5月28日上午,攜程因部分服務(wù)器遭到不明攻擊,官網(wǎng)和手機(jī)APP全部陷入癱瘓狀態(tài)。按照攜程一季度財(cái)報(bào)公布的數(shù)據(jù),攜程宕機(jī)的損失為平均每小時(shí)106.48萬(wàn)美元。
多名網(wǎng)友昨天表示,攜程網(wǎng)及APP陷入癱瘓狀態(tài),頁(yè)面無(wú)法打開(kāi)。對(duì)此,攜程方面官方回應(yīng)稱,部分服務(wù)器疑似遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP 暫時(shí)無(wú)法正常使用,目前系統(tǒng)正在逐步恢復(fù)中。而安全專家則表示,此次事故或有“內(nèi)鬼”抑或黑客定向攻擊所致,目前來(lái)看,問(wèn)題復(fù)雜且嚴(yán)重,短時(shí)間內(nèi)難以恢復(fù)。截至21時(shí)左右,北京青年報(bào)記者登錄攜程網(wǎng)站發(fā)現(xiàn),服務(wù)均已恢復(fù)。
實(shí)況:攜程網(wǎng)及APP陷入癱瘓狀態(tài)
多名網(wǎng)友昨天上午11點(diǎn)左右表示,攜程網(wǎng)及APP陷入癱瘓狀態(tài),頁(yè)面無(wú)法打開(kāi)。有媒體實(shí)測(cè),通過(guò)百度推廣點(diǎn)擊進(jìn)入攜程網(wǎng),頁(yè)面顯示404報(bào)錯(cuò), 雖然點(diǎn)擊“返回首頁(yè)”后依然可以進(jìn)入攜程網(wǎng),但其功能和其他鏈接均無(wú)法使用。按照攜程一季度財(cái)報(bào)公布的數(shù)據(jù),攜程宕機(jī)的損失為平均每小時(shí)106.48萬(wàn)美元。
昨天下午,北京青年報(bào)記者登錄攜程官網(wǎng)看到,在首頁(yè)頂部掛出“攜程網(wǎng)站暫時(shí)無(wú)法提供服務(wù),正在緊急修復(fù)中……您可以訪問(wèn)藝龍旅行網(wǎng)”的通知。18時(shí),藝龍網(wǎng)在官方微博上表示,“因遭受網(wǎng)絡(luò)攻擊,藝龍網(wǎng)首頁(yè)出現(xiàn)部分用戶無(wú)法訪問(wèn)的情況,目前已恢復(fù)正常。”
攜程網(wǎng)為藝龍網(wǎng)股東。5月22日,攜程出資約4億美元購(gòu)買(mǎi)藝龍網(wǎng)37.6%的股權(quán)。
猜測(cè):有人內(nèi)部報(bào)復(fù)?
對(duì)于本次攜程宕機(jī)的嚴(yán)重性,網(wǎng)上有傳言稱,攜程全線酒店數(shù)據(jù)庫(kù)遭到了物理刪除。一位自稱攜程員工的網(wǎng)友說(shuō):“所有節(jié)點(diǎn)上的業(yè)務(wù)代碼都被干掉了, 業(yè)務(wù)部門(mén)那邊都在忙。周圍同事也覺(jué)得詭異,因?yàn)榘l(fā)布日志都沒(méi)了,具體原因還在查,我個(gè)人猜測(cè)是有人內(nèi)部報(bào)復(fù)。”另有疑似攜程員工聊天記錄顯示,目前攜程發(fā)布系統(tǒng)仍然無(wú)法使用,數(shù)據(jù)仍然被持續(xù)刪除中。
還有網(wǎng)友分析稱,一般網(wǎng)站都有異地容災(zāi)和介質(zhì)備份,攜程這樣級(jí)別網(wǎng)站的數(shù)據(jù)庫(kù)都是按照機(jī)房完全物理?yè)p毀做備份以及容災(zāi)方案的,不會(huì)容忍宕機(jī)10分鐘,從目前的情況看,以往的容災(zāi)方案很可能無(wú)效,攜程也沒(méi)及時(shí)披露相關(guān)信息,說(shuō)明很有可能攜程有內(nèi)鬼。
回應(yīng):部分服務(wù)器疑似遭到不明攻擊
對(duì)于攜程網(wǎng)及APP陷入癱瘓狀態(tài),攜程相關(guān)人士回應(yīng)稱,5月28日上午11:09,因攜程部分服務(wù)器疑似遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP暫時(shí)無(wú)法正常使用,目前系統(tǒng)正在逐步恢復(fù)中,詳細(xì)原因也還在調(diào)查中。經(jīng)過(guò)緊急排查,攜程數(shù)據(jù)沒(méi)有丟失,預(yù)訂數(shù)據(jù)也保存完整。在恢復(fù)過(guò)程中,對(duì)用戶造成的不便,公司深表歉意。
專家:“內(nèi)鬼”抑或黑客定向攻擊
獵豹移動(dòng)安全專家李鐵軍分析,攜程服務(wù)中斷極有可能是內(nèi)部管理失控導(dǎo)致,通常黑客從外部攻擊很難做到數(shù)據(jù)大量丟失,且備份還原不至于拖延太久。 通常黑客入侵往往只是悄無(wú)聲息地拿走核心數(shù)據(jù),一般不會(huì)進(jìn)行破壞性操作。攜程這次事故從其公開(kāi)的信息來(lái)看,像內(nèi)部人員所為(有可能已經(jīng)造成數(shù)據(jù)損失),具體損失有多嚴(yán)重,只能等待官方的進(jìn)一步消息。數(shù)據(jù)損失的表現(xiàn)是,有可能是在這期間訂過(guò)的機(jī)票酒店信息查不到了,機(jī)票還好說(shuō),可以查航空公司,酒店可能會(huì)影響入住。
360安全專家也指出,攜程昨天發(fā)生的代碼和數(shù)據(jù)被刪除事件,有可能是具有高級(jí)管理權(quán)限的內(nèi)部人員所為,也有可能是遭受了黑客針對(duì)性的定向攻擊。從現(xiàn)在的情況看,攜程被刪除的代碼8小時(shí)內(nèi)還沒(méi)有恢復(fù),有可能是重新上線的過(guò)程中遭遇攻擊者的阻礙,影響了服務(wù)恢復(fù)的進(jìn)度。否則在有備份的情況下,代碼和數(shù)據(jù)一般能在一小時(shí)內(nèi)恢復(fù)。
觀察:企業(yè)應(yīng)加強(qiáng)自身數(shù)據(jù)管理和安全防護(hù)
用戶和數(shù)據(jù)是攜程等類似網(wǎng)站的重要資產(chǎn),數(shù)據(jù)損失會(huì)對(duì)用戶服務(wù)造成嚴(yán)重影響,長(zhǎng)時(shí)間網(wǎng)站癱瘓也會(huì)導(dǎo)致用戶流失。此類安全事故對(duì)所有企業(yè)來(lái)說(shuō)都會(huì)帶來(lái)慘痛的教訓(xùn)。
騰訊安全專家建議企業(yè)做好安全自查。普通用戶遇到此事不要過(guò)于恐慌,可緊密關(guān)注官方回應(yīng),如遇信息泄露,必要時(shí)可修改銀行支付密碼,以免造成經(jīng)濟(jì)損失。李鐵軍也表示,預(yù)防災(zāi)難性事件發(fā)生,需要做兩點(diǎn)。一是嚴(yán)格的權(quán)限管理(內(nèi)控)和災(zāi)難預(yù)防;二是做好數(shù)據(jù)備份,讓網(wǎng)站在最短時(shí)間內(nèi)恢復(fù)。
相關(guān)新聞
500強(qiáng)企業(yè)超半數(shù)曾遭黑客攻擊
Verizon最新發(fā)布的《2015數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,2014年事件調(diào)查中,影響的組織覆蓋95個(gè)國(guó)家,其中有61個(gè)報(bào)告了問(wèn)題,涉及79790個(gè)安全事件,超過(guò)2000條確認(rèn)的數(shù)據(jù)泄露,500強(qiáng)企業(yè)中超半數(shù)曾遭受過(guò)黑客攻擊,SONY(索尼公司)、APPLE(蘋(píng)果公司)、 JPMORGAN CHASE(摩根大通銀行)等機(jī)構(gòu)都曾上榜。
來(lái)自中國(guó)的信息安全問(wèn)題更加觸目驚心,2011年到2014年互聯(lián)網(wǎng)公開(kāi)的安全事故已導(dǎo)致11.3億用戶信息泄露。福布斯上榜的中國(guó)企業(yè)中,大多數(shù)企業(yè)都曾經(jīng)不同程度遭受過(guò)攻擊或出現(xiàn)信息泄露,特別是一些掌握大量民眾個(gè)人信息的通信運(yùn)營(yíng)商,如中國(guó)移動(dòng)、中國(guó)電信、中國(guó)聯(lián)通、淘寶、攜程、騰訊,以及眾多保險(xiǎn)、金融知名企業(yè)都成為信息泄露的“重災(zāi)區(qū)”。
據(jù)360安全專家介紹,天眼實(shí)驗(yàn)室獨(dú)立發(fā)現(xiàn)并監(jiān)測(cè)到的情況顯示,針對(duì)大量敏感行業(yè)和用戶的專業(yè)性黑客攻擊開(kāi)始蔓延。在“互聯(lián)網(wǎng)+”時(shí)代,企業(yè)面臨的安全挑戰(zhàn)會(huì)越來(lái)越嚴(yán)峻。補(bǔ)天漏洞響應(yīng)平臺(tái)上,目前已有四萬(wàn)多個(gè)有效漏洞,如果被黑客惡意利用,將造成災(zāi)難性的后果,呼吁企業(yè)應(yīng)重視漏洞響應(yīng),及時(shí)進(jìn)行修復(fù)。
- 國(guó)家旅游局:鼓勵(lì)公眾監(jiān)督“承諾信得過(guò)景區(qū)” 2015/5/28 10:23:15
- 澳旅游局前主席:吸引中國(guó)游客 澳面臨激烈競(jìng)爭(zhēng) 2015/5/28 10:21:35
- 游客爆棚 日本考慮對(duì)華調(diào)高簽證費(fèi) 2015/5/28 10:17:57
- 首批大陸游客“高端團(tuán)”抵臺(tái) 不受配額限制 2015/5/28 10:10:02
- 7月1日起智利將免收中國(guó)游客赴智簽證申請(qǐng)費(fèi)用 2015/5/27 15:05:56
- ·3部委聯(lián)合發(fā)文延長(zhǎng)旅游廁所用地 推動(dòng)廁所
- ·國(guó)家旅游局國(guó)務(wù)院扶貧辦印發(fā)方案支持深度
- ·旅游業(yè)撐起世界經(jīng)濟(jì)十分之一
- ·中國(guó)旅游市場(chǎng)“引爆點(diǎn)” 旅游企業(yè)“所見(jiàn)略
- ·我局召開(kāi)2017年年度綜合考核工作會(huì)議
- ·河南省旅游協(xié)會(huì)召開(kāi)房車露營(yíng)分會(huì)座談會(huì)
- ·龍門(mén)石窟榮膺聯(lián)合國(guó)世界旅游組織大獎(jiǎng)
- ·誰(shuí)最肯花錢(qián)旅游?上海人第一杭州人第三