منزلالأخباركينه توقراصنة يهاجمون ثغرة "يوم الصفر"

قراصنة يهاجمون ثغرة "يوم الصفر"


بعد مرور أكثر من يومين على الحادثة، حتى الآن، لا يزال نظام شركة VNDirect Securities Joint Stock Company (VNDirect) غير قابل للوصول.

قال السيد نجوين فو لونج، المدير العام لشركة VNDirect، للصحافة اليوم، 26.3 مارس، إن نظام الشركة تعرض لهجوم من قبل مجموعة هجومية محترفة، قامت بتشفير جميع بيانات الشركة.

حادثة VNDirect: قراصنة يهاجمون ثغرة "يوم الصفر" - الصورة 1.

حالة موقع VNDirect الساعة 19:30 مساء اليوم 26.3 مارس

تم إصلاح المشكلة في خطوتين والآن قامت الشركة بفك تشفير البيانات المشفرة، والانتقال إلى الخطوة التالية لإصلاح النظام.

"لقد بدأنا عملية إصلاح النظام حتى نتمكن من الاتصال والتداول مرة أخرى. وقال السيد لونج: "من المتوقع أن يستغرق الأمر وقتًا أطول لأن هذا شكل شائع من أشكال الهجوم ولكنه معقد نسبيًا ويستغرق وقتًا".

من حادثة VNDirect، تحدث إلى ثانه نينالسيد فو نجوك سون، مدير التكنولوجيا في الشركة الوطنية الفيتنامية لتكنولوجيا الأمن السيبراني، تحليل: "من خلال تجربتي، أعتقد أنه من المؤكد تقريبًا أنها ثغرة أمنية ذات صلة بالبرمجيات، مما يعني ثغرة أمنية "يوم الصفر". هذه ثغرة أمنية غير معروفة للشركة المصنعة. لقد عثر عليه المتسللون بطريقة ما واستغلوه."

وفي معرض تقييمه أن VNDriect هي شركة كبيرة في فيتنام، وبالتأكيد تم توحيد إجراءات التشغيل الخاصة بها، أكد السيد سون أيضًا: "حقيقة أن المتسلل يمكنه التعمق في النظام بهذه الطريقة لا يمكن تفسيره إلا من خلال الحاجة إلى أن يكون ذكيًا". حفرة مجهولة. مع هجوم "يوم الصفر"، يمكن مهاجمة جميع الأنظمة في العالم."

بحاجة إلى مستوى عال من الأمن السيبراني

وقال مدير التكنولوجيا في الشركة الوطنية الفيتنامية لتكنولوجيا الأمن السيبراني إنه في حالة حادثة VNDirect، فقد تعرض نظام النسخ الاحتياطي للهجوم أيضًا، وليس فقط النظام الرئيسي.

عند تشغيل الخدمة، بالطبع يجب على أي وحدة أن تفكر في التكرار؛ ومن المحتمل أنه في ذلك الوقت لم تكن جميع الاحتمالات محسوبة مما أدى إلى تعرض نظام النسخ الاحتياطي للهجوم في نفس الوقت. "يمكن القول أن هذه كارثة مزدوجة. وشدد السيد سون على أنه في هذه الحالة، أعتقد أن وقت الاسترداد طويل لأن نظام النسخ الاحتياطي قد تعرض للهجوم.

شارك هذا الشخص أيضًا في أن أنظمة شركات الأوراق المالية والمؤسسات المالية جميعها لديها استثمارات وإجراءات تشغيل على المستوى المشترك للأمن السيبراني في فيتنام.

تشير الإحصائيات العالمية إلى أن المؤسسات المالية تكون دائمًا هدفًا للقراصنة، لأنه عند مهاجمة المؤسسات المالية، سيجني المتسللون الكثير من الأموال. ببساطة لأن هناك الكثير من البيانات وتتضمن الأصول.

من الواضح أنه على الرغم من أن شركات الأوراق المالية مجهزة بتكنولوجيا وظروف أمنية أفضل، إلا أن الحوادث لا تزال تحدث. ويتطلب ذلك أن تتمتع شركات الأوراق المالية والمؤسسات المالية بمستوى عالٍ من الأمن السيبراني حتى تتمكن من ضمان ذلك.

