新聞源 財富源

2025年01月09日 星期四

攜程"中招"致網(wǎng)絡癱瘓 商業(yè)信息安全再次鳴響警鐘

  • 發(fā)布時間:2015-05-29 04:09:50  來源:經(jīng)濟參考報  作者:佚名  責任編輯:吳起龍

  繼支付寶大面積故障之后,攜程官網(wǎng)也“中招”了。28日攜程官網(wǎng)和客戶端出現(xiàn)故障全面癱瘓,搜索功能均無法使用,頁面顯示404報錯。當日晚間,《經(jīng)濟參考報》記者從攜程方面獲悉,經(jīng)技術(shù)人員搶修,除個別業(yè)務外,攜程官方網(wǎng)站及APP恢復正常,攜程方面表示數(shù)據(jù)沒有丟失,預訂數(shù)據(jù)也保存完整。

  記者從攜程方面了解到,上午11:09因攜程部分服務器遭到不明攻擊,導致官方網(wǎng)站及APP暫時無法正常使用?!澳壳跋到y(tǒng)正在逐步恢復中。對用戶造成的不便,我司深表歉意?!睌y程相關(guān)負責人表示。對于“全線酒店數(shù)據(jù)庫被物理刪除”的傳言,上述人士表示,經(jīng)過緊急排查,攜程數(shù)據(jù)沒有丟失,預訂數(shù)據(jù)也保存完整。

  360網(wǎng)絡攻防實驗室負責人林偉分析指出,攜程發(fā)生的代碼被刪除事件,有可能是具有高級管理權(quán)限的內(nèi)部人員所為,也有可能是遭受了黑客針對性的定向攻擊?!皬默F(xiàn)在的情況看,攜程被刪除的代碼經(jīng)過8小時還沒有恢復,有可能是在重新上線的過程中遭遇攻擊者的阻礙,影響了服務恢復的進度,否則在有備份的情況下,代碼和數(shù)據(jù)能在1小時內(nèi)恢復?!彼硎尽?/p>

  “很有可能是有預謀的網(wǎng)絡攻擊行為,也許這樣的事件明天還會繼續(xù)擴散,特別是一些掌握著敏感資料的知名企業(yè)更加應該小心。”一位業(yè)內(nèi)人士對記者說。

  值得注意的是,此前攜程也出現(xiàn)過重大安全問題。去年3月份,烏云平臺連續(xù)披露了兩個攜程網(wǎng)站的安全漏洞。

  記者了解到,攜程已經(jīng)開始給主要用戶和合作單位解釋上述事件并安撫情緒,避免更大范圍內(nèi)的恐慌擴散。

  值得警惕的是,隨著我國互聯(lián)網(wǎng)經(jīng)濟的不斷發(fā)展,大量掌握大量民眾個人信息集中的通信運營商如中國移動、中國電信、中國聯(lián)通、淘寶、攜程、騰訊、以及眾多保險、金融知名企業(yè)都成為信息泄漏“重災區(qū)”。舉例來說,記者日前對補天漏洞響應平臺的數(shù)據(jù)梳理發(fā)現(xiàn),近期中國人壽某省系統(tǒng)出現(xiàn)漏洞,可導致近十萬保單可遭泄露,涉及百萬客戶信息包括姓名、身份證、電話、住址、收入等,補天漏洞響應平臺上目前已有四萬多個有效漏洞,如果這些漏洞沒有及時修補并被黑客惡意利用,將造成災難性的后果。

  對此,多位接受記者采訪的專家表示,目前攜程出現(xiàn)的信息安全泄漏事件僅僅是個例,但是它卻能說明黑色產(chǎn)業(yè)日趨集團化、趨利化、跨境化的趨勢明顯,當網(wǎng)絡越來越多承載個人和商業(yè)機構(gòu)的信息時,商業(yè)信息泄漏情況將會更加嚴重,因此我們整體的安全意識、法律體系、技術(shù)防護手段等都需要提高完善。

熱圖一覽

  • 股票名稱 最新價 漲跌幅