频遭黑客攻击 现货交易平台抗风险能力是否合格?

简介:

商通社了解到,近期多家现货交易平台向旗下会员及投资者发布公告称,由于不明黑客攻击,公司网站及系统需要进一步维护,投资者出入金等暂时无法操作,预计将在最短时间内完成维护,请谅解。

通过进一步了解,这些交易平台因为黑客攻击交易系统、或是公司网站等,对投资者资金安全及平台运行造成一定影响,当然,引起投资者最关注的则是资金安全问题。商通社不禁有所疑问?为何交易平台的系统安全会如此脆弱,受到攻击则无法正常运转,此外,为何黑客会频频攻击这些交易平台?

有业内人士向商通社表示,黑客选择恶意攻击这些交易平台无非在于两点,一是平台本身抗风险能力较差,投入较少的资金购买的域名或系统,存在隐患;二是这些平台比较如何妥协,一般愿意“花钱消灾”。

商通社通过对多家软件供应商了解到,长期以来,现货交易市场的平台和投资者,所使用的交易系统基本是三家交易商提供的,其中东亚世纪和郑大的用户较多;一般来说,平台选择这种交易商提供的软件,基本都是永久性的,通常收费在200万至500万元不等,这不包括后期维护和升级部分。

据悉,这个收费标准虽然是大家都能接受的,只要平台是守规矩的,不存在违法违规行为,一般平台都会选择使用永久性交易软件。但对于一些资金规模较小的平台来说,他们可能更愿意选择有期限的软件使用,甚至是选择价格低廉的交易系统,只要能够应对一般的系统风险即可。可以说,这些交易平台没有任何抗风险能力。

“平台的交易系统最大问题是成本较高,一年几百万是正常的,也有几十万、甚至十几万的,但这些等同虚设,只是用了一个交易模式而已,体量较小的交易平台根本无力支付这么高的成本,只能花少钱先用着再说。当然,这也给投资资金安全问题留下很大隐患。”一位交易平台负责人说。

商通社了解,在网站方面,通常网站分为.COM和.CN两种,不同后缀的域名有不同的含义,现在最通俗的域名类别可分为国际域名和国内域名,两者的主要区别在于域名划分方式和管理机构不同。要解释什么是国际域名,什么是国内域名,还要从域名体系说起。目前互联网上的域名体系中共有三类顶级域名:类别顶级域名、地理顶级域名、新顶级域名。

“.com域名,国际最广泛流行的通用域名格式,表示作为商业用途,.com为最早的通用顶级域名,不过价格昂贵。”一位技术人员向商通社讲解,第二类是地理顶级域名,共有243个国家和地区的代码,例如.CN代表中国,.UK代表英国,这样以.CN为后缀的域名就相应地叫做“国内域名”。

除此之外,三级域名可分为两类:类别域名和行政区划域名。类别域名是依照申请机构的性质划分出来的域名,具体包括AC科研机构、COM工、商、金融等企业、EDU教育机构、GOV政府部门、NET互联网络、接入网络的信息中心(NIC)和运行中心(NOC),以及ORG各种非盈利性的组织。

一位业内人士说,一般交易平台不会花太多钱去购买较贵的域名,因为这些对于他们来说没有必要,只要有个网站当作耳目即可。

商通社通过对国内165家现货交易平台网站调查发现,用.com的平台仅在90家左右,用.com有65家左右,另有交易平台用其他域名,从网站板块内容设置和风格来看,多数只是作为信息展示渠道而已,并未花钱维护。

同时,商通社又随机对几家交易平台了解到,所应用的系统花费都谈不上很贵。对于这样的现货交易平台,商通社不禁疑问:他们真的具备抗风险能力吗?
本文转自d1net(转载)

