Vietnam.vn - Nền tảng quảng bá Việt Nam

Los hackers atacan una vulnerabilidad de "día cero"

Báo Thanh niênBáo Thanh niên26/03/2024

[anuncio_1]

Después de más de 2 días del incidente, hasta el momento, el sistema de VNDirect Securities Joint Stock Company (VNDirect) sigue inaccesible.

Al compartir con la prensa hoy, 26 de marzo, el Sr. Nguyen Vu Long, Director General de VNDirect, dijo que el sistema de la compañía fue atacado por un grupo de ataque profesional, cifrando todos los datos de la compañía.

Sự cố VNDirect: Hacker tấn công lỗ hổng 'zero day'- Ảnh 1.

Estado del sitio web de VNDirect a las 19:30 horas de hoy, 26 de marzo

El problema se resolvió en dos pasos y la empresa ahora ha descifrado los datos cifrados, pasando al siguiente paso de reparar el sistema.

"Estamos iniciando el proceso de restauración del sistema para poder conectarnos y comerciar de nuevo. Se prevé que tome más tiempo, ya que se trata de un ataque común, pero relativamente complejo, que requiere tiempo", declaró el Sr. Long.

A partir del incidente de VNDirect, hablando con Thanh Nien , el Sr. Vu Ngoc Son, Director de Tecnología de la Compañía Nacional de Tecnología de Seguridad Cibernética de Vietnam, Análisis: Según mi experiencia, supongo que es casi seguro que se trata de una vulnerabilidad de software, es decir, una vulnerabilidad de día cero. Se trata de una vulnerabilidad que el fabricante desconoce. Los hackers, de alguna manera, la encontraron y la explotaron.

Al evaluar que VNDriect es una gran empresa vietnamita, el proceso operativo debió estar estandarizado, el Sr. Son enfatizó: «El hecho de que un hacker pueda penetrar el sistema tan profundamente solo se puede explicar por una vulnerabilidad desconocida. Con un ataque de día cero, todos los sistemas del mundo pueden ser atacados».

Se requiere un alto nivel de ciberseguridad

El director de tecnología de la Compañía Nacional de Tecnología de Seguridad Cibernética de Vietnam afirmó que en el caso del incidente de VNDirect, también fue atacado el sistema de respaldo, no solo el sistema principal.

Al poner en funcionamiento un servicio, por supuesto, cualquier unidad deberá considerar el respaldo; en ese momento, es posible que no se haya considerado plenamente la posibilidad de que el sistema de respaldo sufra un ataque simultáneo. "Esto podría considerarse un doble desastre. En este caso, creo que el tiempo de recuperación es largo porque el sistema de respaldo ha sido atacado", enfatizó el Sr. Son.

Esta persona también compartió que los sistemas de las compañías de valores y las instituciones financieras tienen inversiones y procesos operativos en un nivel común de ciberseguridad en Vietnam.

Las estadísticas mundiales muestran que las instituciones financieras siempre son blanco de los hackers, ya que, al atacarlas, obtienen grandes ganancias. Simplemente porque existe una gran cantidad de datos y activos.

Obviamente, las compañías de valores, a pesar de contar con mejor tecnología y mejores condiciones de seguridad que las terrestres, aún sufren incidentes. Esto exige que las compañías de valores y las instituciones financieras cuenten con un alto nivel de ciberseguridad para garantizarlo.

En cuanto a la política para garantizar los beneficios del cliente tras la resolución de problemas, el Director General de VNDirect afirmó que, en principio, todos los beneficios están garantizados. Asimismo, tras el proceso de resolución de problemas, la compañía implementará políticas para garantizar beneficios adicionales, ayudando a los clientes a superar las consecuencias de días sin transacciones.

Mientras tanto, el Sr. Son recomienda que tan pronto como el sistema vuelva a funcionar, los usuarios cambien sus contraseñas para asegurarse de que sus cuentas aún estén bajo su control...

Según VNDirect, el incidente del sistema de comercio en línea de la compañía ocurrió a las 10:00 a. m. del 24 de marzo en el centro de distribución Fornix Duy Tan. El sistema fue atacado por una organización internacional de hackers. La infraestructura virtual del sistema fue atacada, lo que provocó que toda la plataforma de comercio de la compañía quedara temporalmente inaccesible.

A última hora de la mañana del 25 de marzo, la Bolsa de Valores de Hanoi (HNX) anunció la desconexión temporal de las transacciones de VNDirect a HNX desde el 25 de marzo hasta que VNDirect solucione completamente el problema.

En la tarde del 25 de marzo, la Bolsa de Valores de Ciudad Ho Chi Minh (HOSE) también anunció que había desconectado temporalmente las transacciones de VNDirect con HOSE desde el 25 de marzo hasta que la compañía resolviera completamente el problema.

A última hora de la noche del 25 de marzo, la Comisión Estatal de Valores emitió una advertencia sobre la seguridad de los sistemas de negociación de valores en línea.

La Comisión Estatal de Valores exige a la empresa garantizar que el sistema de tecnología de la información y la base de datos de respaldo funcionen de forma segura y continua según lo prescrito en la Cláusula 10, Artículo 89 de la Ley de Valores de 2019.

Además, revisar de manera proactiva y verificar de inmediato los planes de seguridad del sistema de tecnología de información de la empresa, especialmente el sistema de negociación de valores y los sistemas conectados a Internet, para corregir rápidamente las vulnerabilidades de seguridad (si las hubiera)...


[anuncio_2]
Enlace de origen

Kommentar (0)

No data
No data
La poderosa formación de 5 cazas SU-30MK2 se prepara para la ceremonia A80
Misiles S-300PMU1 en servicio de combate para proteger el cielo de Hanoi
La temporada de floración del loto atrae a turistas a las majestuosas montañas y ríos de Ninh Binh.
Cu Lao Mai Nha: Donde lo salvaje, lo majestuoso y la paz se fusionan
Hanoi se ve extraño antes de que la tormenta Wipha toque tierra
Perdido en el mundo salvaje en el jardín de aves de Ninh Binh
Los campos en terrazas de Pu Luong en la temporada de lluvias son de una belleza impresionante.
Las alfombras asfálticas 'corren' en la autopista Norte-Sur a través de Gia Lai
PIEZAS DE TONO - Piezas de Tono
Escena mágica en la colina del té "cuenco al revés" en Phu Tho

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto