Nach HauseAktuellesWirtschaftHacker greifen „Zero-Day“-Sicherheitslücke an

Hacker greifen „Zero-Day“-Sicherheitslücke an


Nach mehr als zwei Tagen nach dem Vorfall ist das System der VNDirect Securities Joint Stock Company (VNDirect) immer noch nicht zugänglich.

Herr Nguyen Vu Long, Generaldirektor von VNDirect, teilte der Presse heute, am 26.3. März, mit, dass das System des Unternehmens von einer professionellen Angriffsgruppe angegriffen wurde und alle Daten des Unternehmens verschlüsselt wurden.

VNDirect-Vorfall: Hacker greifen „Zero Day“-Schwachstelle an – Foto 1.

Status der VNDirect-Website heute, 19. März, 30:26.3 Uhr

Das Problem wurde in zwei Schritten behoben. Das Unternehmen hat nun die verschlüsselten Daten entschlüsselt und fährt mit dem nächsten Schritt fort, um das System zu reparieren.

„Wir beginnen mit der Reparatur des Systems, damit wir uns wieder verbinden und handeln können. „Es wird erwartet, dass es noch eine Weile dauern wird, da es sich hierbei um eine häufige Angriffsform handelt, die aber relativ kompliziert ist und Zeit braucht“, sagte Herr Long.

Sprechen Sie über den Vorfall von VNDirect Vietnamesisches Wort für Tourismusjugend, Herr Vu Ngoc Son, Technologiedirektor des Vietnam National Cyber ​​​​Security Technology Company, Analyse: „Aufgrund meiner Erfahrung gehe ich davon aus, dass es sich mit ziemlicher Sicherheit um eine softwarebezogene Schwachstelle handelt, also um eine „Zero-Day“-Schwachstelle. Hierbei handelt es sich um eine vom Hersteller unbekannte Sicherheitslücke. Hacker haben es irgendwie gefunden und ausgenutzt.“

Herr Son schätzte ein, dass es sich bei VNDriect um ein großes Unternehmen in Vietnam handelt, dessen Betriebsabläufe sicherlich standardisiert wurden, und betonte weiter: „Dass ein Hacker so tief in das System eindringen kann, lässt sich nur dadurch erklären, dass er intelligent sein muss.“ durch ein unbekanntes Loch. Mit einem „Zero-Day“-Angriff können alle Systeme auf der Welt angegriffen werden.“

Benötigen Sie ein hohes Maß an Cybersicherheit

Der Technologiedirektor der Vietnam National Cyber ​​​​Security Technology Company sagte, dass im Fall des Vorfalls von VNDirect auch das Backup-System angegriffen wurde, nicht nur das Hauptsystem.

Bei der Inbetriebnahme eines Dienstes muss jede Einheit natürlich die Redundanz berücksichtigen; Möglicherweise waren zu diesem Zeitpunkt noch nicht alle Möglichkeiten kalkuliert, die dazu führten, dass gleichzeitig das Backup-System angegriffen wurde. „Man kann sagen, dass es sich um eine doppelte Katastrophe handelt. „In diesem Fall denke ich, dass die Wiederherstellungszeit lang ist, weil das Backup-System angegriffen wurde“, betonte Herr Son.

Diese Person teilte auch mit, dass die Systeme von Wertpapierfirmen und Finanzinstituten alle über Investitionen und Betriebsabläufe verfügen, die dem üblichen Niveau der Cybersicherheit in Vietnam entsprechen.

Weltweite Statistiken zeigen, dass Finanzinstitute immer das Ziel von Hackern sind, denn wenn sie Finanzinstitute angreifen, verdienen Hacker viel Geld. Ganz einfach, weil es viele Daten gibt und diese auch Vermögenswerte umfassen.

Selbst wenn Wertpapierfirmen über bessere Technologien und Sicherheitsbedingungen verfügen, kommt es offensichtlich immer noch zu Zwischenfällen. Um dies gewährleisten zu können, müssen Wertpapierfirmen und Finanzinstitute über ein hohes Maß an Cybersicherheit verfügen.

