Heute, am 25. März, übermittelte VNDirect der staatlichen Wertpapierkommission einen schriftlichen Bericht über den Vorfall im Online-Handelssystem.
Dem Bericht zufolge ereignete sich der Vorfall am 24. März um 10:00 Uhr bei DC Fornix Duy Tan. Das System wurde von einer internationalen Hackerorganisation angegriffen. Die virtuelle Infrastruktur des Systems wurde attackiert, wodurch die gesamte Handelsplattform des Unternehmens vorübergehend nicht erreichbar war.
Status der VNDirect-Website um 22:30 Uhr heute
Das Unternehmen bestätigte, dass dieser Vorfall die Handelsaktivitäten beeinträchtigte, jedoch keinen Einfluss auf den Vermögensstatus der Wertpapierdepots der Kunden hatte.
VNDirect bewertete das Risiko und gab an, dass Auswirkungen auf den Markt, die Kunden, die Handelssysteme und andere damit verbundene Systeme bestanden. Kunden konnten sich nicht einloggen, um Online-Transaktionen durchzuführen. Das Unternehmen bestätigte jedoch, dass kein Schaden entstanden sei.
Um das Problem zu beheben, erklärte VNDirect, dass man sich am Morgen des 25. März mit den PartnernFPT und Viettel abgestimmt habe, um das Problem vollständig zu lösen und die Sicherheit aller Kundendaten und -werte zu gewährleisten.
Laut Thanh Nien war das Transaktionssystem bis heute Abend um 22:30 Uhr noch nicht wieder verbunden.
Am späten Vormittag gab die Hanoi Stock Exchange (HNX) die vorübergehende Unterbrechung des Fernhandels und Online-Handels an den Börsen für börsennotierte Wertpapiere, dem Handel mit registrierten Wertpapieren, dem Handel mit Derivaten, dem Handel mit Schuldtiteln und dem Handel mit einzelnen Unternehmensanleihen von VNDirect an die HNX ab dem 25. März bekannt, bis VNDirect das Problem vollständig behoben hat.
Am selben Nachmittag gab auch die Börse von Ho-Chi-Minh-Stadt (HOSE) bekannt, dass sie die Transaktionen von VNDirect mit der HOSE ab dem 25. März vorübergehend unterbrochen habe, bis das Unternehmen das Problem vollständig gelöst habe.
Im Gespräch mit Thanh Nien heute Abend über den Vorfall bei VNDirect sagte ein Cybersicherheitsexperte, dass Benutzer bei einem Angriff auf ein Wertpapierunternehmen folgenden Risiken ausgesetzt sein können: Unterbrechung von Transaktionen, was zu wirtschaftlichen Schäden für die Anleger führt; Weitergabe oder Kompromittierung persönlicher Daten; Weitergabe oder Änderung von Kontopasswörtern.
Normalerweise dauert es 1-2 Wochen, manchmal sogar einen Monat, um die Ursache eines Cyberangriffs vollständig zu verstehen.
„Tatsächlich gibt es weltweit Statistiken zu Einbruchsfällen; die durchschnittliche Dauer bis zu deren Behebung beträgt 100 bis 200 Tage. Das System kann zwar schneller wieder in Betrieb genommen werden, aber die grundlegenden Abhilfemaßnahmen werden viel Zeit in Anspruch nehmen“, sagte er.
Der Experte empfahl: „Es ist an der Zeit, dass Wertpapierfirmen dem vom Ministerium für Information und Kommunikation vorgegebenen Vier-Schichten-Verteidigungsmodell folgen. Demnach benötigt eine Organisation ein eigenes Cybersicherheitsteam, muss regelmäßig Cybersicherheitsbewertungen durchführen, professionelle Cybersicherheitsüberwachungsdienste in Anspruch nehmen und sich mit nationalen Cybersicherheitszentren vernetzen und Informationen austauschen.“
Sobald das System wieder online ist, müssen die Nutzer ihr Passwort ändern, um sicherzustellen, dass ihr Konto unter ihrer Kontrolle bleibt.
Quellenlink






Kommentar (0)