• 网站首页
  • 新闻
  • 业界
  • 国内
  • 行业
  • 移动
  • 跨境
  • 服务
  • 聚合
  • 专题
  • 会员投稿
  • 手机版

首页 > 服务 > 金融 >

互联网金融创业者遭黑客勒索 网贷平台成网络安全重灾区

2016/05/23/ 09:46:43   法制网 / 赵丽 撤稿纠错

中国电商网(www.cndsw.com.cn)5月23日消息,据法制网报道,互联网金融平台本身属于一种创新性的金融业态或产品,原有的金融风险一样没有少,还增加了更多的技术风险。在快速发展过程中,金融风险与金融安全问题越来越突出。

互联网金融安全不仅是技术问题,更是管理问题。互联网金融平台要从事前、事中和事后三个方面进行完善,监管者也应该建立相应的评价机制。

2016年5月18日,全球最大黑客组织匿名者(Anonymous)突袭希腊央行之后,宣称长达30天的DDoS攻击开始。随着塞浦路斯央 行、荷兰央行、马尔代夫央行等众多官网站点被DDoS攻击瘫痪,其他各国金融机构纷纷拉响抗DDoS警报。根据该黑客组织公布的攻击名单,中国人民银行也 赫然在列。

然而,正深受DDoS攻击之扰的金融机构并非仅限于此,互联网金融行业或许正在成为最大的受害者——蚂蚁金融、网贷之家等多家P2P平台或第三方信息服务平台接连遭到黑客攻击。

今年上半年,全国金融行业(含互联网金融)安全漏洞总量同比增长181.9%。相关人士表示,目前互联网金融行业存在很大的安全隐患,客户信息泄露、支付漏洞、恶意攻击等为云平台的普及带来了新的威胁。

“中国P2P网贷成为网络安全的重灾区。”中央财经大学金融学院教授郭田勇在接受《法制日报》记者采访时说。

P2P创业者遭勒索

见面地点,秦浩云选择了一家社区医院的中医病房。头、肩膀插满针灸,嘴里谈论着互联网创业、黑客攻击。这样的采访经历,对于记者来说,也算是新鲜。

对于如此选择,秦浩云也满是无奈。作为互联网金融行业的年轻创业者,秦浩云正经历创业以来最大的困境——连续两次被黑客攻击,“说是攻击,还不如说是勒索”。

几天前,秦浩云的平台遭受第一次攻击,随后客服收到黑客的敲诈,数目不多,1000元。

在秦浩云提供的聊天截图中,记者看到,黑客开门见山,“我们封了你们的网站”“通知老板联系我”,并附上了联系QQ。

第一次被攻击,摸不清状况的秦浩云“满足”了黑客敲诈勒索的条件。紧接着第二天,他又收到黑客的敲诈条件:

“受同行业雇佣封你们的网站”——经过一晚上的了解,心里有谱的秦浩云知道,这是绝大多数黑客的惯用说法,真假不得而知;

“受保护网站安全运行费,每月1000元”——黑客团队表示只要交钱,将不再攻击,即使遭遇其他黑客攻击,也有他们“摆平”。

交还是不交?交,会不会成为无底洞;不交,网站崩溃怎么办,更重要的是客户资金安全。

在紧急磋商之后,秦浩云的团队高价请人加固了网站防护措施,暂时化解这场危机。

在秦浩云看来,这些经历说起来轻描淡写,但几天下来,他已经濒临崩溃。“有的平台被敲诈走了七八万元,而且黑客侵袭的不单单是那些实力弱小的P2P平台,连某些防护能力一流的平台也被攻击过。扎完针灸,我要马上和团队讨论防护升级,不能再有下次了”。

作为互联网金融平台的年轻创业者,经历过此轮“历练”,秦浩云认识到,互联网金融平台最大的成本不是平台的运营成本,也不是获取客户的支出成本,更不是企业监管上的投入成本,而是作为互联网金融这个特殊行业的平台信誉成本。

