黑客“拖库”威胁互联网金融 云安全防护

  客户信息是互联网金融最重要的资产之一,然而这一重要资产正在不断饱受着黑客“拖库”(从数据库导出数据)的威胁。近日,在安全宝和网贷天眼一起主办的互联网金融沙龙上,双方就黑客拖库问题进行了交流与研讨,在沙龙上,安全宝安全总监尹毅讲解了黑客拖库的原理、途径,并建议互联网金融用户未雨绸缪,并采用云安全解决方案来进行防护。

  “拖库”是黑客圈子的一种叫法,是指将网站的数据库被黑客下载到本地,其往往会导致网站大量数据泄露,进行引发用户隐私被窃取、密码被盗等严重后果。现在,“拖库”问题已经成为网站安全危机的一个重要导火索,2011年12月,有黑客在网上公开提供CSDN网站用户数据库下载,包括600余万个明文的注册邮箱和密码泄露,引发了大量用户的恐慌;而国寿80万页用户数据的泄露也在金融服务业掀起了轩然大波。可见,研究“拖库”的原理与途径对于保护网站安全具备着极为重要的作用。

  尹毅解释说:“黑客之所以要进行拖库,固然有展示自身技术水平的原因,但更重要的是利益的驱使。很多黑客贩卖拖库获得的数据,或在网站竞争对手的雇佣下对数据进行恶意公开,以达到非法牟利的意图。特别是对于金融网站来说,其数据库往往会包含银行卡账号、用户姓名、住址、联系方式等有着重大价值的信息,用户敏感性极高,拖库显然会造成严重的损失。”

  为了提高“拖库”的成功率,黑客会采取远程下载数据库文件、利用Web应用漏洞拖库、利用Web服务器(Apache,IIS,Tomcat等)漏洞拖库、利用网站挂马拖库、传播恶意文件拖库等多种方式,这些方式精准的针对了网站在安全防护方面存在的漏洞,一旦黑客发现网站有可乘之机,将会迅速的发动攻击。

  对于互联网金融用户这样的数据价值密度高的用户来说,要防范“拖库”就不能存在侥幸的心理,而是需要做好充分的准备,并及时修复网站的漏洞以及隐患。对此,安全宝建议用户部署可以迅速修复网站漏洞、周全防范多种网络安全风险的安全宝云安全防护系统。该系统在累积黑规则的同时通过创新的智能自学习功能为每个网站建立独有的白规则库,能够快速的修补漏洞,积极精准的防护每个Web应用,防止诸如XSS、SQL注入等问题在内的十多种黑客攻击,保证网站用户无忧应对“拖库”问题。

时间: 2024-10-25 11:43:59

黑客“拖库”威胁互联网金融 云安全防护的相关文章

ShopEx曝SQL注入漏洞电商网站面临“拖库”威胁

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,乌云漏洞平台爆料称ShopEx4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun- 2010-08597),黑客利用该漏洞可获得网站管理员密码,进而控制网站服务器,窃取用户帐号密码(又称为"拖库").360网站安全检测平台发现,目前绝大多数ShopEx网站用户均存在该漏

独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

   事情还要从微博说起,某微博用户爆料女大学生遭遇裸贷威胁,裸条信息被兜售.当时"裸贷"等字眼并不熟悉,然而却涉及一个大家所熟知的借贷平台--借贷宝. 裸条是怎么产生的? 接触过信用贷款或者高利贷的人也许了解,由于普通大学生的还款能力不高,很多情况下无力偿还贷款,一般情况下贷款放贷是不会给大学生放贷.然而大学生群体又确确实实是缺钱的一批人,于是就有人借机想出了一个怪招 --"裸贷". [网上流传的裸条图片] 他们信奉的是"你还不起没关系,我想办法逼着你家

迪蒙众筹系统:黑客是互联网金融面临的最大威胁

日前,美国证券交易委员会(SEC)主席Mary Jo White声明:金融系统面临的最大威胁是网络安全.黑客以发动攻击为由,向银行等金融机构勒索的事件正在全球蔓延.5月30日,国家计算机病毒应急处理中心监测发现,近期勒索软件正威胁着广大企业用户,勒索软件已成为恶意攻击者的主要攻击手段.勒索软件能识别高价值数据库进行针对性攻击,并且勒索金额越来越高,成为金融机构难以规避的安全痛点. 令人担忧的是,互联网金融面临的网络安全风险日益加大.随着国内金融发展阵地逐渐向互联网线上转移,开放的互联网平台以及更

互联网金融如何做云安全?

上海云盾将于4月20日,应邀参加网贷天下发起的"新金融 新活力"城市行北京站活动.就目前P2P领域普遍存在的网络安全问题及相对应的技术方案和实际应用,同业界各位做分享交流. 网络安全问题频发,P2P成重灾区 P2P可谓近几年资本热潮的风口,但"高收益"与高风险并存.相较于传统金融业态(如银行.证券.保险等),P2P企业因其业务形态完全构建于互联网,相比更容易受到网络攻击. P2P的网络安全问题主要发生在网络层和应用层,如何确保P2P业务系统本身的安全稳定,是支撑其业

UCloud 2015公有云安全年度报告:互联网金融被DDos次数增长330%

3月1日,云服务商UCloud发布<2015公有云安全年度报告>.报告指出,游戏.企业服务.电商和互联网金融行业则成为攻击"重灾区",游戏占攻击总量的30.1%,而互联网金融Q4相比Q3暴增330%以上.此外,上百G的反射性分布式拒绝服务(DistributedDenial of Service,简称DDoS)攻击已成为黑客最常用的攻击手段. UCloud指出,互联网安全形势日益错综复杂,UCloud优盾服务将为企业提供全方位的安全保障,UCloud也提倡与安全厂商.爱好者

迪蒙网贷系统:互联网金融陷入“黑客围城”之困

据权威机构统计,截至今年4月底,中国P2P平台数量达到9000多家,投资人数1200多万,借款人数900万多,P2P单月成交量约2500亿元,环比3月上升25%.然而,在P2P网贷成交量呈现爆发式增长的同时,网贷平台网络信息安全形势却不如人意.中国互联网金融市场规模已是世界第一,随之而来的是网络黑客的集中攻击和巨额勒索,中国P2P网贷已成为网络安全攻击的重灾区. "互联网金融中金融信息的风险和安全问题,主要来自互联网金融黑客频繁侵袭.系统漏洞.病毒木马攻击.用户信息泄露.用户安全意识薄弱,不良虚

云端卫士DDoS防护解决方案助力互联网金融安全

 "野蛮生长"是互联网金融带给大部分人的一种直观感受,主要模式包括互联网支付.P2P,网络借贷.网络小额贷款.众筹融资.金融机构创新型互联网平台等.但无论哪种模式,其业务的运行.操作.处理.维护几乎全部依赖互联网,以线上完成的形式展开相关业务,如果互联网中断,其业务链将完全中断,无法开展任何服务. 与此同时,互联网金融背后的黑色链条也随之迅速搅动而起.依托互联网牟利的黑客们,自然也嗅到了这条迅速膨胀的资金链条所散发出的诱惑. 从事互联网金融公司多数都是小微公司,其精力主要集中在业务发展

互联网金融如何摆脱“黑客围城”袭扰

互联网金融平台本身属于一种创新性的金融业态或产品,原有的金融风险一样没有少,还增加了更多的技术风险.在快速发展过程中,金融风险与金融安全问题越来越突出. 互联网金融安全不仅是技术问题,更是管理问题.互联网金融平台要从事前.事中和事后三个方面进行完善,监管者也应该建立相应的评价机制 2016年5月18日,全球最大黑客组织匿名者(Anonymous)突袭希腊央行之后,宣称长达30天的DDoS攻击开始.随着塞浦路斯央行.荷兰央行.马尔代夫央行等众多官网站点被DDoS攻击瘫痪,其他各国金融机构纷纷拉响抗

招行行长马蔚华:互联网金融威胁银行生存

招商银行行长马蔚华(TechWeb配图)TechWeb编辑推荐:"以脸谱为代表的互联网金融形态,将影响到将来银行的生存."日前在深圳举办的2012哥伦比亚大学中国企业研究中心(CBI)全球高峰论坛上,招商银行行长马蔚华如是表示.以支付宝为代表的互联网第三方支付,已经削弱了银行作为社会支付平台的地位.而以脸谱为代表的社交网络,更是威胁到银行生存的根基--存贷中介的功能.马蔚华表示,脸谱8.4亿实名制的客户形 成了巨大的网络社区,在这个社区里,信息充分共享.其中有很多提供存款,也有很多需要