當前位置:首頁 >  科技 >  IT業(yè)界 >  正文

百度加速樂:經(jīng)黑客攻擊專盯熱門新興行業(yè)下手

 2014-01-15 15:50  來源: 用戶投稿   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

互聯(lián)網(wǎng)金融究竟安不安全?至少現(xiàn)在火熱的網(wǎng)貸公司在遭受著黑客的襲擊。這輪襲擊已經(jīng)從上周三持續(xù)至今。雖然被攻擊的網(wǎng)貸平臺已經(jīng)恢復了正常運轉,但他們?nèi)匀唤拥搅藖碜院诳偷南ⅲ?ldquo;攻擊將持續(xù)一周時間。”

攻擊一次比一次猛烈

“黑客的攻擊仍在持續(xù),前兩天攻擊的峰值又有所加大。”好貸網(wǎng)CEO李明順向北京晨報記者表示,盡管域名已經(jīng)接入第三方互聯(lián)網(wǎng)安全提供商的平臺百度加速樂上,但黑客攻擊卻一次比一次猛烈。

除了好貸網(wǎng),人人貸、拍拍貸也都先后發(fā)布公告表示平臺遭受黑客攻擊。據(jù)介紹,此次攻擊均為DDOS攻擊,這種攻擊是黑客通過受控的傀儡級發(fā)送大量請求而導致網(wǎng)站無法正常響應的攻擊方式,雖簡單但卻因為網(wǎng)絡協(xié)議自身的缺陷而無法根除,讓網(wǎng)站的服務器瞬間癱瘓,導致網(wǎng)站打不開、無法操作或進行交易。

據(jù)加速樂的統(tǒng)計數(shù)據(jù)顯示,上周三好貸網(wǎng)剛剛遭到攻擊時,黑客僅用了約7G的流量,而到了周六,黑客瞬間攻擊的流量就達到了近20G。如此大量的攻擊,讓僅有幾十兆帶寬的中小網(wǎng)貸公司毫無招架之力。

專盯熱門新興行業(yè)下手

此次攻擊并非互聯(lián)網(wǎng)金融遭受到的首輪攻擊。P2P網(wǎng)貸公司翼龍貸董事長王思聰表示,該公司在去年5月份也遭到了黑客攻擊,最終以向黑客繳納“保護費”而告終。但在去年年末再次收到了黑客繳納“保護費”的暗示。而去年比特幣交易平臺火幣網(wǎng)也同樣遭到過類似攻擊。

“其實黑客的目的無非是為了錢,而且專盯熱門的新興行業(yè)下手,而節(jié)假日時期也正是黑客攻擊案件的多發(fā)期。”百度加速樂資深安全顧問秦波介紹,黑客一般都盯住較有前景的小公司下手,這些企業(yè)往往并沒有太多資金投入互聯(lián)網(wǎng)安全防護措施上,遇到類似的事件也很少有精力通過法律程序解決,就給黑客留下了可乘之機,更何況互聯(lián)網(wǎng)金融行業(yè)離錢很近。

秦波介紹說,中國的確存在網(wǎng)絡交易的黑市,在這樣的黑市上,如果雇主想要通過DDOS方式以1G的流量攻擊某網(wǎng)站1個小時,只需要花費約50元。但如果企業(yè)想要抵御這樣的攻擊,則要每年花上幾十萬元。

第三方安全公司興起

黑客防不勝防,那么究竟互聯(lián)網(wǎng)金融是否安全?秦波表示,互聯(lián)網(wǎng)看起來并不安全,但目前仍有辦法應對。

“傳統(tǒng)防護方式是在每個被攻擊的地方投入成本建設,而通過云計算的防護則可在云端直接阻擊攻擊,甚至可根據(jù)需要溯源。”秦波介紹,第三方安全公司的云平臺,通過部署在全國各地的云節(jié)點,把大量攻擊引入云端集中阻斷和分析。目前,中國的云安全公司也逐漸在與黑客互博中興起,而不少網(wǎng)貸公司也開始選擇這樣較低成本的安全防護措施。據(jù)介紹,這將為企業(yè)節(jié)省近6成的安全防護成本。

不過,秦波表示,防范黑客不僅僅是技術手段,仍需培養(yǎng)安全意識。“互聯(lián)網(wǎng)平臺也應建立應急和風險管理機制,提高企業(yè)自身業(yè)務的可持續(xù)性服務,并且不要盲目投資和聽從攻擊者的威脅敲詐手段。”

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

信息推薦