中國傳媒聯盟 據 北京熱線 訊:2016年4月7日,長期關注P2P行業的筆者正瀏覽一家名為理財屋的P2P網站。正應了一句老話——來得早,不如來得巧。瀏覽到一半的時候,這家平臺的網站突然就無法打開了! 筆者心下一驚,難道繼金鹿、中晉之后,又一家P2P平臺跑路了?而且還正好就讓我給趕上了?難道這就是傳說中的“活久見”?為此,筆者火速聯系了該平臺的客服人員,詢問具體情況。 原來,這家叫理財屋的P2P平臺正在遭受網絡黑客的攻擊與勒索。
從理財屋的客服提供的圖片信息來看,黑客不是單個人,而是一個以此為業的黑客小組,并要求和平臺老板直接對話。 最近幾年,互聯網金融行業發展勢頭迅猛,迎來了行業的風口。2014年以來,政府的兩會工作報告連續三年提及促進并規范發展互聯網金融。短期內的爆發性發展,既為互聯網金融行業吸引了眾多投資者,也令其成為了大批網絡黑客的攻擊目標,人們不得不對互聯網金融平臺自身的安全再捏一把汗。 其實,黑客攻擊勒索P2P平臺并不是最近才有的現象,許多著名平臺都曾有過被黑客“盯上”的歷史。 2015年3月21日,國資系平臺博金貸網站遭到黑客攻擊勒索,造成平臺網站無法訪問。 2015年3月21日,國資系平臺融通資產受到黑客連續大規模惡意攻擊,造成平臺官網和app均無法使用。 2015年1月20日,紅嶺創投遭到黑客攻擊,被迫關停網站訪問。 2014年8月9日,金海貸發布公告稱,因遭遇黑客攻擊,網站不能正常運行。 2014年7月7日,新聯在線發布關于遭受黑客占用寬帶攻擊的公告。 2014年3月16日,網貸之家遭到了黑客持續多日的惡性攻擊。與此同時,網貸天眼、第一網貸等多家第三方網貸資訊平臺,均表示遭到了來自黑客的嚴重攻擊。其中部分網站稱,收到了來自黑客的勒索。 2014年1月9日,人人貸對外宣布獲得了1.3億美元融資,兩個小時之后,其官方微博就發布了平臺遭到黑客攻擊的公告。 2013年12月,e速貸、通融易貸、快速貸、融易貸、融信網等多家平臺遭到黑客攻擊。據業內資深人士分析,此番針對P2P平臺的大范圍攻擊屬有組織的黑客群體行為,而非單個黑客團隊可以操作。 2013年1月9日,拍拍貸、好貸網遭到了黑客的惡意流量攻擊。 據了解,黑客攻擊網站的主要方式有溢出攻擊、傳輸數據竊取、SQL注入、目錄穿越、短信轟炸和流量攻擊。 溢出攻擊是一種利用程序設計缺陷的攻擊。傳輸數據竊取,這類攻擊出現的原因則是針對平臺未對要傳輸的數據進行傳輸加密這一漏洞。短信轟炸利用的依然是程序設計缺陷,攻擊一般都出現在用戶注冊獲取短信驗證碼之時,改變短信驗證碼設計流程或加頁面驗證碼即可解決。 流量攻擊,即DDOS攻擊(拒絕服務攻擊)才是黑客攻擊P2P平臺最常用的方式。所謂流量攻擊,就是指在短時間內,通過大量合法請求占用大量網絡資源,以達到癱瘓網絡的目的。 2013年1月,拍拍貸和好貸網受到的攻擊就是流量攻擊。筆者從理財屋微信公眾號發出的公告看到,黑客攻擊理財屋網站使用的也是這一方式。 P2P行業作為互聯網金融重要的一環,長久以來一直承受著污名化的壓力。此次理財屋遭到黑客攻擊事件,無疑給本就“負重前行”的P2P行業又增加了一擊。希望廣大投資者客觀、中立地看待P2P行業,給予行業以理性的信任,不要讓不法分子利用了投資者的心理,給不法分子以可乘之機。因為,黑客選擇P2P平臺作為攻擊目標,利用的正是投資者的恐慌心理。 筆者從理財屋客服處了解到,該平臺的網站已于7日下午15:00恢復正常。截止發稿時止,理財屋網站運行正常。 后續情況如何,我們將繼續關注。 中國傳媒聯盟 糾錯QQ:2230587892 (責任編輯:夢晶) |