新聞源 財(cái)富源

2025年01月23日 星期四

財(cái)經(jīng) > 滾動(dòng)新聞 > 正文

字號(hào):  

攜程再度中招:商業(yè)信息安全事件頻發(fā)

  繼支付寶大面積故障之后,攜程官網(wǎng)也“中招”了。28日攜程官網(wǎng)和客戶端出現(xiàn)故障全面癱瘓,搜索功能均無法使用,頁面顯示404報(bào)錯(cuò)。當(dāng)日晚間,《經(jīng)濟(jì)參考報(bào)》記者從攜程方面獲悉,經(jīng)技術(shù)人員搶修,除個(gè)別業(yè)務(wù)外,攜程官方網(wǎng)站及APP恢復(fù)正常,攜程方面表示數(shù)據(jù)沒有丟失,預(yù)訂數(shù)據(jù)也保存完整。

  記者從攜程方面了解到,上午11:09因攜程部分服務(wù)器遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP暫時(shí)無法正常使用?!澳壳跋到y(tǒng)正在逐步恢復(fù)中。對用戶造成的不便,我司深表歉意?!睌y程相關(guān)負(fù)責(zé)人表示。對于“全線酒店數(shù)據(jù)庫被物理刪除”的傳言,上述人士表示,經(jīng)過緊急排查,攜程數(shù)據(jù)沒有丟失,預(yù)訂數(shù)據(jù)也保存完整。

  360網(wǎng)絡(luò)攻防實(shí)驗(yàn)室負(fù)責(zé)人林偉分析指出,攜程發(fā)生的代碼被刪除事件,有可能是具有高級(jí)管理權(quán)限的內(nèi)部人員所為,也有可能是遭受了黑客針對性的定向攻擊?!皬默F(xiàn)在的情況看,攜程被刪除的代碼經(jīng)過8小時(shí)還沒有恢復(fù),有可能是在重新上線的過程中遭遇攻擊者的阻礙,影響了服務(wù)恢復(fù)的進(jìn)度,否則在有備份的情況下,代碼和數(shù)據(jù)能在1小時(shí)內(nèi)恢復(fù)?!彼硎?。

  “很有可能是有預(yù)謀的網(wǎng)絡(luò)攻擊行為,也許這樣的事件明天還會(huì)繼續(xù)擴(kuò)散,特別是一些掌握著敏感資料的知名企業(yè)更加應(yīng)該小心?!币晃粯I(yè)內(nèi)人士對記者說。

  值得注意的是,此前攜程也出現(xiàn)過重大安全問題。去年3月份,烏云平臺(tái)連續(xù)披露了兩個(gè)攜程網(wǎng)站的安全漏洞。

  記者了解到,攜程已經(jīng)開始給主要用戶和合作單位解釋上述事件并安撫情緒,避免更大范圍內(nèi)的恐慌擴(kuò)散。

  值得警惕的是,隨著我國互聯(lián)網(wǎng)經(jīng)濟(jì)的不斷發(fā)展,大量掌握大量民眾個(gè)人信息集中的通信運(yùn)營商如中國移動(dòng)、中國電信、中國聯(lián)通、淘寶、攜程、騰訊、以及眾多保險(xiǎn)、金融知名企業(yè)都成為信息泄漏“重災(zāi)區(qū)”。舉例來說,記者日前對補(bǔ)天漏洞響應(yīng)平臺(tái)的數(shù)據(jù)梳理發(fā)現(xiàn),近期中國人壽某省系統(tǒng)出現(xiàn)漏洞,可導(dǎo)致近十萬保單可遭泄露,涉及百萬客戶信息包括姓名、身份證、電話、住址、收入等,補(bǔ)天漏洞響應(yīng)平臺(tái)上目前已有四萬多個(gè)有效漏洞,如果這些漏洞沒有及時(shí)修補(bǔ)并被黑客惡意利用,將造成災(zāi)難性的后果。

  對此,多位接受記者采訪的專家表示,目前攜程出現(xiàn)的信息安全泄漏事件僅僅是個(gè)例,但是它卻能說明黑色產(chǎn)業(yè)日趨集團(tuán)化、趨利化、跨境化的趨勢明顯,當(dāng)網(wǎng)絡(luò)越來越多承載個(gè)人和商業(yè)機(jī)構(gòu)的信息時(shí),商業(yè)信息泄漏情況將會(huì)更加嚴(yán)重,因此我們整體的安全意識(shí)、法律體系、技術(shù)防護(hù)手段等都需要提高完善。

熱圖一覽

  • 股票名稱 最新價(jià) 漲跌幅