曾有业内专家这样评析,互联网金融网站作为信誉展示的首要平台,如果因为网站信息泄露、宕机、页面篡改等原因导致用户信任丧失,那么平台也就丢 失了本身的信誉,成为无源之水。再精妙的运营规划、再强大的运营投入也于事无补。因此,作为互联网金融企业,决不能让安全技术成为业务发展的绊脚石。

“互联网金融平台本身属于一种创新性的金融业态或产品,将金融与科技进行了结合。但如果从安全的角度看,互联网金融的风险肯定更加复杂和多样, 至少原有的金融风险一样没有少,还增加了更多的技术风险可能。互联网金融起步于民营企业,来源于金融创新,在快速发展过程中,金融风险与金融安全问题越来 越突出。”中国社科院金融所法与金融室副主任尹振涛对《法制日报》记者说。

黑客攻击成最大隐患

互联网企业那么多,黑客为啥这么喜欢P2P?对此,曾有人作出这样的比喻:如果你看着一个三岁娃娃抱着一箱钱走在街上,你不想抢啊?

“互联网黑客等恶意攻击问题一直伴随着互联网技术的发展,这与互联网技术本身有关,并不是互联网金融或者说是中国特有的。在国际上,有很多有关 黑客恶意攻击国际知名机构的案例。”尹振涛向记者介绍说,从国内情况看,目前存在两种倾向,一种是寻找漏洞攻击国内知名的大平台,用勒索手段获得非法的利 益。大机构一般会稳定投资者情绪,避免事件扩散及声誉受损等,平息事件。另一种是黑客直接攻击安全防范不健全的小平台,直接攻击其支付渠道等,盗取资金。

黑客攻击第三方支付平台的手段多是流量攻击,主要意图是导致用户无法正常访问。而流量攻击无法从根本解决,只能通过流量清洗、加大带宽来应对。

然而,流量清洗及防护的价格并不便宜。曾有P2P平台受攻击后,3个小时的DDoS防护就花了16万元。据了解,以某公司的云盾DDoS防护为 例,保底包月费用接近4万元,按天的弹性付费根据攻击流量的不同,价格从不到两千元至两万余元不等,具体的收费总额还要看防护情况而定。

正是基于被攻击公司不舍得花钱的心态,黑客常常开出数万元至数百万元不等的勒索金额。

据调查统计,黑客攻击互联网金融平台的目的主要为窃取数据,占比高达48%,其次为敲诈勒索和商业竞争。

秦浩云向记者介绍说,大批互联网金融平台被黑客攻陷,黑客攻击除能引起系统瘫痪外,还将数据恶意修改、洗劫一空;黑客通过申请账号、篡改数据、冒充投资人进行恶意提现甚至资金被盗事件也曾发生。

根据中国权威第三方漏洞监测平台乌云网从2014年至2015年8月对P2P行业漏洞数量统计显示,高危漏洞占56.2%,中危漏洞占23.4%,低危漏洞占12.3%,其中8.1%被厂商忽略。除了系统安全漏洞,黑客攻击技术的升级仍然是网络安全最大的隐患。

“黑客寻找漏洞攻击国内知名大平台,主要与互联网技术本身相关,即便是大平台,投入再大的人力物力研发系统,也同样会存在不可预知的漏洞。因 为,技术总归是人设计的。这只能通过技术的不断迭代去弥补漏洞。”尹振涛向记者分析说,针对安全防范不健全的小平台,则是因为在互联网野蛮生长过程中,埋 下了风险隐患,“那些对技术投入小,不重视金融安全风险的平台,受恶意攻击情况就会很突出。同时,‘苍蝇不叮无缝的蛋’,这些平台可能也存在着这样或那样 的‘不可告人的秘密’,也给不法分子留下了机会”。