Bezüglich des politischen Aspekts der Gewährleistung der Kundenrechte nach der Fehlerbehebung bekräftigte der Generaldirektor von VNDirect, dass grundsätzlich alle Kundenrechte gewährleistet seien. Gleichzeitig wird das Unternehmen nach dem Wiederherstellungsprozess über Richtlinien verfügen, um zusätzliche Vorteile zu gewährleisten und den Kunden dabei zu helfen, die Folgen transaktionsfreier Tage zu überwinden.

In der Zwischenzeit weist Herr Son darauf hin, dass Benutzer ihr Passwort ändern müssen, sobald das System wieder funktioniert, um sicherzustellen, dass ihr Konto weiterhin unter ihrer Kontrolle ist …

Laut VNDirect trat das Problem mit dem Online-Handelssystem dieses Unternehmens am 10. März um 24.3:XNUMX Uhr bei DC Fornix Duy Tan auf. Das System wurde von einer internationalen Hackerorganisation angegriffen. Das System wurde von einer virtuellen Infrastruktur angegriffen, was dazu führte, dass die gesamte Handelsplattform des Unternehmens vorübergehend nicht angemeldet werden konnte.

Am späten Vormittag des 25.3. März gab die Hanoi Stock Exchange (HNX) die vorübergehende Unterbrechung der Handelsverbindung von VNDirect zur HNX vom 25.3. März bis zur vollständigen Behebung des Problems durch VNDirect bekannt.

Am Nachmittag des 25.3. März teilte die Ho-Chi-Minh-Stadt-Börse (HOSE) außerdem mit, dass sie die Handelsverbindung von VNDirect mit HOSE seit dem 25.3. März vorübergehend getrennt habe, bis dieses Unternehmen das Problem vollständig behebt.

Am späten Abend des 25.3. März gab die State Securities Commission eine offizielle Warnung zur Sicherheit des Online-Aktienhandelssystems heraus.

Die State Securities Commission verlangt vom Unternehmen, sicherzustellen, dass das Informationstechnologiesystem und die Backup-Datenbank gemäß den Bestimmungen von Klausel 10, Artikel 89 des Wertpapiergesetzes 2019 sicher und kontinuierlich funktionieren.

Darüber hinaus prüfen und überprüfen Sie Sicherheitspläne für die Informationstechnologiesysteme des Unternehmens, insbesondere für Aktienhandelssysteme und mit dem Internet verbundene Systeme, proaktiv und sofort, um Probleme umgehend zu beheben. Beheben Sie Sicherheitslücken (falls vorhanden)...



Quelle Link

Gleiches Thema

Aktien brauchen mehr Unterstützung, um einen Aufwärtstrend zu erzeugen

Explodierende Liquidität Der Aktienmarkt erlebte letzte Woche eine sehr starke Beteiligung des Cashflows, insbesondere in der Sitzung vom 18.3.2024. März 48.000 erreichte der Markt einen gesamten Transaktionswert von bis zu 1,8 Milliarden VND, was XNUMX Milliarden USD entspricht. Der Cashflow breitet sich aus Die starke Präsenz am Aktienmarkt ist nach Analyse und Einschätzung vieler Wertpapierexperten vor allem auf die Reife der... zurückzuführen.

Vietnam – Die Vereinigten Staaten fördern die Zusammenarbeit im Bereich Cybersicherheit

Am Nachmittag des 25. März empfing General To Lam, Mitglied des Politbüros und Minister für öffentliche Sicherheit, in Hanoi Professor Thomas J. Vallely, Senior Advisor der Harvard Kennedy School, USA. Bei dem Treffen brachte Minister To Lam seine Freude darüber zum Ausdruck, dass die vietnamesischen und US-amerikanischen Behörden in jüngster Zeit sinnvolle Kooperationsaktivitäten zur Konkretisierung und Entwicklung gefördert haben. ..

VNDirect kann den Betrieb bereits am Morgen des 28. März wieder aufnehmen

Als Reaktion auf VTC News am Morgen des 26. März sagte der Medienvertreter von VNDirect: „Derzeit arbeitet das Unternehmen weiterhin mit Partnern zusammen, um alle aufgetretenen Systemfehler zu beheben.“ Der Partner sagte, dass das Problem frühestens am Donnerstagmorgen (3. März) behoben sein und der Betrieb wieder aufgenommen werden könne. Bezüglich der Kundensupport-Richtlinien antwortete der Vertreter: „Derzeit ist das nicht möglich.“ bewertet...

