶺創投等平臺都曾遭受過黑客的惡意攻擊。
資交所成立一年多以來,憑借穩健收益和高安全性受到了投資者的青睞,累計投資總額穩步增長,在業內的知名度也不斷攀升。但與此同時,資交所的成長引也起了不法之徒的注意,成為了他們眼中的“肥肉”。
經查,黑客攻擊資交所網站所使用的方式是DDOS攻擊,也就是人們常說的流量攻擊。即在短時間內,使用大量攻擊包強行阻塞被攻擊的目標服務器,導致網絡帶寬被嚴重擠占,從而達到癱瘓網站的目的。
黑客此番針對資交所網站的惡意攻擊,共分為4次進行。
第一次攻擊:從10:08:23開始,到10:14:05為止,使用流量11.61Gbps;
第二次攻擊:從10:26:06開始,到10:56:35為止,使用流量17.36Gbps;
第三次攻擊:從11:43:38開始,到11:56:05為止,使用流量19.19Gbps;
第四次攻擊:從14:18:27開始,到14:25:18為止,使用流量22.17Gbps。
如此大流量的惡意網絡攻擊,即便在整個互聯網金融行業,也是沒有網站能夠抵御的。因此,雖然資交所的網站因惡意攻擊而無法訪問,但這并不意味著網站存在任何設計缺陷。
資交所是有責任心的平臺,有情懷的平臺,我們絕不允許妨礙用戶個人信息與資金安全的事情發生。資交所的數據是安全的,用戶信息存儲在阿里云,不會因遭到攻擊而外泄。廣大投資者的資金也不會受到任何影響,非常安全。
為了進一步保障投資者的權益,資交所在阿里云的協助下已積極開展了平臺安全防御升級工作:
1. 緊急啟用了高防IP服務;
2. 修改域名商的A記錄,重定向域名至高防IP;
3. 啟用所有的SLD系統網絡資源保障網絡訪問。
此外,資交所還將充分吸取本次防御攻擊的經驗,在網絡冗余部署、應用服務器負載均衡、數據庫安全加固等方面上進行系統升級,盡全力保障平臺的安全運行。
因為,投資用戶的信任,對不法分子的譴責,就是對資交所最大的支持,也是資交所最堅強的后盾!