新联在线发布关于遭受黑客占用宽带攻击的公告

王莹

7月7日,P2P网贷平台新联在线发布关于遭受黑客占用宽带攻击的公告。公告称,7日中午,新联在线客服收到黑客敲诈信息,随后网站出现不稳定现象。同时,公告表示此次黑客攻击,只是以占用宽带的方式导致平台系统暂时瘫痪,并不会造成任何投资者信息的泄露和财产的损失。

新联在线于2013年7月31日上线,而这已经是今年进入7月以来该平台第二次出现技术问题。2014年7月3日,该平台发布系统公告称,技术团队经排查发现平台存在重大安全漏洞,已于第一时间进行了技术修复。

近年,P2P网贷平台进入高速发展期,网贷之家日前发布的《2014中国网络借贷行业上半年报》显示,截至2014年6月底,全国网贷平台数量约达1184家,行业成交量约为818.37亿元,至2014年底,我国P2P平台的数量将达1500家。

伴随P2P网贷行业高速发展的是平台和投资人的信息安全屡遭威胁,黑客入侵平台事件频频上演。据媒体报道,2013年,国内有近70家网贷平台因为黑客事件宣布关门。

模板系统先天不足

国诚金融联合创始人首席运营官王建章对《第一财经日报》记者表示,目前,攻击网贷平台的黑客主要有三种类型。

第一种是码农爱好者。该类人群基于个人兴趣爱好,喜欢抓取软件漏洞,并将测试结果告知平台。“这种黑客与平台是相互促进的关系。”王建章说。第二种是职业性攻击者。该黑客受到同行、高额借款者以及个人恩怨当事人的雇用,攻击平台。第三种是敲诈勒索者。这一类黑客会进入系统数据库,提取信息,并对平台进行金钱要挟,“一旦网站受到黑客攻击,导致投资者无法访问网站及平台提现困难,将会引起恐慌进而发生挤兑。”

本报记者了解到,今年以来,人人贷、拍拍贷、翼龙贷等多家网贷平台均遭受过黑客攻击,被迫关闭服务器,短暂停止服务。

行业内普遍认为,黑客攻击平台有三大指向性,分别是名气较大的平台、采用模板的平台以及高息平台。

一位业内人士对《第一财经日报》记者透露,由于成本受限,目前行业自主开发系统软件的平台数量不多,更多的平台选择购买“模板”,模板的价格也高低不等。“在淘宝,最便宜的200元即可购买一套,而成熟软件的模板供应商根据系统等级,定价在3万到50万不等。”该业内人士指出,由于系统内核相同,如果一个漏洞被发现,将会引起大批量平台漏洞爆发,黑客选择这样的平台“既经济又高效”。

本报记者梳理后发现,一家名为融都科技的互联网金融方案提供商在官网上写道:“300家P2P网贷系统客户,30%市场占有率。”另一家名为“绿麻雀系统”的网站宣称:“绿麻雀系统是一款专业的P2P网贷程序,公司提供P2P网贷平台的全方位技术支持和网站运营策划。”在该网站案例一栏可发现使用该系统的部分网贷平台,包括融易信、易天贷、西部聚财、大地贷、盛世汇盈、雪山贷、国安贷等29家网贷企业。

随后,本报记者浏览淘宝网和中国供应商两大平台,输入“P2P系统”关键词后,淘宝共列出宝贝658件,最高价格达98000元。中国供应商更是显示出343754条报价信息。由青岛创元软件科技有限公司开发的价值6000元一套的P2P网贷程序在页面标注着“110套起批”。

自建系统成本高

面对“来势汹汹”的黑客,模板系统存有“先天不足”,业界普遍认可的应对措施是平台自建系统。但业界人士也坦言,拥有独立系统面临诸多现实困难,如耗费时间长、系统不稳定,成本更高等。

据了解,目前国诚金融的平台系统系独立开发,包括人力和软件在内,年投入额达100万元,随着规模的增加,未来年投入额将增加至300万。“自己开发是个无底洞。”王建章说。

这个无底洞还体现在服务器上,同平台系统相似,服务器有平台独立购买和使用云服务器两种方式。以阿里云为例,一台服务器一年的托管费用为4万元,如果该平台需要6台服务器,那么年成本在24万左右。如果单独购买服务器,每台成本为6万元。“购买费用不是最主要的,更重要的是购买后该服务器需要到电信做托管,以保证服务器72小时不间断电源。”王建章对《第一财经日报》记者说,行业内有些平台号称独立服务器,但这些服务器没有去电信做托管,而是放置在企业机房内,一旦断电将造成数据大量流失。

