e租宝只花11万雇佣黑客发起了峰值高达43T的攻击,案件令网络安全界深醒

2015年123日傍晚,网贷之家发布的关于e租宝所属公司涉嫌非吸的文章,引发了社会的广泛关注,特别是对e租宝借款标的、借款公司变更等关键数据和信息的报告,被各大媒体引用、报道。e租宝实际控制人丁宁因不满网贷之家对其负面信息的披露,发起了强势反击,黑客攻击正是其重要手段之一。在丁宁指示下,其单位信息办主任胡少楠找到陈某对网贷之家官网进行攻击破坏。在2015123日晚间,网贷之家网站服务器遭受了大量网络攻击并一度导致网站瘫痪,至次日中午,网站恢复正常访问。期间峰值流量最高190G/S,几乎快破了为网贷之家提供安全服务商的历史防御记录(国家与国家之间的主干网带宽一般也只有10G左右);攻击次数高达10亿次。而在最后的战役中,黑客集结了1.8万只国外肉鸡发起攻击,攻击流量峰值最高达到了43TB2015123日至6日期间,胡少楠共通过支付宝多次转账的形式,支付给陈某11万元。陈某将其中的部分钱款,支付给了他所雇佣的那些黑客,同时通过微信给介绍人转账5000元作为介绍费,而他本人至少获得2.5万元以上的违法所得。最终陈某被判刑如下:一、被告人陈某犯破坏计算机信息系统罪,判处有期徒刑二年六个月。(刑期从判决执行之日起计算。判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2016310日起至201899日止。)二、已扣押的作案工具予以没收;追缴违法所得予以没收。

e租宝是什么?e租宝运营公司全称为金易融(北京)网络科技有限公司,注册资本金1亿元人民币。其隶属于安徽钰诚控股集团股份有限公司,成立于2014225日,总部位于北京,是一家以融资租赁债权交易为基础的互联网金融居间服务平台,一年半内非法吸收资金500多亿元,受害投资人遍布全国31个省市区,当年也是红遍全国啊。 

    此案中,e租宝只花费了11万元就发起了如此规模之大的DDOS攻击,在最后的战役中,黑客集结了1.8万只国外肉鸡发起攻击,攻击流量峰值最高达到了43TB。而实际黑客最多只获得8万元的费用。这个案例令人深省,可以得知:1、黑客攻击是件分分钟的事,2015123日傍晚,网贷之家发布相关负面新闻,当日晚间网贷之间就遭受攻击并一度导致网站瘫痪;2、发起黑客攻击并没有花费很大的金钱代价,此案中最终发起攻击的黑客最多也就获得8万元的酬劳,这就让黑客攻击或者是有组织有目的的黑客攻击变得很容易,这个攻击成本太低了;3、互联网中存在大量的被黑客控制的肉鸡,此案中在短时间内就集结了1.8万只国外肉鸡就是一个很好的证明,为什么没用国内肉鸡,不得不等猜想国外肉鸡相对不受国内部门管控,及时被查到了也无法去阻止它继续发起攻击。这让我想起世界传奇黑客Benjamin本杰明在今年中国互联网安全领袖峰会上说的没有我攻不破的系统

网络安全的路是条没有终点的路,唯有不断前行,才能保障系统的安全,就像前两天指出的持续保护,不止合规。此案中只是网贷之家被攻击,没有造成实际的金钱损失,倘若是某金融交易平台被这样攻击,必须会其业务正常使用造成破坏,那就是实实在在损失的钱啊。工商银行2017年上半年净利润为1537亿,平均到每天约是8.53亿,这要是一天网站打不开,手机银行用不了,损失就大了去了。而黑客只是拿了8万的费用就可以折腾出这么大的动静。

    最后我们再看看此案中大放光芒的云防护服务,此次网贷之家为网站的恢复访问购买了价值人民币35.9万元的某安全厂商的升级防护服务。这次服务抵挡住了如此之大的攻击流量,确实很厉害,让人眼前一亮。这是传统安全设备不可能达到的效果,现在很多用户传统的安全设备基本都有了,是时候可以考虑增加些云防护的服务了,这是对传统安全设备的一个很好的补充。特别是一些部署在云平台上的应用系统,购买云服务是必要的,不然你的系统不就是在裸奔吗?搞好网络安全不再只是买些传统的安全设备回去,也要购买一些专业的网络安全服务,有机结合起来,共同防御好我们的信息系统,保障网络安全。