Überprüfung der Wirtschaftsinformationen am 25. April

Der Leitkurs stieg um 12 VND, der VN-Index sank stark um 13,94 Punkte oder die Staatsbank zog netto 7.200 Milliarden VND vom Markt … sind einige bemerkenswerte Wirtschaftsinformationen vom 25. März. Überprüfung der Wirtschaftsinformationen vom 3. März Überprüfung der Wirtschaftsinformationen für die Woche vom 21. bis 3. März...

NOI Bật

Neueste

Gleicher Autor

Viele Lesungen

Was haben Sie von dem Vorfall gesehen, bei dem VNDirect angegriffen wurde?

Als VNDirect angegriffen wurde, saßen Billionen Dong fest und konnten nicht gehandelt werden. Dies zeigt die Sicherheitslücke von Finanzdienstleistungen. Was sollten Anleger tun? ...

Vorschlag zur Anpassung des Mindestlohns um 6 % ab 1. Juli 7

Vorschlag zur Anpassung des Mindestlohns zur Erhöhung um 6 % ab dem 1. Juli 7. Das Ministerium für Arbeit, Kriegsinvaliden und Soziales arbeitet an einem Erlass zur Regelung des Mindestlohns für Arbeitnehmer, die im Rahmen von Arbeitsverträgen arbeiten. Dementsprechend schlägt das Ministerium vor, den Mindestlohn ab dem 2024. Juli 6 um 1 % gegenüber dem aktuellen Niveau anzupassen. ...

VNDirect „stürzt“ – Es geht darum, die Informationssicherheit zu gewährleisten

VNDirect „fällt“ – Es ist von entscheidender Bedeutung, die Informationssicherheit zu gewährleisten. Im Vergleich zu dem Angriff, der vor fast drei Jahren bei einem Wertpapierunternehmen stattfand, war der Angriffsvorfall bei VNDirect schwerwiegender, als der gesamte Angriff gestoppt wurde. Die Wiederherstellungszeiten für System und Dienste betragen länger. Der Angriffszaun von VNDirect...

Im Jahr 2024 drei Niederlassungen in drei neue Unternehmen gliedern

Hauptversammlung von Biwase: Drei Niederlassungen in drei neue Unternehmen im Jahr 2024 gründen Am Morgen des 25. März hielt die Aktiengesellschaft – Binh Duong Water – Environment Corporation (Biwase, Code BWE – HoSE-Etage) die Jahreshauptversammlung 3 ab. Zusätzlich zum Bericht des Verwaltungsrats und des Generaldirektors über die Geschäftsergebnisse des Jahres...

Gleiche Kategorie

Die Strompreise werden alle 3 Monate erhöht und gesenkt

Die oben genannten Informationen sind in der Entscheidung enthalten, die den Mechanismus zur Anpassung des durchschnittlichen Einzelhandelsstrompreises festlegt und die Entscheidung 24/2017/QD-TTg ersetzt, die am 26. März vom Premierminister genehmigt wurde. Dementsprechend wird der durchschnittliche Stromverkaufspreis auf der Grundlage der Kosten der Stromerzeugung, der Kosten für den Kauf von Stromübertragungsdiensten, der Stromverteilung – Einzelhandel, der Stromnetzdisposition und der Verwaltung von Markttransaktionen ermittelt.

Fast 10.700 Benzin- und Ölhändler stellen elektronische Rechnungen aus

Fast 10.700 Benzin- und Ölgeschäfte stellen elektronische Rechnungen aus. Das General Department of Taxation gab an, dass die Gesamtzahl der Benzin- und Ölgeschäfte, die elektronische Rechnungen für jeden Verkauf im ganzen Land ausstellen, mit Stand vom 15. März 3 2024 beträgt. Geschäfte, also gibt es Noch immer gibt es knapp 10.649 Geschäfte, die diese Regelung nicht umgesetzt haben. Ab dem 5.000. März 15 ist das ganze Land...

