I dag, den 25. marts, indsendte VNDirect en rapport til den statslige værdipapirkommission vedrørende fejlfunktionen i online handelssystemet.
Ifølge rapporter fandt hændelsen sted klokken 10:00 den 24. marts i Fornix Duy Tan Data Center. Systemet blev angrebet af en international hackerorganisation. Virtualiseringsinfrastrukturen blev kompromitteret, hvilket resulterede i, at hele virksomhedens handelsplatform midlertidigt var utilgængelig.
Status for VNDirects hjemmeside kl. 22:30 i dag.
Virksomheden oplyste, at hændelsen forstyrrede handlen, men ikke påvirkede status for aktiver på kundernes værdipapirkonti.
I vurderingen af risiciene angav VNDirect virkningen på markedet, kunder, handelssystemer og andre relaterede systemer. Kunder kunne ikke logge ind for at udføre onlinetransaktioner. Virksomheden bekræftede dog, at der ikke var opstået tab.
For at løse problemet oplyste VNDirect, at de om morgenen den 25. marts koordinerede med partnerneFPT og Viettel for at håndtere og løse problemet fuldstændigt og dermed sikre sikkerheden af alle kundeoplysninger og -aktiver.
Ifølge avisen Thanh Niên var handelssystemet stadig ikke blevet genoprettet klokken 22:30 i dag.
Sent i morges annoncerede Hanoi Stock Exchange (HNX) den midlertidige afbrydelse af fjern- og onlinehandel på børsnoterede værdipapirmarkeder, registrerede værdipapirmarkeder, derivatmarkeder, gældsinstrumentmarkeder og private virksomhedsobligationsmarkeder for VNDirect til HNX fra den 25. marts, indtil VNDirect har løst problemet fuldstændigt.
Senere samme dag annoncerede Ho Chi Minh City-børsen (HOSE) også, at den midlertidigt havde afbrudt VNDirects handel med HOSE fra den 25. marts, indtil virksomheden havde løst problemet fuldstændigt.
I en samtale med avisen Thanh Nien i aften om VNDirect-hændelsen udtalte en cybersikkerhedsekspert, at når et værdipapirselskab bliver angrebet, kan brugerne stå over for følgende risici: afbrudte transaktioner, der forårsager økonomiske tab for investorer; lækkede personlige oplysninger; kompromitterede kontoadgangskoder eller ændringer af adgangskoder.
Typisk tager det 1-2 uger eller endda op til en måned at finde den fulde årsag til et cyberangreb.
"Faktisk viser statistikker verden over, at den gennemsnitlige løsningstid for indbrudshændelser er 100-200 dage. Systemet kan bringes online igen hurtigere, men grundige afhjælpende foranstaltninger vil tage længere tid," sagde han.
Eksperten rådede: "Det er tid til, at værdipapirselskaber implementerer den firelagsforsvarsmodel, der er vejledt af Ministeriet for Information og Kommunikation. Derfor skal en organisation have en cybersikkerhedsstyrke på stedet, udføre regelmæssige cybersikkerhedsvurderinger, hyre professionelle cybersikkerhedsovervågningstjenester og oprette forbindelse til og dele information med nationale cybersikkerhedscentre."
Brugere bør ændre deres adgangskoder, så snart systemet er online igen, for at sikre, at deres konti forbliver under deres kontrol.
[annonce_2]
Kildelink








Kommentar (0)