有业内人士介绍,有些平台直接在网上购买较为廉价、安全性缺乏保障的网贷系统,这样的平台在安全局势尤为紧张的互联网金融领域,无异于“裸奔”,平台安全岌岌可危。

对此,尹振涛透露说:“据我所知,一套这样的网贷系统市场价在20万元左右,这些系统存在大量风险漏洞。之前,也存在一个公司开发的网贷平台系 统受到攻击,多家使用的平台受影响的风险事件。主要原因在于,很多小平台风险意识淡薄,只考虑如何做大规模、如何赚取利润。同时,网贷平台本身也有管理层 结构问题。在这些小平台,懂技术的不懂金融,懂金融知识的不懂网络技术。”

中央财经大学金融法研究所所长黄震也向记者介绍了这样的情况:“有一些平台确实是考虑不周,他们按照产业价格购买他人的软件,或者由技术并不强的公司替他们开发所谓的软件或在他人的软件上修修改改而已。”

安全如何不再是痛点

监管,是互联网金融发展绕不开的话题。

黄震向记者介绍说,对于上述提到的购买廉价技术、安全意识不强的平台,目前没有相关监管,“此前有文件对这些P2P平台提出批评,但具体怎么管,具体的政策还没有出台”。

中央财经大学信息学院院长、金融信息安全研究所所长朱建明认为,安全是一个整体,互联网安全措施的级别要与商业价值相一致。互联网金融安全不仅 是技术问题,更是管理问题。不仅包括一般的安全问题,更包括业务安全问题。当前行业的普遍观点是,云计算的负载资源能力以及建立在虚拟化平台上的安全设备 和安全管理网站有很大优势,大数据安全应该是互联网金融公司安全问题的重中之重。

在尹振涛看来,P2P平台、监管者以及投资者应各尽其责:

对平台来说,互联网金融安全风险,特别是技术风险问题,这是不可回避的。要从事前、事中和事后三个方面进行完善。事前要重视金融风险和安全问 题,投入人力、物力进行防范。事中要有监控手段和方法及相应的机制。事后要有处置预案、补偿机制设计等,尽量减少损失,降低破坏率;

随着互联网金融治理的不断深入,自然会淘汰那些技术落后和不健康的小平台,这对整个行业的风险水平会有很好的提升。针对互联网金融特有的性质,监管方面 也应该有检测的规章制度,或者互联网金融协会主导或其他第三方评估机制主导的评价机制。当然,在实施过程中,也应该避免出现“卖认证”的问题;

投资者作出选择时,应该尽量选择可靠的大平台,自己增强风险防范意识,特别是互联网技术和移动互联安全问题。

郭田勇则提出要提高从业人员的业务审查能力。

  • 共2页:
  • 上一页
  • 1
  • 2
  • 下一页
  • 【 责任编辑:黄吉灵 】
    中国电商网版权及免责声明:

    1、凡注明来源"中国电商网"的所有作品,版权均属于中国电商网合法拥有版权或有权使用的作品。如转载须注明来源"中国电商网"。违反上述声明者,中国电商网将追究其相关法律责任。

    2、凡注明"来源:XXX(非中国电商网)"的作品,均转载自其它媒体,转载目的在于传递更多信息和学习之目的,并不代表中国电商网赞同其观点和对其真实性负责,也不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从中国电商网转载时,必须保留中国电商网注明的作品来源,并自负版权等法律责任。

    3、任何单位或个人认为中国电商网的内容有来源标注错误或无意侵犯了您的合法权益,烦请在文章刊发后30天内通知我们,并提供相关证明材料和理由,中国电商网在收到上述文件并审核后,会第一时间采取相应措施。

    4、中国电商网对于任何包含、经由链接、下载或其它途径所获得的有关中国电商网的任何内容、信息或广告,不声明或保证其正确性或可靠性。也不构成任何投资及应用建议,用户自行承担使用中国电商网的风险。