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
6月前
|
安全 搜索推荐 算法
减少软件故障、防范黑客攻击,软件质量安全问题不容忽视
软件质量的重要性毋庸置疑,而对于开发人员来说,软件质量更多反应的是代码的质量。虽然有报告显示代码质量安全的行业现状显示出持续改进的态势。2022年全年,奇安信代码安全实验室对2001个国内企业自主开发的软件项目源代码进行了安全缺陷检测,整体缺陷密度为10.11个/千行,高危缺陷密度为1.08个/千行。此外,报告还研究了安全漏洞的修复过程,并展望了安全应用的未来,认为应用安全情况有所好转,漏洞的影响范围整体也在下降。
|
15天前
|
存储 SQL 安全
网络防御前线:洞悉网络安全漏洞与加固信息防线
【4月更文挑战第4天】在数字化时代,网络安全已成为维护信息完整性、保障用户隐私和确保商业连续性的关键。本文深入探讨网络安全的薄弱环节——安全漏洞,并展示如何通过加密技术和提升安全意识来强化信息系统的防护能力。我们将审视最新的漏洞趋势,分析加密技术的最新进展,并提出培养安全文化的策略,以期为读者提供全面的网络安全知识框架。
21 8
|
25天前
|
SQL 监控 安全
【软件设计师备考 专题 】风险管理:分析、类型和抗风险措施
【软件设计师备考 专题 】风险管理:分析、类型和抗风险措施
54 0
|
11月前
|
Web App开发 安全 数据库
隐私大爆炸,你值得学习的安全防护措施!
隐私大爆炸,你值得学习的安全防护措施!
78 0
|
11月前
|
存储 监控 安全
5最糟糕的大数据隐私风险(以及如何防范)
5最糟糕的大数据隐私风险(以及如何防范)
|
运维 安全 网络安全
保障业务安全,如何做到“未知攻,焉知防” 安全防护中的“未知攻,焉知防”是什么意思 “未知攻,焉知防”,业务安全的攻防之道
“未知攻,焉知防”,这句话后来被广泛应用到无数的安全产品和安全讲演场合。由此,也揭示出安全情报的重要性。
171 0
保障业务安全,如何做到“未知攻,焉知防” 安全防护中的“未知攻,焉知防”是什么意思 “未知攻,焉知防”,业务安全的攻防之道
|
Web App开发 SQL 编解码
如何消除网站安全的七大风险
以工作中某项目的安全改善过程为例,分享了常用网站安全性的典型问题和解决对策,希望对网站开发者有借鉴意义。 有过网站开发经验的朋友都知道网站安全是构建网站时必须要考虑的一个因素,网站安全的重点在于服务器的安全配置管理以及程序脚本的完善性。
1081 0
|
安全 网络安全
网络安全防护系统的优势与保障分析
网络中部署的各种安全产品相互争斗,认为部署安全设备可以提高安全性,不能在统一的安全体系下运行,不能协调配合各种情况下的网络安全问题。防护技术和理念相对落后,目前主要还是以「防护」为基础的安全理念,以为买点安全产品部署上去就高枕无忧了,而不是对信息资源采取积极「防御」的思想,技术上也缺乏以安全「保障」为目的的第二代网络安全防护技术。第二代网络安全防护技术以检测技术为核心,以恢复技术为后盾,融合了保护、检测、响应、恢复等技术。通过检测和恢复技术,发现网络系统中异常的用户行为,根据事件的严重性,进而采取相应的措施。
251 0
网络安全防护系统的优势与保障分析
|
监控 安全 网络协议
网站被黑客攻击的两大因素分析处理
2020年3月中旬,我们SINE安全收到客户的安全求助,说是网站被攻击打不开了,随即对其进行了分析了导致网站被攻击的通常情况下因素分外部攻击和内部攻击两类,外部网站被攻击的因素,网站外部攻击通常情况下都是DDoS流量攻击。
991 0
网站被黑客攻击的两大因素分析处理
|
SQL 运维 安全
服务器安全防护 防止被黑客攻击经验的分享
在这里我跟大家分享一下关于服务器安全的知识点经验,虽说我很早以前想过要搞黑客技术,然而由于种种原因我最后都没有搞黑客技术,但是我一直都在很留意服务器安全领域的。
264 0
服务器安全防护 防止被黑客攻击经验的分享