首页 资讯 安全 查看内容

网贷平台频陷“黑客围城” 网络安全成风险重灾区

2017-3-15 03:16 |来自: 互联网 2097 2

摘要: “我们被盯上了”,一网贷平台后台人员表示,黑客攻击无处不在,以此为由勒索网贷平台的事情常常有之。近日,公安部门破获了一起特大窃取贩卖公民个人信息案件。该案件的主要犯罪嫌疑人是京东内部员工。京东发表声明 ...

“我们被盯上了”,一网贷平台后台人员表示,黑客攻击无处不在,以此为由勒索网贷平台的事情常常有之。

近日,公安部门破获了一起特大窃取贩卖公民个人信息案件。该案件的主要犯罪嫌疑人是京东内部员工。京东发表声明称,该嫌疑人名为郑某鹏,于2016年入职京东,目前还处于试用期。

警方表示,郑某鹏在工作一段时间获取信任后,利用工作之便窃取网站的核心数据。在信息窃取成功后,则离开该公司,继续到下一知名网站继续应聘、窃取信息。

事实上,大公司曝光出来的数据泄密事件只是冰山一角,以P2P为代表的互联网金融也时常遭遇黑客攻击。“中国P2P网贷成为网络安全的重灾区。”中央财经大学金融学院教授郭田勇在接受《法制日报》记者采访时表示。

黑客攻击 用户信息遭洗劫

据国家互联网金融安全技术专家委员会数据显示,截至2017年2月28日,系统共发现互联网金融网站漏洞1023个,系统监测到针对互联网金融网站的网络攻击达105万次,其中木马攻击最多,占比过半,其次是DDOS攻击和僵尸网络。

DDOS攻击是指黑客通过向服务器提交大量请求,使服务器超负荷崩溃,从而干扰甚至瘫痪网络通讯。

相关人士表示,目前互联网金融行业存在很大的安全隐患,客户信息泄露、支付漏洞、恶意攻击等为云平台的普及带来了新的威胁。

3月12日,广州公安发布了一则通报,通报称,一国资网贷平台遭受黑客网络攻击,导致官网平台一度无法访问,大量用户交易停滞。事件发生后,该网贷平台负责人立即向越秀警方报案。

据了解,接报警后,广州越秀警方成立专案组对案件展开调查。经过5日的连续追踪,民警锁定黑客攻击的幕后黑手。2月23日,专案组民警在山东德州警方的协助下,在当地将犯罪嫌疑人李某抓捕归案。

据了解,该国资网贷平台为金融街在线。金融街在线方面表示,黑客对金融街在线网站连续发起流量攻击(DDOS)多达18次,峰值流量高达63G。

此前,多家P2P行业相关公司都被黑客攻击过,一些实力相对较弱的小平台更是被黑客重点关注,在黑客的恶意攻击中,甚至导致用户姓名、身份证号、手机号、邮箱、银行卡信息等各种用户信息遭洗劫。

平台频频被“盯梢”

“黑客攻击网贷平台,一些可能是想敲诈勒索,一些则有可能是来自竞争对手。”一位业内人士表示。

数据显示,全国80%以上的平台均受过不同程度的黑客攻击。互联网金融新闻中心梳理发现,2017年春节前,上海P2P平台“来财街”的一则公告让投资者炸开了锅。“接到神的旨意来惩罚你们这些贪婪的投资人……我们带着近一亿现金人民币跑路了……”

1月20日,该平台发布声明称“奇葩公告”为黑客所为,而据其此前的公告,公司绝无跑路行为,2月10日假期结束后将给大家结算。长达23天的春节假期结束后,今天距离该公司承诺兑付的时间已过去一周,多名投资者表示,现在即使提现成功,“也一直不到账”。

有业内人士表示:“平台平时应做好一系列的防黑客入侵预案,当黑客真的光顾了平台后,做到不慌不忙、按部就班、有序处理,首先做好客户的安抚和解释工作,防范引发集中提现、提前兑付等系统性风险。其次是收集数据,采取法律手段来维护自身权益。”

2016年10月,上市系网贷平台爱投资发布公告称,网站在10月9日遭遇Ddos攻击,峰值高达29G每秒。2016年3月,国资系网贷平台中融通贷发布公告称,网站受到黑客攻击,造成用户无法正常使用。

除了网贷平台,第三方平台也难逃黑客魔爪。网贷之家在2014年3月16日后,持续多日受到黑客严重恶意攻击。与此同时,网贷天眼、第一网贷等多家第三方网贷资讯平台均表示遭黑客攻击,部分网站遭到勒索。

