5月28日上午,攜程因部分服務(wù)器遭到不明攻擊,官網(wǎng)和手機(jī)APP全部陷入癱瘓狀態(tài)。按照攜程一季度財(cái)報(bào)公布的數(shù)據(jù),攜程宕機(jī)的損失為平均每小時(shí)106.48萬美元。
多名網(wǎng)友昨天表示,攜程網(wǎng)及APP陷入癱瘓狀態(tài),頁面無法打開。對此,攜程方面官方回應(yīng)稱,部分服務(wù)器疑似遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP 暫時(shí)無法正常使用,目前系統(tǒng)正在逐步恢復(fù)中。而安全專家則表示,此次事故或有“內(nèi)鬼”抑或黑客定向攻擊所致,目前來看,問題復(fù)雜且嚴(yán)重,短時(shí)間內(nèi)難以恢復(fù)。截至21時(shí)左右,北京青年報(bào)記者登錄攜程網(wǎng)站發(fā)現(xiàn),服務(wù)均已恢復(fù)。
實(shí)況:攜程網(wǎng)及APP陷入癱瘓狀態(tài)
多名網(wǎng)友昨天上午11點(diǎn)左右表示,攜程網(wǎng)及APP陷入癱瘓狀態(tài),頁面無法打開。有媒體實(shí)測,通過百度推廣點(diǎn)擊進(jìn)入攜程網(wǎng),頁面顯示404報(bào)錯(cuò), 雖然點(diǎn)擊“返回首頁”后依然可以進(jìn)入攜程網(wǎng),但其功能和其他鏈接均無法使用。按照攜程一季度財(cái)報(bào)公布的數(shù)據(jù),攜程宕機(jī)的損失為平均每小時(shí)106.48萬美元。
昨天下午,北京青年報(bào)記者登錄攜程官網(wǎng)看到,在首頁頂部掛出“攜程網(wǎng)站暫時(shí)無法提供服務(wù),正在緊急修復(fù)中……您可以訪問藝龍旅行網(wǎng)”的通知。18時(shí),藝龍網(wǎng)在官方微博上表示,“因遭受網(wǎng)絡(luò)攻擊,藝龍網(wǎng)首頁出現(xiàn)部分用戶無法訪問的情況,目前已恢復(fù)正常。”
攜程網(wǎng)為藝龍網(wǎng)股東。5月22日,攜程出資約4億美元購買藝龍網(wǎng)37.6%的股權(quán)。
猜測:有人內(nèi)部報(bào)復(fù)?
對于本次攜程宕機(jī)的嚴(yán)重性,網(wǎng)上有傳言稱,攜程全線酒店數(shù)據(jù)庫遭到了物理刪除。一位自稱攜程員工的網(wǎng)友說:“所有節(jié)點(diǎn)上的業(yè)務(wù)代碼都被干掉了, 業(yè)務(wù)部門那邊都在忙。周圍同事也覺得詭異,因?yàn)榘l(fā)布日志都沒了,具體原因還在查,我個(gè)人猜測是有人內(nèi)部報(bào)復(fù)。”另有疑似攜程員工聊天記錄顯示,目前攜程發(fā)布系統(tǒng)仍然無法使用,數(shù)據(jù)仍然被持續(xù)刪除中。
還有網(wǎng)友分析稱,一般網(wǎng)站都有異地容災(zāi)和介質(zhì)備份,攜程這樣級別網(wǎng)站的數(shù)據(jù)庫都是按照機(jī)房完全物理損毀做備份以及容災(zāi)方案的,不會(huì)容忍宕機(jī)10分鐘,從目前的情況看,以往的容災(zāi)方案很可能無效,攜程也沒及時(shí)披露相關(guān)信息,說明很有可能攜程有內(nèi)鬼。
回應(yīng):部分服務(wù)器疑似遭到不明攻擊
對于攜程網(wǎng)及APP陷入癱瘓狀態(tài),攜程相關(guān)人士回應(yīng)稱,5月28日上午11:09,因攜程部分服務(wù)器疑似遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP暫時(shí)無法正常使用,目前系統(tǒng)正在逐步恢復(fù)中,詳細(xì)原因也還在調(diào)查中。經(jīng)過緊急排查,攜程數(shù)據(jù)沒有丟失,預(yù)訂數(shù)據(jù)也保存完整。在恢復(fù)過程中,對用戶造成的不便,公司深表歉意。
專家:“內(nèi)鬼”抑或黑客定向攻擊