证大财富总经理贺牧在2014年7月12日“如何做一名合格P2P投资者”论坛上表示,网络信息安全不仅仅是指防范黑客的攻击,还有平台对互联网系统的投入。2012年底,证大E贷平台曾经发生过硬盘被烧毁、数据丢失事件。该事件后,证大财富加大设备投入,据贺牧透露,三年来针对网络系统累计投入已达1000多万元,其中人员费用占比六成,设备费用占比四成。目前不包含平台运营端的人数,证大E贷的IT团队人数已达80人。

用户信息泄露亟待解决

P2P加速膨胀不仅体现在平台数量上,更体现在选择这一理财方式的投资者规模上。网贷之家《2014中国网络借贷行业上半年报》数据显示,截至2014年上半年,我国P2P网贷平台投资人达44.36万人,而这一数字几乎为2013年全年投资人数量25.05万人的2倍。P2P网贷平台介入者倍数增加的背后是大量的个人信息被平台所掌握,个人信息安全急需得到重视和保护。

2013年10月24日,人人贷发布用户个人信息安全提示公告,公告指出,人人贷工作人员在与用户沟通过程中,发现个别用户注册人人贷账户时发生身份信息已被占用的情况。经工作人员调查发现用户曾在某P2P平台注册并提交过身份信息,该平台盗用了用户信息在人人贷网站上注册并用于发布广告。

用户信息泄露已经成为亟待解决的问题,而用户实名认证时,是否需要上传身份证也成为投资人和平台关注的热点。

据了解,目前部分平台在实名认证环节无需上传身份证,如爱投资、积木盒子、合力贷、诺诺磅客等。

选择无需上传身份证的平台认为,这种方式一方面造成较差的用户体验,另一方面也存有信息泄露风险。“信息真实性绑定个人利益,如果平台注册信息与银行卡信息不匹配,投资者将无法提现,因此投资人没有造假的必要。”

要求上传身份证的平台更多出于成本的考虑,“目前,网贷平台和公安部实名认证可以对接,但每查询一次就要5元钱,还不管成功与否。”强行要求投资人上传身份证对平台来说无疑十分“经济”。

本报记者还了解到,针对用户信息安全问题,过去两年部分平台还曾发生黑客入侵造成投资人利益受损的案例。黑客入侵平台系统后台,将投资人实名认证信息与提现银行卡相关信息修改为黑客本人信息,导致投资人盈利流入黑客账户。“现在主流平台基本都无需上传身份证,这也是行业内的发展趋势。”王建章说。

2014年年初,银监会副主席郭利根在一次论坛上表示,互联网金融要牢牢守住信息安全底线,增强互联网金融的风险抵御能力,真正促进互联网金融行业健康地发展。getty图

时间: 2024-08-04 04:04:37

新联在线发布关于遭受黑客占用宽带攻击的公告的相关文章

httpwebrequest-C# 后台模拟登陆智联招聘发布新的职位招聘

问题描述 C# 后台模拟登陆智联招聘发布新的职位招聘 各位大神,我现在正在研究一个功能,后台模拟登陆到智联招聘网站,然后发布新的职位招聘,小弟对这一块不熟,网上搜集了下,大概知道是用httpwebrequest来做,请问谁能给个例子呀,有代码最好了,谢谢各位大神了~~~~~~ 解决方案 需要用cookiecontainer+httpwebrequest才能保持状态C#使用HttpWebRequest提交ASP.NET表单并保持Session和Cookie用C#使用HttpWebRequest P

新冷战阴影下的东欧黑客沉浮记

近年来地下网络黑市和网络犯罪日趋规模化.商业化和公开化,个人.企业甚至政府对此都缺乏有效的应对措施,本文讲述了一个东欧黑客弃暗投明却被FBI"逼良为娼"的故事,为我们揭开了新冷战时期地下网络犯罪神秘面纱的一角. 2001年1月的一个星期四,马克西姆· 伊戈尔· 波波夫,一个20岁的乌克兰小伙子,略带些许紧张地走着伦敦的美国大使馆的大门.虽然波波夫看上去和那些申请签证的交换学生没什么不同,可实际上,他是一名黑客,是一个对美国公司进行勒索和欺诈东欧黑客团伙的一分子.在冷战结束后, 这样的网

