VNDirect sufre un revés: la seguridad de la información es una cuestión de supervivencia.
En comparación con el ataque sufrido por una empresa de valores hace casi tres años, el ataque a VNDirect fue más grave, ya que implicó el apagado completo del sistema y un tiempo de recuperación del servicio más prolongado.
Las defensas de VNDirect contra los ataques se han "desmoronado".
Hasta esta tarde (25 de marzo), más de 30 horas después de haber sido "atacada por una organización internacional", la plataforma de negociación y el sitio web de VNDirect Joint Stock Company permanecen inaccesibles. Esto significa que las cuentas de los inversores en valores que tienen sus cuentas en VNDirect —la tercera firma de corretaje más grande en términos de participación de mercado, que representa el 7,01% de las transacciones en la Bolsa de Valores de Ciudad Ho Chi Minh en 2023— están completamente "congeladas" durante toda la primera sesión de negociación de la semana.
VNDirect declaró que su sistema de negociación fue atacado a partir de las 10:00 a. m. del domingo 24 de marzo de 2024. «Todo el sistema de VNDirect fue atacado por una organización internacional. El equipo técnico de VNDirect ha hecho todo lo posible por restaurarlo, pero debido a la gran infraestructura de datos, la reconexión llevará más tiempo», decía el comunicado oficial publicado la mañana del 25 de marzo.
A nivel mundial , los ataques a instituciones financieras y bolsas de valores son frecuentes. Por ejemplo, en 2012, seis importantes bancos estadounidenses sufrieron simultáneamente un ataque de denegación de servicio distribuido (DDoS), lo que impidió a sus clientes acceder a sus sitios web o realizar transacciones en línea. En 2013, el mercado bursátil mundial también experimentó la paralización de la bolsa Nasdaq durante tres horas debido a un ataque DDoS.
En Vietnam, las nuevas estadísticas de Kaspersky Security Network (KSN) muestran que el número de ataques en línea detectados y bloqueados por Kaspersky en 2023 fue de 29.625.939, lo que representa una disminución del 29% en comparación con el año anterior (41.989.163 ataques en 2022). El porcentaje de usuarios vietnamitas infectados con amenazas web durante este período se registró en un 34%, lo que sitúa a Vietnam en el puesto 67 a nivel mundial en cuanto al nivel de peligro asociado a la navegación web.
En concreto, en el sector de valores, entre el 23 y el 29 de julio de 2020, el sistema de VPS (red/negociación electrónica) fue objeto de repetidos ataques DDoS. Los ataques más intensos se produjeron entre las 9:00 y las 11:00 del 23 de julio y entre las 13:05 y las 14:00 del 29 de julio. Esto provocó una congestión en el sistema de negociación electrónica de VPS, dificultando el acceso de los clientes e incluso impidiéndoles operar en ocasiones.
En comparación con el ataque a los servidores VPS ocurrido hace casi tres años, el ataque a VNDirect es más grave.
Según un análisis realizado por un experto en tecnología, el apagado completo del sistema y el prolongado tiempo de recuperación del servicio generan sospechas de que los piratas informáticos podrían haber penetrado bastante profundamente en el sistema.
Según este experto, determinar la causa exacta de un ciberataque suele llevar entre una y dos semanas. Los administradores y expertos deberán rastrear cada pista para reconstruir el ataque por completo, identificando así las vulnerabilidades y desarrollando contramedidas para el futuro. Además, generalmente existen tres riesgos cuando una empresa de valores sufre un ataque: interrupción de las operaciones, lo que provoca pérdidas económicas a los inversores; filtración de información personal; y contraseñas de cuentas comprometidas o modificadas.
Actualmente, VNDirect afirma que toda la información y los activos de los clientes están seguros y no se han visto afectados. El incidente solo afectó a las transacciones.
Un factor crucial que requiere una defensa temprana.