獵豹移動(dòng)安全專家李鐵軍分析,攜程服務(wù)中斷極有可能是內(nèi)部管理失控導(dǎo)致,通常黑客從外部攻擊很難做到數(shù)據(jù)大量丟失,且備份還原不至于拖延太久。 通常黑客入侵往往只是悄無聲息地拿走核心數(shù)據(jù),一般不會(huì)進(jìn)行破壞性操作。攜程這次事故從其公開的信息來看,像內(nèi)部人員所為(有可能已經(jīng)造成數(shù)據(jù)損失),具體損失有多嚴(yán)重,只能等待官方的進(jìn)一步消息。數(shù)據(jù)損失的表現(xiàn)是,有可能是在這期間訂過的機(jī)票酒店信息查不到了,機(jī)票還好說,可以查航空公司,酒店可能會(huì)影響入住。
360安全專家也指出,攜程昨天發(fā)生的代碼和數(shù)據(jù)被刪除事件,有可能是具有高級管理權(quán)限的內(nèi)部人員所為,也有可能是遭受了黑客針對性的定向攻擊。從現(xiàn)在的情況看,攜程被刪除的代碼8小時(shí)內(nèi)還沒有恢復(fù),有可能是重新上線的過程中遭遇攻擊者的阻礙,影響了服務(wù)恢復(fù)的進(jìn)度。否則在有備份的情況下,代碼和數(shù)據(jù)一般能在一小時(shí)內(nèi)恢復(fù)。
觀察:企業(yè)應(yīng)加強(qiáng)自身數(shù)據(jù)管理和安全防護(hù)
用戶和數(shù)據(jù)是攜程等類似網(wǎng)站的重要資產(chǎn),數(shù)據(jù)損失會(huì)對用戶服務(wù)造成嚴(yán)重影響,長時(shí)間網(wǎng)站癱瘓也會(huì)導(dǎo)致用戶流失。此類安全事故對所有企業(yè)來說都會(huì)帶來慘痛的教訓(xùn)。
騰訊安全專家建議企業(yè)做好安全自查。普通用戶遇到此事不要過于恐慌,可緊密關(guān)注官方回應(yīng),如遇信息泄露,必要時(shí)可修改銀行支付密碼,以免造成經(jīng)濟(jì)損失。李鐵軍也表示,預(yù)防災(zāi)難性事件發(fā)生,需要做兩點(diǎn)。一是嚴(yán)格的權(quán)限管理(內(nèi)控)和災(zāi)難預(yù)防;二是做好數(shù)據(jù)備份,讓網(wǎng)站在最短時(shí)間內(nèi)恢復(fù)。
相關(guān)新聞
500強(qiáng)企業(yè)超半數(shù)曾遭黑客攻擊
Verizon最新發(fā)布的《2015數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,2014年事件調(diào)查中,影響的組織覆蓋95個(gè)國家,其中有61個(gè)報(bào)告了問題,涉及79790個(gè)安全事件,超過2000條確認(rèn)的數(shù)據(jù)泄露,500強(qiáng)企業(yè)中超半數(shù)曾遭受過黑客攻擊,SONY(索尼公司)、APPLE(蘋果公司)、 JPMORGAN CHASE(摩根大通銀行)等機(jī)構(gòu)都曾上榜。
來自中國的信息安全問題更加觸目驚心,2011年到2014年互聯(lián)網(wǎng)公開的安全事故已導(dǎo)致11.3億用戶信息泄露。福布斯上榜的中國企業(yè)中,大多數(shù)企業(yè)都曾經(jīng)不同程度遭受過攻擊或出現(xiàn)信息泄露,特別是一些掌握大量民眾個(gè)人信息的通信運(yùn)營商,如中國移動(dòng)、中國電信、中國聯(lián)通、淘寶、攜程、騰訊,以及眾多保險(xiǎn)、金融知名企業(yè)都成為信息泄露的“重災(zāi)區(qū)”。
據(jù)360安全專家介紹,天眼實(shí)驗(yàn)室獨(dú)立發(fā)現(xiàn)并監(jiān)測到的情況顯示,針對大量敏感行業(yè)和用戶的專業(yè)性黑客攻擊開始蔓延。在“互聯(lián)網(wǎng)+”時(shí)代,企業(yè)面臨的安全挑戰(zhàn)會(huì)越來越嚴(yán)峻。補(bǔ)天漏洞響應(yīng)平臺(tái)上,目前已有四萬多個(gè)有效漏洞,如果被黑客惡意利用,將造成災(zāi)難性的后果,呼吁企業(yè)應(yīng)重視漏洞響應(yīng),及時(shí)進(jìn)行修復(fù)。
- 國家旅游局:鼓勵(lì)公眾監(jiān)督“承諾信得過景區(qū)” 2015/5/28 10:23:15
- 澳旅游局前主席:吸引中國游客 澳面臨激烈競爭 2015/5/28 10:21:35
- 游客爆棚 日本考慮對華調(diào)高簽證費(fèi) 2015/5/28 10:17:57
- 首批大陸游客“高端團(tuán)”抵臺(tái) 不受配額限制 2015/5/28 10:10:02
- 7月1日起智利將免收中國游客赴智簽證申請費(fèi)用 2015/5/27 15:05:56