“买模板”搭平台

安全问题已经日渐突出,正在成为影响互联网金融发展的新威胁。在P2P领域,廉价版系统(不仅指价格,也指功能)将成为网贷平台的噩梦。

据悉,目前中小型的P2P机构中,花20万-50万“买模板”搭平台的不在少数,部分机构的后台则是外包给第三方机构运营,成本投入约70万-100万。

某网贷系统销售平台截图

媒体报道称,某知名投资公司曾对100家P2P网贷平台调研后发现,90%以上的P2P平台都是使用模板网站。到淘宝网搜索“网贷平台”或“P2P网贷”,跳出来的页面充斥着从几百元到几千元不等的“最新P2P借贷平台”、“P2P借贷平台源码”等商品。

中国社科院金融所法与金融研究室副主任尹振涛指出,黑客寻找漏洞攻击国内知名大平台,主要与互联网技术本身相关,即便是大平台,投入再大的人力物力研发系统,也同样会存在不可预知的漏洞。“因为,技术总归是人设计的。这只能通过技术的不断迭代去弥补漏洞。”

“没有100%的安全,我们做了这么多安全措施,也只是拖延黑客攻破的时间。但这就已经足够了,在这些安全措施换取到的宝贵时间里,我们可以抓紧研究后续的应急措施。”有业内人士指出。

多数防护能力为零

据媒体报道,全国人大财经委员会副主任委员吴晓灵早前指出,调查发现,凡是选择廉价P2P软件的大多不靠谱。他们不仅没有专业的运营团队,更没有对风控的把握能力,在技术、安全方面几乎为零。

“这样的平台不跑路就奇怪了。一个P2P平台光是软件的投入就要上百万,整个运营下来没有800-1000万是搞不定的。” 吴晓灵表示,一些廉价的P2P平台一点也不靠谱,打着P2P的旗号,经营过程中存在着非法集资的影子,对整个P2P行业的发展非常不利。

尹振涛分析称,针对安全防范不健全的小平台,则是因为在互联网野蛮生长过程中,埋下了风险隐患,“那些对技术投入小,不重视金融安全风险的平台,受恶意攻击情况就会很突出。同时,‘苍蝇不叮无缝的蛋’,这些平台可能也存在着这样或那样的‘不可告人的秘密’,也给不法分子留下了机会”。

早前,平安董事局主席马明哲曾表示,P2P网贷平台其技术要求不亚于银行,甚至比银行还要高。“但现实情况是,大多数P2P网贷平台无论在架构、数据库、安全防范方面,应对黑客的攻击能力几乎为零。”

据介绍,P2P网贷平台在技术力量薄弱的情况下会委托系统开发商进行数据托管、系统维护,一旦数据库不由P2P平台自己掌控,就会面临客户资料泄露、资金流动失误等潜在风险。

多位业内人士建议,网贷平台系统的开发和维护最好独立掌握,一方面在平台出现问题时对可以及时发现漏洞及时修复,另一方面可以将核心数据掌握在平台手中,降低因购买网贷交易系统导致的潜在风险。

玖富相关负责人指出,应对黑客的光顾首先要做到自身的有效防护,从程序框架、安全防范、数据保密、二次加密等方面规避安全漏洞;其次是与一些安全机构合作,做到常态的渗透测试,防范网络攻击;必要时,平台应及时联合公安机关网警对黑客进行追踪。此外,平台也希望监管提高行业准入门槛,对于不具备一定能力的企业不合规的企业进行清理。

警方:平台要落实好主体责任

也业内人士指出,“最有效的安全都是不用花钱的,安全最重要的原则是你要有安全意识,最推荐的安全手段是做数据备份,这两条都是不用花钱的,但是很多平台,只有经历了血淋淋的教训,才会意识到这个问题”。

2016年11月7日,全国人民代表大会常务委员会出台首部《网络安全法》,明确要求,网络运营者应当履行安全保护义务,采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。这意味着平台使用廉价系统,将要承担严重的法律后果,更是标志着中国互联网安全正式告别荒蛮时代。

警方提醒,网贷平台应切实落实网络安全主体责任:一是建立健全网络安全管理制度,严格落实网络安全防护技术措施;二是建立系统安全巡检机制,定期扫描、发现并及时修补安全漏洞;三是严格落实《网络安全法》等相关法律法规规定,依照相关标准开展等级保护备案和安全测评,提升系统安全防护能力。一旦发生被非法攻击的案事件,要迅速做好先期处置工作,并及时向警方报案。

早前,银监会副主席郭利根指出,要牢牢的守住信息安全的底线,增强互联网金融的风险抵御能力,真正促进互联网金融行业健康的发展。

2017年政府工作报告也提出,对“互联网金融等累积风险要高度警惕”。从近4年政府工作报告对互联网金融的不同表述可以看出,正处在清理整顿阶段的互联网金融,其风险不容小觑。

本文出处: http://www.toutiao.com/a6397294214275383554/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

返回顶部