وفيما يتعلق بالجانب السياسي المتمثل في ضمان حقوق العملاء بعد استكشاف الأخطاء وإصلاحها، أكد المدير العام لشركة VNDirect أنه من حيث المبدأ، يتم ضمان جميع حقوق العملاء. وفي الوقت نفسه، بعد عملية الاسترداد، سيكون لدى الشركة سياسات لضمان فوائد إضافية، مما يساعد العملاء على التغلب على عواقب أيام عدم إجراء المعاملات.

وفي الوقت نفسه، نصح السيد سون أنه بمجرد أن يعمل النظام مرة أخرى، سيحتاج المستخدمون إلى تغيير كلمة المرور الخاصة بهم للتأكد من أن حساباتهم لا تزال تحت سيطرتهم...

وفقًا لـ VNDirect، حدثت مشكلة نظام التداول عبر الإنترنت لهذه الشركة في الساعة 10:24.3 صباحًا يوم XNUMX مارس في DC Fornix Duy Tan. تعرض النظام لهجوم من قبل منظمة قرصنة دولية. تعرض النظام للهجوم من خلال البنية التحتية الافتراضية، مما أدى إلى عدم قدرة منصة التداول الخاصة بالشركة بالكامل على تسجيل الدخول مؤقتًا.

في وقت متأخر من صباح يوم 25.3 مارس، أعلنت بورصة هانوي (HNX) عن قطع الاتصال المؤقت لاتصال تداول VNDirect بـ HNX اعتبارًا من 25.3 مارس حتى تقوم VNDirect بإصلاح المشكلة تمامًا.

بعد ظهر يوم 25.3 مارس، قالت بورصة مدينة هوشي منه (HOSE) أيضًا إنها قطعت مؤقتًا اتصال التداول الخاص بـ VNDirect مع HOSE منذ 25.3 مارس حتى تقوم هذه الشركة بإصلاح المشكلة تمامًا.

في وقت متأخر من ليلة 25.3 مارس، أصدرت لجنة الأوراق المالية بالولاية تحذيرًا رسميًا بشأن أمان نظام تداول الأسهم عبر الإنترنت.

تطلب هيئة الأوراق المالية للدولة من الشركة التأكد من أن نظام تكنولوجيا المعلومات وقاعدة البيانات الاحتياطية تعمل بشكل آمن ومستمر وفقًا لأحكام البند 10 من المادة 89 من قانون الأوراق المالية لعام 2019.

بالإضافة إلى ذلك، قم بمراجعة الخطط الأمنية بشكل استباقي والتحقق منها فورًا لأنظمة تكنولوجيا المعلومات الخاصة بالشركة، وخاصة أنظمة تداول الأسهم والأنظمة المتصلة بالإنترنت، لحل المشكلات على الفور.إصلاح الثغرات الأمنية (إن وجدت)...



رابط المصدر

نفس الموضوع

تحتاج الأسهم إلى مزيد من الدعم لخلق اتجاه تصاعدي

انفجار السيولةشهد سوق الأسهم الأسبوع الماضي مشاركة قوية للغاية للتدفقات النقدية، خاصة في جلسة 18.3.2024 مارس 48.000، حيث وصل السوق إلى إجمالي قيمة المعاملات المطابقة تصل إلى 1,8 مليار دونج فيتنامي، أي ما يعادل XNUMX مليار دولار أمريكي. بقوة في سوق الأوراق المالية وفقا لتحليل وتقييم العديد من خبراء الأوراق المالية يأتي بشكل رئيسي من نضج...

فيتنام - الولايات المتحدة تعزز التعاون في مجال الأمن السيبراني

بعد ظهر يوم 25 مارس، في هانوي، استقبل الجنرال تو لام، عضو المكتب السياسي ووزير الأمن العام البروفيسور توماس ج. فاليلي، كبير مستشاري مدرسة هارفارد كينيدي بالولايات المتحدة الأمريكية. وفي الاجتماع، أعرب الوزير تو لام عن سعادته برؤية السلطات الفيتنامية والأمريكية قد عززت في الآونة الأخيرة أنشطة التعاون الهادفة من أجل تحقيقها وتطويرها.