En declaraciones a los lectores del periódico Investment Newspaper durante el programa de entrevistas "La tecnología 'transforma' la experiencia del cliente", celebrado a principios de este año, el Sr. Nguyen Phuc Nguyen, director de tecnología de la información de Bao Viet Securities Company (BVSC), describió las consecuencias de un ataque a los sistemas de las empresas de valores como "terribles".
En el sector de valores, la seguridad es un factor vital. Las empresas de valores se caracterizan por el manejo de datos en tiempo real y transacciones instantáneas, por lo que las consecuencias de un ataque serían devastadoras. Por lo tanto, desde el momento en que comienzan a ofrecer servicios en línea, los proveedores deben implementar defensas contra ataques y barreras de seguridad, enfatizó el Sr. Nguyen.
No solo en el sector de valores, sino también en el sector bancario y financiero, la inversión segura es fundamental para las organizaciones. El Sr. Luong Tuan Thanh, Director de Tecnología y Transformación Digital deOCB Bank, afirmó que el sistema de defensa actual de OCB consta de tres niveles: protección de los datos de los clientes, protección de los sistemas del banco y protección de las operaciones bancarias y financieras diarias.
"Un concepto muy valorado en materia de seguridad pública es el de 'confianza cero'. Esto significa que, incluso en los sistemas bancarios y de seguridad de la información, no se debe confiar en nadie, ni siquiera en los empleados del banco o en el personal informático, para garantizar la seguridad durante las operaciones."
Según el Sr. Thanh, los principales ciberataques y brechas de seguridad se dirigen a sectores específicos. Por ello, en el sector bancario, los bancos comparten información sobre riesgos y ataques interbancarios para apoyarse mutuamente en la defensa. Los sistemas bancarios utilizan principalmente sistemas basados en datos para monitorizar comportamientos, transacciones o anomalías inusuales, lo que permite una defensa temprana y automatizada. Cuando se detecta un ataque, suele ser demasiado tarde. Por eso, la defensa y la preparación automatizadas son cruciales para garantizar la seguridad.
En relación con el incidente en VNDirect, la empresa de valores está trabajando actualmente con socios, incluidas importantes corporaciones tecnológicas en Vietnam, y coordinando con el Departamento de Ciberseguridad y Prevención de Delitos de Alta Tecnología (PA05) y la Oficina de Ciberseguridad y Prevención de Delitos de Alta Tecnología (A05) para garantizar la prevención de incidentes similares a los de VNDirect y mantener la seguridad del mercado.
Además de fortalecer sus defensas contra los ataques y compartir información para apoyarse mutuamente en la protección, en el entorno cibernético actual, las instituciones financieras también deben centrarse en brindar apoyo a sus clientes. Al igual que en el sector de valores, el Sr. Nguyen Phuc Nguyen hizo hincapié en la necesidad de ayudar a los clientes a protegerse mejor mediante diversos medios, como el diseño de productos, los métodos de negociación y la comunicación con el cliente.
A veces, con solo hacer clic en un enlace, la contraseña de un cliente puede ser robada rápidamente. Incluso en el mercado de valores, los ataques pueden ser tan simples como que alguien compre acciones sin transferir el dinero. Todos estos son riesgos reales para los clientes.
El 7% de las acciones en circulación de VNDirect cambiaron de manos el 25 de marzo.
En la sesión bursátil de hoy (25 de marzo), las acciones de VND experimentaron un fuerte aumento en el volumen de negociación. La cotización se movió a un ritmo vertiginoso, elevando el volumen de negociación a más de 86 millones de unidades, lo que equivale al 7% del total de acciones en circulación de la compañía.
Esta cifra triplica el volumen diario promedio del último año y representa el segundo nivel de liquidez más alto en la historia de la cotización de VND, solo superado por la sesión del 6 de julio de 2023 (con 105 millones de unidades negociadas).
Al cierre de la sesión bursátil del 25 de marzo, las acciones de VND cayeron un 1,44%, hasta los 23.950 VND por acción.
Fuente








Kommentar (0)