HoSE steht kurz davor, APC-Aktien von der Börse zu nehmen

HoSE hat gerade ein Dokument herausgegeben, in dem es heißt, dass es APC-Aktien der An Phu Irradiation Joint Stock Company von der Börse nehmen wird, da das neue Unternehmen im dritten Jahr in Folge einen Verlust nach Steuern auswies. Die Ho-Chi-Minh-Stadt-Börse (HoSE) hat gerade ein Dokument an die An Phu Irradiation Joint Stock Company geschickt, um die Stornierung bekannt zu geben ...

In Bezug auf die Markenstärke im Telekommunikationsbereich liegt Viettel weltweit auf Platz 2

Der Brand Strength Index (BSI) wird auf der Grundlage von Umfrageergebnissen sowie der Analyse und Bewertung von Attributen ermittelt, darunter die Gefühle der Kunden gegenüber der Marke (Bekanntheit, Liebe ...) und das Verhalten der Kunden gegenüber der Marke (Nutzung von Produkten und Dienstleistungen, Bereitschaft, sie anderen zu empfehlen). bereit, hohe Preise zu zahlen...). Dies ist der wichtigste Faktor, der...

Der Premierminister genehmigte den Mechanismus zur Anpassung des durchschnittlichen Einzelhandelsstrompreises

Am 26. März 3 unterzeichnete und verkündete der stellvertretende Premierminister Le Minh Khai den Beschluss Nr. 2024/05/QD-TTg, der den Mechanismus zur Anpassung des durchschnittlichen Einzelhandelsstrompreises regelt. Dieser Beschluss tritt am 2024. Mai 15 in Kraft und ersetzt den Beschluss Nr. 5/2024/QD-TTg vom 24. Juni 2017 des Premierministers zur Regelung des Mechanismus zur Anpassung des durchschnittlichen Einzelhandelsstrompreises. Demnach gilt der durchschnittliche Stromverkaufspreis wird zur Anpassung in Betracht gezogen...

Neueste

Premierminister Pham Minh Chinh leitete die Sitzung des Unterausschusses für Sozioökonomie des 14. Parteitags

Am Nachmittag des 26. März leitete Genosse Pham Minh Chinh, Mitglied des Politbüros, Premierminister und Leiter des Unterausschusses für Sozioökonomie des 3. Nationalkongresses der Partei im Regierungshauptquartier die Sitzung. Zweite Sitzung des Unterausschusses. Im Mittelpunkt des Treffens stand die Erörterung der Berichtsskizze...

Herzlichen Glückwunsch zum Gründungsjubiläum der Laotischen Volksrevolutionären Partei

Der Inhalt der Glückwunschbotschaft lautet: „Während der historischen Reise der letzten 69 Jahre, insbesondere nach 37 Jahren der Umsetzung der umfassenden Reformpolitik, haben sich das Land und das brüderliche laotische Volk unter der weisen Führung der Revolutionären Volkspartei Laos gefördert.“ die heroische Tradition...

[Foto] Das farbenfrohe hinduistische Holi-Fest

NDO – Das hinduistische Holi-Fest, auch bekannt als das Fest der Farben, ist eines der größten hinduistischen Feste, das den Sieg des Guten über das Böse feiert und auch anlässlich des Frühlingsanfangs gefeiert wird. Als einer von...

3 lesenswerte Werke im März 3.2024

Wuxiang Street – Tan TuyetTant Tuyet ist ein zeitgenössischer chinesischer Schriftsteller, dessen Bücher in den letzten Jahren in die meisten fremden Sprachen übersetzt wurden. Die Literatur der Autorin Tan Tuyet ist sehr schwer zugänglich, auch wenn die Zahl ihrer übersetzten Werke zunimmt. Mit „Pho Ngu...“

Weißrussland kündigte an, auf alle Provokationen mit Gewalt zu reagieren; Nordkorea lehnte Japan rundweg ab; China ist „heiß“, weil...

Die Zeitung World & Vietnam hebt einige herausragende internationale Ereignisse der letzten 24 Stunden hervor.

Neueste