    5、联系邮箱:service@cndsw.com.cn;电话:0755-33107611。

    上一篇:互联网金融整治方案曝光 业内称90%平台须整改或被清除

    下一篇:互联网金融平台逆势挖角 农行互金某高管转投短融网

    频道精选

    • 持续走向大众 刘作虎称一加2021年全球销量将破千万2021-10-14 11:27:18
    • ICBE2021国际跨境电商交易博览会暨中国跨境电商综试区2021-10-10 22:32:43
    • 饱览中国童书,纵观精神消费,《什么值得买消费洞察》2021-10-09 09:17:31
    • 第二届潍坊国际食品农产品博览会将开幕 开启农业对外2021-09-17 19:59:55
    • 神马奇妙夜霸屏多个热搜,河南卫视和聚划算做对了什么2021-09-08 22:59:11
    • 9.9大促圆满落幕,跨境多品牌跻身热销榜!Lazada全套2021-09-14 14:28:38
    • 聚划算发布《2021中国数字化产业带报告》 首提产业品2021-08-02 14:06:13
    • 微博电商推出“星推官计划” 达人带货零成本2021-07-31 09:44:53
    • 京东营销360序列化投放产品上线,让广告投放效能MAX2021-06-21 22:28:01
    • 一加9系列:亿元打造主摄,全系标配超广角IMX7662021-03-11 12:53:51
     抖音电商“抖in爆款榜”| 9月榜单出炉!14大行业品质 抖音电商“抖in爆款榜”| 9月榜单出炉!14大行业品质
    信鸽单场GMV超百万,快手赋能垂类商家打造私域流量池信鸽单场GMV超百万,快手赋能垂类商家打造私域流量池
    坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“第二曲线坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“第二曲线
    智慧家庭怎么买更放心?海尔智家联合京东可线下体验线智慧家庭怎么买更放心?海尔智家联合京东可线下体验线
    • 顶置推荐
    • 焦点关注
    • 精选热文
    上海115个小区抵制“丰巢”背后:电商不应该 七鲜超市店员梅乐:这是我守在大雁塔旁度过的 斩获红星奖又受海外市场青睐 网易春风凭什么 从电商平台走向微信生态,第一次,迪奥,M.A. 京东生鲜推出智利蓝莓+车厘子组合装,春节有 购物更便捷、交流更顺畅,京东“家庭号”温情 十张图看懂中国跨境进口零售电商行业现状 生鲜电商频传融资消息 专家称不一定乐观 跨境电商新政来了消费税负有升有降 海淘怎么
    V币还可以换取商品?新电商购物体验是什么样 钱宝微商,农产品上行的践行者 15元办理省点花锦鲤卡到底值不值? 惠品淘推出社交电商新玩法,成为行业的一匹黑 用每日优鲜1/10的融资额就实现了其一半的DAU 叮咚买菜、每日拼拼、海豚订奶谁能单点突破, 京东超市捐赠5吨猫狗粮、6000件药品用于武汉 扫码支付新规4月起执行 静态扫码每日为何限额 Wish是什么?在Wish开店是否收费?
    抖音电商“抖in爆款榜”| 9月榜单出炉!14大 坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“ 智慧家庭怎么买更放心?海尔智家联合京东可线 持续走向大众 刘作虎称一加2021年全球销量将 让人一穿难忘的 ORTA 牛仔裤 - Paras Studio 全面发力即时零售 京东手机“小时购”更快服 网红主播被追征超600万元税款冲上热搜 文娱领 京东发布即时零售品牌“小时购” 已接入线下1 助跑钱塘新经济,玩物得志发起并担任大创小镇

    图文推荐

    • 京东引燃“开学季”:30亿补贴激活校京东引燃“开学季”:30亿补贴激活校
    • 京东京选启动618提前抢购 与明星互动京东京选启动618提前抢购 与明星互动
    • 这个京东618进口商品放心买 京东国际这个京东618进口商品放心买 京东国际
    • 上海115个小区抵制“丰巢”背后:电商上海115个小区抵制“丰巢”背后:电商
    关于我们 │ 帮助中心 │ 广告服务│ 网站地图 │ 电话:0755-33107611 │ 违法和不良信息举报电话:12377 │ QQ:595080069
    Copyright © 2015-2021 电商网 All Rights Reserved. / 粤ICP备16001036号 / 本站由 腾讯云 提供云计算服务
    建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站
    Ctrl+D 将本页面保存为书签,全面了解电商新闻资讯,方便快捷。