伴隨著云計算、大數(shù)據(jù)、移動支付等新技術(shù),網(wǎng)貸、眾籌等新概念的崛起,互聯(lián)網(wǎng)金融對傳統(tǒng)金融模式產(chǎn)生了顛覆性的影響,而火熱的P2P平臺由于采用網(wǎng)絡(luò)運行模式,格外受到黑客的“青睞”。
2013年8月,國內(nèi)首家倡導(dǎo)三農(nóng)金融的同城P2P網(wǎng)貸企業(yè)——翼龍貸,遭受黑客2G流量的DDos攻擊并被勒索,導(dǎo)致網(wǎng)站無法打開,大量用戶交易滯留。在持續(xù)的3個小時攻擊中,損失達百萬。事件發(fā)生后,翼龍貸的技術(shù)總監(jiān)吳雅龍緊急聯(lián)系了國內(nèi)權(quán)威第三方新型云安全服務(wù)提供商,通過該安全廠商提供的DDos云防護系統(tǒng),在5分鐘內(nèi)便輕松化解了黑客的攻擊。2分鐘后,黑客為讓翼龍貸屈服,達到自己勒索的目的,將攻擊力度提升1倍,高達4G的攻擊流量潮涌而來,在安全廠商工程師和翼龍貸的技術(shù)總監(jiān)吳雅龍的通力配合下,平臺固若金湯,4G 流量依然未能突破防御,最終黑客的攻擊勒索未能得逞。
今年炙手可熱的 P2P,使眾多投資者蜂擁而至,而進入門檻不高、行業(yè)監(jiān)管的真空,給 P2P 的發(fā)展帶來極大的隱患。眾多平臺沉淀著龐大的客戶數(shù)據(jù)和資金交易額,成為黑客巨大的誘餌。與其高速發(fā)展相駁的是平臺系統(tǒng)結(jié)構(gòu)簡單、安全系數(shù)低、高危漏洞頻現(xiàn)的尷尬。不少系統(tǒng)并非企業(yè)自主開發(fā),而是基于第三方軟件的簡單修改而來,黑客只要掌握第三方軟件漏洞,并集中發(fā)起攻擊,就能 “黑”掉一大片。因此,如何提高安全意識,選用適當(dāng)?shù)陌踩a(chǎn)品,并及時修補漏洞,是面臨日趨嚴(yán)重安全威脅的互聯(lián)網(wǎng)金融行業(yè),亟待思考的問題。
經(jīng)過此次攻擊事件后的翼龍貸,意識到系統(tǒng)主動防御的重要性,經(jīng)過與上述安全廠商的溝通,聽取安全專家的意見和建議后,采購了該廠商的云WAF產(chǎn)品,吳雅龍告訴記者:“在這一年中,我們遭受了各種形式的攻擊不計其數(shù),云WAF產(chǎn)品幫助我們抵御了各種形式的攻擊,但黑客沒有一次突破云WAF防御,這樣的產(chǎn)品我們還是比較滿意的。”而隨著借貸平臺的發(fā)展擴大、客戶及資金的持續(xù)積累,吳雅龍認(rèn)為人工滲透測試服務(wù)非常有必要:“每季度該安全廠商工程師會進行一次全方位的人工滲透測試,便可以在黑客發(fā)動攻擊前,讓安全人員先行以攻擊者的角度更全面、更嚴(yán)格地審查整個系統(tǒng),尋找高危漏洞,從根本上杜絕被入侵的可能性。”
據(jù)介紹,翼龍貸此次合作的安全公司是國內(nèi)首家以“替身安全”為理念的安全廠商——安全寶。作為全國首家基于云安全服務(wù)的提供商,其開創(chuàng)性的帶來了“影子”防護概念,讓企業(yè)在零部署、零維護的情況下,通過安全寶先進的安全防護技術(shù),幫助數(shù)十萬家網(wǎng)站防御了各類安全威脅。安全寶聯(lián)合創(chuàng)始人兼產(chǎn)品副總裁吳翰清對記者說:“黑客是互聯(lián)網(wǎng)行業(yè)永遠(yuǎn)面臨的問題,每天各式各樣的攻擊都會發(fā)生在世界各個地方。很多黑客會24小時盯著你,一旦你稍有松懈,他就會發(fā)起攻擊。但是只要網(wǎng)站樹立起完備的安全意識,不斷完善自己,采取適當(dāng)?shù)陌踩胧?,你的系統(tǒng)就不會成為黑客的‘獵物’。”
- 馬云現(xiàn)身支付寶20周年紀(jì)念日:AI將改變一切,但不意味著決定一切
- 萬事達卡推出反欺詐AI模型 金融科技擁抱生成式AI
- OpenAI創(chuàng)始人的世界幣懸了?高調(diào)收集虹膜數(shù)據(jù)引來歐洲監(jiān)管調(diào)查
- 華為孟晚舟最新演講:長風(fēng)萬里鵬正舉,勇立潮頭智為先
- 華為全球智慧金融峰會2023在上海開幕 攜手共建數(shù)智金融未來
- 移動支付發(fā)展超預(yù)期:2022年交易額1.3萬億美元 注冊賬戶16億
- 定位“敏捷的財務(wù)收支管理平臺”,合思品牌升級發(fā)布會上釋放了哪些信號?
- 分貝通商旅+費控+支付一體化戰(zhàn)略發(fā)布,一個平臺管理企業(yè)所有費用支出
- IMF經(jīng)濟學(xué)家:加密資產(chǎn)背后的技術(shù)可以改善支付,增進公益
- 2022年加密貨幣“殺豬盤”涉案金額超20億美元 英國銀行業(yè)祭出限額措施
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。