哪些大電商被黑客攻陷過:京東凡客淘寶
9 日 CNNIC 正式就 .CN 域名遭遇攻擊事件進行了回應,黑客襲擊一直是行業性的問題,互聯網發展至今從未間斷過。上月還有一家名為哇嘎商城的小型電商網站遭遇黑客攻擊,導致用戶數 據丟失,未免造成進一步損失,致使該網站不得不關閉數天,至今仍不能正常登陸交易。
事件回顧
就在 CNNIC 被襲之前的 8 月初,社交軟件 Cihi (嗨聊)與本地一家電商網站合作做活動,為用戶提供限時搶購活動,為了讓活動更具吸引力,Cihi (嗨聊)提出了每天 1 元賺的活動玩法。然而由于活動提供的商品數量有限,而活動參與人數又多,導致活動當日部分用戶未能如愿以償,其中一位干脆為表達自己的不滿不惜采用黑客手 段,于是上演了此次黑客攻擊電商的事件。
本來黑客攻擊電商是常有的事,但哇嘎商城畢竟是一家規模不大整體技術實力不強的小電商,結果黑客不僅入侵了網站后臺,還對網站代碼進行惡意更改,最終哇嘎商城被迫關閉,無奈之下選擇向公安機關報案。近日剛得到最新消息,公安機關已經立案并進入了偵查階段。
本來是一個普通的商業活動,結果導致了合作電商網站被“憤怒”的黑客干掉,對于嗨聊來講也算是“躺槍”了,目前嗨聊已經停止了與該商城的合作。
黑客攻擊電商的歷史事件
其實,黑客攻擊電商的事情從未停過,只是大部分攻擊都未能獲得成功,這次哇嘎哇嘎商城很不幸的被攻陷。回翻過去事件,我們可以找到很多關于黑客攻擊電商的報道。
今年 4 月,美國第二大團購網站 LivingSocial 遭遇黑客攻擊,致使 5000 萬用戶資料外泄,但值得慶幸的是并未造成財務損失。不過 LivingSocial 正處在經營困難期,黑客攻擊造成客戶資料泄露讓其頗感雪上加霜。
再往前看,今年 3 月國內化妝品電商聚美優品在進行三周年慶活動時遭遇網站癱瘓尷尬,隨后有好事者指出聚美的競爭對手樂蜂網同時間也推出了促銷活動“桃花劫”,其正是聚美網 站癱瘓最大受益者,而聚美網站癱瘓很有可能是樂蜂網的戰略合作伙伴 360 的背后襲擊。但此事最后也沒有定論,360 不幸躺槍,此事件遂演變成一次公關戰。其實,樂蜂與聚美之間的黑客攻防戰不止這些,早在去年 6 月,樂蜂網創始人李靜就曾在微博上炮轟樂蜂網遭遇黑客攻擊已持續一段時間,而矛頭正是指向其競爭對手聚美優品。黑客攻擊一般很難抓到元兇,最后的結果一般 也都是不了了之,兩家電商更像是利用黑客攻擊的話題發動了公關戰役。
再說更大的電商企業,國內電商巨頭阿里集團旗下的小額外貿平臺“速賣通”在 2010 年 4 月也遭遇過大規模的黑客攻擊,阿里方面稱上線速賣通的目的在于“把中國物美價廉的商品批發到美國去”,也因此該事件普遍被懷疑是境外貿易保護組織發動的黑 客攻擊。事后阿里并沒有公布最終結果,當然也不能排除是阿里上線速賣通的一次公關秀。
我們再把時間再往前推移 10 年到 2012 年,當時電子商務在國際市場才剛剛興起,而英國一家電商網站 CloudNine 卻遭受了黑客的攻擊,結果導致該電商網站一直無法恢復運營,最后宣布破產并由其競爭對手 Zetnet 接管剩余事務。此 CloudNine 也成為英國第一家因黑客攻擊而破產的電子商務公司。
在國內 2009~2011 年電商行業爆發初期階段,如今的很多大型電商都曾不同程度的被黑客攻陷過。不過隨著行業快速發展,各大電商都非常重視網站的后臺保護建設,投入巨大資金增 強系統安全,前幾日阿里更是開出技術類應屆畢業生年薪 60 萬的標準招攬人才。目前各大電商的技術系統越來越完善,今年大型電商被黑客攻陷的消息幾乎沒有,當然也不能排除有被攻陷而未對外報道的情況。
被黑客攻擊過的大型電商
小電商無利可圖黑客更愿意攻擊大型電商
黑客攻擊電商的的相關報道并不多見,一是攻擊成功造成大范圍影響的不多,二是攻擊小電商們無利可圖,黑客們更愿意攻擊大型電商,而大型電商就算被攻陷,但未造成實質影響根本不愿意對外公布,以免引起企業負面報道,除非有公關目的可能會借用黑客攻擊事件為來做宣傳。
從網站技術結構上來看,小電商一般比較容易被攻陷,但對黑客來講,攻擊小電商不能帶來收益又花費大量時間得不償失,上述的哇嘎商城的例子是因活 動問題惹惱了有黑客能力的用戶才造成網站被掛掉的事件。所以相對來講小電商還比較安全,雖然小電商沒有強大的技術體系,但通常情況下并不是黑客主要的攻擊 目標,而大型電商則不同了,對于黑客來講,他們是一頭頭默不作聲的金牛。
大型電商一般不愿意對黑客攻擊進行回應,一來一般的黑客攻擊根本不足以對大型電商的構成實質威脅,二來黑客攻擊是常有之事也不值一提。就算被攻 陷而未引起大事件,大型電商網站也基本會選擇掩蓋事件,因為此類事件一旦被放大,很容易招來輿論拷問,用戶恐慌,投資者質疑,對品牌形象造成巨大影響,所 以一般都會選擇大事化小小事化了。對于那些比較難纏的黑客花些小錢交些保護費也就破財消災了,以免造成不必要的大麻煩。
其實,黑客攻擊電商并是最賺錢的途徑,一些游戲私服才是黑客的主要目標,由于私服本身就是互聯網界的灰色地帶,黑客襲擊私服向開服者收取保護費更安全,而且收益更大。電商只能算黑客們的業余小菜了。
結語
黑客能力也分檔次,攻擊的目的也不盡相同,有盜號竊取用戶余額的,也有盜取網站數據庫的,有求財的,也有泄憤的。整體來講,今年國內還未出現過 大型電商因黑客攻擊而癱瘓的正式報到,而黑客一般也懶得攻擊小電商。前文所述的哇嘎哇嘎商城只有對自己不小心惹惱黑客造成損失而悔恨的機會了。其他初創型 電商可以以此為例,做活動時小心行事,避免引起不必要的麻煩,進而造成致命的影響。