يمكن لـ VNDirect استئناف العمليات في وقت مبكر من صباح يوم 28 مارس

ردًا على VTC News في صباح يوم 26 مارس، قال الممثل الإعلامي لـ VNDirect: "تواصل الشركة حاليًا العمل مع الشركاء لإصلاح جميع أخطاء النظام التي حدثت. وقال الشريك إنه بحلول صباح الخميس (3 مارس) على أقرب تقدير، يمكن إصلاح المشكلة واستئناف العمليات. وفيما يتعلق بسياسة دعم العملاء، أجاب الممثل: "في الوقت الحالي غير ممكن". تصنيف...

مراجعة المعلومات الاقتصادية ليوم 25 مايو

ارتفع سعر الصرف المركزي بمقدار 12 دونج فيتنامي، أو انخفض مؤشر VN بشكل حاد بمقدار 13,94 نقطة أو قام بنك الدولة بسحب صافي 7.200 مليار دونج فيتنامي من السوق... هذه بعض المعلومات الاقتصادية البارزة في 25 مارس. مراجعة المعلومات الاقتصادية ليوم 3 مارس مراجعة المعلومات الاقتصادية للأسبوع 21-3 مارس ...

أمتياز

آخر

نفس المؤلف

قراءات كثيرة

ماذا رأيت من الحادثة التي تعرضت فيها VNDirect للهجوم؟

ظلت تريليونات الدونغ عالقة وغير قادرة على التداول عندما تعرضت شركة VNDirect للهجوم. وهذا يدل على "الضعف" الأمني ​​للخدمات المالية. ماذا يجب أن يفعل المستثمرون؟ ...

مقترح تعديل الحد الأدنى للأجور لزيادة بنسبة 6% اعتباراً من 1 يوليو 7

مقترح تعديل الحد الأدنى للأجور ليزيد بنسبة 6% اعتباراً من 1 يوليو 7. وتقوم وزارة العمل ومعاقي الحرب والشؤون الاجتماعية بصياغة مرسوم ينظم الحد الأدنى للأجور للموظفين العاملين بموجب عقود العمل. وعليه، تقترح الوزارة تعديل الحد الأدنى للأجور بنسبة 2024% مقارنة بالمستوى الحالي ليطبق اعتبارا من 6 يوليو 1. ...

VNDirect "يسقط" - إنها مسألة ضمان أمن المعلومات

VNDirect "يسقط" - من الضروري ضمان أمن المعلومات. مقارنة بالهجوم الذي وقع على شركة للأوراق المالية منذ ما يقرب من 3 سنوات، كان حادث الهجوم الذي وقع على VNDirect أكثر خطورة عندما توقف الهجوم بأكمله. أوقات استرداد النظام والخدمة هي طويل. سياج VNDirect المضاد للهجوم...

ترتيب ثلاثة فروع في ثلاث شركات جديدة في عام 2024

الاجتماع العام للمساهمين في Biwase: ترتيب ثلاثة فروع إلى ثلاث شركات جديدة في عام 2024 في صباح يوم 25 مارس، عقدت الشركة المساهمة - Binh Duong Water - Environment Corporation (Biwase، رمز BWE - HoSE Floor) الاجتماع العام السنوي للمساهمين 3. بالإضافة إلى تقرير مجلس الإدارة والمدير العام عن نتائج الأعمال خلال العام...

نفس الفئة

أسعار الكهرباء ترتفع وتنخفض كل 3 أشهر

وقد وردت المعلومات المذكورة أعلاه في القرار الخاص بآلية تعديل متوسط ​​سعر الكهرباء بالتجزئة، ليحل محل القرار رقم 24/2017/QD-TTg الذي أقره رئيس مجلس الوزراء بتاريخ 26 مارس. وعليه، يتم تحديد متوسط ​​سعر بيع الكهرباء على أساس تكلفة توليد الكهرباء، وتكلفة شراء خدمات نقل الكهرباء، وتوزيع الكهرباء - بالتجزئة، وتوزيع نظام الكهرباء، وإدارة معاملات السوق...

يقوم ما يقرب من 10.700 متجر بنزين ونفط بإصدار فواتير إلكترونية

يصدر ما يقرب من 10.700 محل بنزين وزيوت فواتير إلكترونية، وقالت الإدارة العامة للضرائب إنه اعتبارًا من 15 مارس 3، بلغ إجمالي عدد محلات البنزين والزيوت التي تصدر فواتير إلكترونية لكل عملية بيع في جميع أنحاء البلاد 2024 متجرًا، لذلك هناك لا يزال هناك ما يقرب من 10.649 متجرًا لم ينفذوا هذه اللائحة. اعتبارًا من 5.000 مارس 15، أصبحت البلاد بأكملها...

