A última hora de la noche del 27 de marzo, VNDirect emitió oficialmente un comunicado, continuando informando sobre el manejo del incidente del sistema de comercio en línea de VNDirect.
Por consiguiente, se espera que el 28 de marzo la compañía realice una prueba de flujo de transacciones con las bolsas de valores. Este es un paso importante para restablecer el sistema de negociación.
Último anuncio en el sitio web de VNDirect sobre el estado de la resolución de problemas
"Aunque la fase de identificación y recuperación ha finalizado, aún tenemos que seguir dedicando tiempo a muchos trabajos, como el control de datos, garantizando la integridad y precisión de la información de los activos del cliente.
"Hoy hemos restaurado completamente el gran flujo de datos y estamos seguros de que la información del cliente está protegida", afirmó el anuncio de VNDirect.
Anteriormente, el incidente del sistema de comercio en línea de VNDirect ocurrió a las 10:00 del 24 de marzo en el centro de distribución Fornix Duy Tan. El sistema fue atacado por una organización internacional de hackers. La infraestructura virtual del sistema fue atacada, lo que provocó que toda la plataforma de comercio de la compañía no pudiera iniciar sesión temporalmente.
Según VNDirect, el 25 de marzo, la compañía comenzó a restaurar el sistema y a actualizar las soluciones de seguridad del sistema.
A última hora de la mañana del 25 de marzo, la Bolsa de Valores de Hanoi (HNX) anunció la desconexión temporal de las transacciones de VNDirect a HNX desde el 25 de marzo hasta que VNDirect solucione completamente el problema.
En la tarde del 25 de marzo, la Bolsa de Valores de Ciudad Ho Chi Minh (HOSE) también anunció que había desconectado temporalmente las transacciones de VNDirect con HOSE desde el 25 de marzo hasta que la compañía resolviera completamente el problema.
El 26 de marzo, VNDirect pasó al proceso de revisión y evaluación del sistema antes de reconectar gradualmente las transacciones.
El 27 de marzo, VNDirect restauró el sistema y está revisándolo y evaluándolo para garantizar la seguridad absoluta de los clientes que realizan transacciones en la empresa.
En consecuencia, la compañía ha estado y continúa realizando esfuerzos para implementar la hoja de ruta para reabrir el sistema en cada fase.
En concreto, fase 1: el sistema puede consultar el estado y la información de las cuentas de los clientes en Mi Cuenta. Fase 2: reabrir el sistema para transacciones monetarias, transacciones básicas de valores y derivados mediante la comunicación con la bolsa. Fase 3: reactivar otros productos financieros. Fase 4: resto de funciones.
VNDirect está elaborando una política de compensación para los clientes.
Hasta el momento, VNDirect ha completado la fase 1. "Confirmamos que toda la información de los clientes está garantizada, segura y protegida, ya que los hackers no pudieron penetrar el sistema de datos y todos los datos de los clientes se almacenan en la nube.
Además de solucionar el problema tecnológico, estamos elaborando nuevas políticas para compartir y compensar los inconvenientes que enfrentan los clientes durante los días en que no pueden comerciar", dijo un representante de VNDirect.
En una entrevista con Thanh Nien la tarde del 27 de marzo, un experto en ciberseguridad afirmó que, hasta la fecha, la capacidad de VNDirect para permitir que los clientes consulten sus saldos y cambien sus contraseñas es un esfuerzo encomiable. Para los clientes, lo más importante es cambiar sus contraseñas rápidamente.
El incidente de VNDirect se considera una vulnerabilidad de software, es decir, una vulnerabilidad de "día cero". El fabricante desconoce esta vulnerabilidad. Los hackers la encontraron y la explotaron.
Reconstruir el sistema no es difícil para el equipo de operaciones; lo importante es que, tras finalizar la construcción, deben encontrar la forma de bloquearlo. Con la vulnerabilidad de "día cero", no podrán parchearla ellos mismos, sino que tendrán que esperar a que el fabricante la actualice. En esta situación, creo que VNDirect optará por aislar las particiones que saben que tienen "día cero".
En la fase 4, VNDirect anunció que abrirían todas las funciones, por lo que en este punto es posible que hayan reducido el área", comentó el experto.
Sin embargo, según esta persona, no debemos ser subjetivos. Solucionar el problema por completo incluso requerirá reemplazar toda la arquitectura del sistema, especialmente el sistema de respaldo, lo que aún tomará mucho tiempo, posiblemente hasta meses.
El experto señaló: "Los clientes deben ser pacientes y cooperar para que VNDirect pueda concentrarse en gestionar la situación".
[anuncio_2]
Enlace de origen
Kommentar (0)