英国最大 NHS 信托医院遭受黑客0day攻击

本文讲的是英国最大 NHS 信托医院遭受黑客0day攻击,今年1月,英国巴兹保健和国民信托(Barts Health NHS Trust)的网络系统遭到黑客零日漏洞攻击被迫离线. 据悉,英国巴兹保健和国民信托是英国最大的 NHS (英国国家医疗服务体系)信托机构,负责监管伦敦皇家医院.St Bartholomew's.Whipps Cross .Mile End 医院.纽汉大学医院.巴茨医院以及伦敦胸科医院等. 分析显示,黑客使用恶意代码绕过了安全防护措施,入侵了内部系统.攻击发生后不久,英国巴

Google是新微软,Facebook是新美国在线

时尚在复古.音乐在返潮,而那些技术也在回归.在某种程度上造成这样局面的原因是千禧一代(1984-1995年出生)的怀旧情结.90年代末最老的千禧一代已经上高中,现在这一代人大部分都参加工作成为消费主力,而且很容易怀念属于他们那个青葱时代.因此,商家们也抓住这个机会,削尖脑袋"返潮". 在这种环境的影响下,这代人所开的公司做的产品都很有90年的味道.实际上,现在很多初创公司的想法已经在那个年代存在了,只是现在是对的时间.由此,我们可以很容易发现2015年的科技轮廓与90年代出奇地相似,玩

黑名单:哪些家庭产品最易遭受黑客入侵?

本文讲的是黑名单:哪些家庭产品最易遭受黑客入侵?, 无论销售商吹嘘他们的产品有多么智能,都无法否认这样一个事实:许多智能家居产品非常易受黑客攻击.现在即便你的前门已经上了锁也无法阻止网络攻击的发生.随着物联网的不断深入,你需要担心的不再仅仅是锁没锁门,或锁的安全性的问题,因为网络窃贼已经可以通过网络空间来解锁门,进而入侵其他联网设备. 就像你会为前门上锁来防止盗贼闯入一样,你也应该采取措施保护你的高科技设备免受网络威胁.首先,你需要为你的联网路由器和每个智能设备设置不同的密码.同样重要的是,必须

国外多家大型网站遭受黑客攻击 DNS解析记录被篡改

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最新消息,国外多家大型网站遭受黑客攻击,DNS解析设置被黑客篡改并跳转至一个土耳其黑客站点.这些网站包括The Daily Telegraph(英国每日电讯),UPS(著名快递公司),Vodafone(沃达丰), National Geographic(国家地理),The Register(英国著名科技网站)等等一些非常知名的品牌站点.著名黑

如何利用新的在线营销工具VORTEX来推广你的品牌

现在,大部分经销商都喜欢通过社区网站进行营销加强与用户之间的互动性,同时建立起产品和品牌对用户的亲和力.当那些广告商意识到他们应该通过著名的社区网站来提高曝光率地时侯,社区网站上的广告以及一系列充满争议的促销手段便应运而生了. 随着有效内容传播的广度,互动营销便随之产生.而经销商们又擅长于运用一些诸如:EMAIL新闻组营销.公司博客和品牌博客营销.RSS 反馈等营销手段来和用户一起分享有趣的内容.当然那些可下载的桌面应用程序也有他们的优点,它们的植入性非常强并且可以及时更新静态内容和视频信息.

2月2人抬头智联招聘发布2013春季职场才情报告

--智联招聘发布<2013春季职场才情报告>农历二月二,对于中国人来说是个特殊的日子,在农业文明时代大家祈雨期盼好兆头,如今民俗有了新内涵,伴随新一年的开始,越来越多的职场人开始挥去职场雾霾,抬起头来-- 职场正能量--抬头style 近日,"抬头族"一词活跃于各大媒体,很快成为网络热词.原因是一则智联招聘(zhaopin.com)倡导职场"正能量"的广告登录地铁.公交,引起众多求职者的共鸣. 当下职场雾霾肆虐,职场人苦不堪言.据智联招聘<2013

ADSL用户如何防止路由器遭受黑客攻击

目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长.速度快,因此成为黑客们的攻击目标.现在网上出现了各种越来越详细的"IP地址库",要知道一些ADSL用户的IP是非常容易的事情.要怎么保卫自己的网络安全呢?不妨看看以下方法. 一.取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为"共享该文件夹",而在"网上邻居"中却看不到这些内容,这