HoSE على وشك شطب أسهم APC

أصدرت شركة HoSE للتو وثيقة تنص على أنها ستقوم بشطب أسهم APC التابعة لشركة Phu Irradiation Joint Stock Company لأن الشركة الجديدة أبلغت عن خسارة بعد خصم الضرائب للسنة الثالثة على التوالي. أرسلت بورصة مدينة هوشي منه (HoSE) للتو مستندًا إلى شركة An Phu Irradiation Joint Stock Company للإعلان عن الإلغاء...

تحتل شركة Viettel المرتبة الثانية على مستوى العالم من حيث قوة العلامة التجارية في مجال الاتصالات

يتم تحديد مؤشر قوة العلامة التجارية (BSI) بناءً على نتائج الاستطلاع وتحليل وتقييم السمات بما في ذلك مشاعر العملاء حول العلامة التجارية (الوعي والحب...) وسلوك العملاء مع العلامة التجارية (استخدام المنتجات والخدمات، والرغبة في التوصية للآخرين، على استعداد لدفع أسعار مرتفعة...). وهذا هو العامل الأهم الذي يخلق...

رئيس مجلس الوزراء يوافق على آلية تعديل متوسط ​​سعر الكهرباء بالتجزئة

في 26 مارس 3، وقع نائب رئيس الوزراء لو مينه خاي وأصدر القرار رقم 2024/05/QD-TTg الذي ينظم آلية تعديل متوسط ​​سعر الكهرباء بالتجزئة. يدخل هذا القرار حيز التنفيذ اعتبارا من 2024 مايو 15 ليحل محل قرار رئيس مجلس الوزراء رقم 5/2024/QD-TTg بتاريخ 24 يونيو 2017 بتنظيم آلية تعديل متوسط ​​سعر الكهرباء بالتجزئة، وبناء على ذلك يتم تحديد متوسط ​​سعر بيع الكهرباء يعتبر للتعديل...

آخر

ترأس رئيس الوزراء فام مينه تشينه اجتماع اللجنة الفرعية الاجتماعية والاقتصادية لمؤتمر الحزب الرابع عشر

بعد ظهر يوم 26 مارس، في مقر الحكومة، ترأس الجلسة الرفيق فام مينه تشينه، عضو المكتب السياسي ورئيس الوزراء ورئيس اللجنة الفرعية الاجتماعية والاقتصادية للمؤتمر الوطني الرابع عشر للحزب، الاجتماع الثاني للجنة الفرعية. ودار اللقاء حول مناقشة ملخص التقرير...

تهانينا بمناسبة الذكرى السنوية لتأسيس حزب لاوس الثوري الشعبي

وجاء في مضمون رسالة التهنئة: "خلال الرحلة التاريخية التي امتدت على مدى 69 عاما الماضية، وخاصة بعد 37 عاما من تنفيذ سياسة الإصلاح الشامل، في ظل القيادة الحكيمة للحزب الثوري الشعبي اللاوسي، عززت البلاد وشعب لاوس الشقيق التقليد البطولي..

[صورة] مهرجان هولي الهندوسي الملون

إن دي أو - مهرجان هولي الهندوسي، المعروف أيضًا باسم مهرجان الألوان، هو أحد أكبر المهرجانات الهندوسية التي تحتفل بانتصار الخير على الشر، ويقام أيضًا بمناسبة بداية فصل الربيع. باعتبارها واحدة من...

3 أعمال تستحق القراءة في مارس 3.2024

شارع ووشيانغ - تان توييتتانت تويت كاتب صيني معاصر تُرجمت كتبه إلى معظم اللغات الأجنبية في السنوات الأخيرة. من الصعب جدًا الوصول إلى أدب المؤلفة تان تويت، حتى مع تزايد عدد أعمالها المترجمة. مع "Pho Ngu...

وأعلنت بيلاروسيا أنها سترد على كافة الاستفزازات بالقوة؛ لقد رفضت كوريا الشمالية اليابان بشكل صريح؛ الصين "ساخنة" لأن...

تسلط صحيفة العالم وفيتنام الضوء على بعض الأحداث الدولية البارزة خلال الـ 24 ساعة الماضية.

آخر