MaisonActualitéÉconomieDes pirates informatiques attaquent la vulnérabilité « zéro jour »

Les pirates attaquent la vulnérabilité « jour zéro »


Après plus de 2 jours après l'incident, jusqu'à présent, le système de VNDirect Securities Joint Stock Company (VNDirect) n'est toujours pas accessible.

Partageant avec la presse aujourd'hui 26.3 mars, M. Nguyen Vu Long, directeur général de VNDirect, a déclaré que le système de l'entreprise avait été attaqué par un groupe d'attaque professionnel, cryptant toutes les données de l'entreprise.

Incident VNDirect : des pirates informatiques attaquent la vulnérabilité « zéro jour » - Photo 1.

Statut du site Internet de VNDirect à 19h30 aujourd'hui 26.3 mars

Le problème a été résolu en 2 étapes et l'entreprise a maintenant déchiffré les données cryptées, passant ainsi à l'étape suivante pour réparer le système.

« Nous commençons le processus de réparation du système afin que nous puissions à nouveau nous connecter et échanger. On s'attend à ce que cela prenne un peu plus de temps, car il s'agit d'une forme d'attaque courante, mais relativement compliquée et qui prend du temps", a déclaré M. Long.

Depuis l'incident de VNDirect, parlez à Thanh Nien, M. Vu Ngoc Son, directeur technologique de la société nationale vietnamienne de technologie de cybersécurité, analyse: « D'après mon expérience, je suppose qu'il s'agit presque certainement d'une vulnérabilité liée au logiciel, c'est-à-dire une vulnérabilité « zéro jour ». Il s'agit d'une vulnérabilité inconnue du fabricant. Les pirates l'ont trouvé et exploité."

Estimant que VNDriect est une grande entreprise au Vietnam, dont les procédures de fonctionnement ont certainement été standardisées, M. Son a en outre souligné : "Le fait qu'un pirate informatique puisse pénétrer ainsi profondément dans le système ne peut s'expliquer que par la nécessité d'être intelligent". un trou inconnu. Avec une attaque « jour zéro », tous les systèmes du monde peuvent être attaqués. »

Besoin d'un haut niveau de cybersécurité

Le directeur technologique de la Vietnam National Cyber ​​​​Security Technology Company a déclaré que dans le cas de l'incident de VNDirect, le système de sauvegarde avait également été attaqué, et pas seulement le système principal.

Lors de la mise en service d'un service, toute unité devra bien entendu envisager la redondance ; Il est possible qu'à ce moment-là, toutes les possibilités n'aient pas été calculées, ce qui a entraîné une attaque simultanée du système de sauvegarde. «Cela peut être considéré comme un double désastre. Dans ce cas, je pense que le temps de récupération est long car le système de sauvegarde a été attaqué", a souligné M. Son.

Cette personne a également indiqué que les systèmes des sociétés de valeurs mobilières et des institutions financières ont tous des investissements et des procédures opérationnelles qui se situent au niveau commun de cybersécurité au Vietnam.

Les statistiques mondiales montrent que les institutions financières sont toujours la cible des pirates informatiques, car en attaquant les institutions financières, les pirates gagneront beaucoup d'argent. Tout simplement parce qu’il y a beaucoup de données et qu’elles incluent des actifs.

Évidemment, même si les sociétés de valeurs mobilières disposent de meilleures technologies et de meilleures conditions de sécurité, des incidents surviennent toujours. Cela nécessite que les sociétés de valeurs mobilières et les institutions financières disposent d’un niveau élevé de cybersécurité pour garantir cela.

Concernant l'aspect politique visant à garantir les droits des clients après le dépannage, le directeur général de VNDirect a affirmé qu'en principe, tous les droits des clients sont garantis. Dans le même temps, après le processus de récupération, l'entreprise disposera de politiques garantissant des avantages supplémentaires, aidant ainsi les clients à surmonter les conséquences des jours sans transaction.

Entre-temps, M. Son a indiqué que dès que le système fonctionnerait à nouveau, les utilisateurs devront changer leur mot de passe pour s'assurer que leur compte est toujours sous leur contrôle...

Selon VNDirect, le problème avec le système de trading en ligne de cette société s'est produit à 10h24.3 le XNUMX mars au DC Fornix Duy Tan. Le système a été attaqué par une organisation internationale de hackers. Le système a été attaqué par une infrastructure virtuelle, ce qui a empêché temporairement l'ensemble de la plateforme de trading de l'entreprise de se connecter.

Tard dans la matinée du 25.3 mars, la Bourse de Hanoï (HNX) a annoncé la déconnexion temporaire de la connexion commerciale de VNDirect au HNX à partir du 25.3 mars jusqu'à ce que VNDirect résolve complètement le problème.

Dans l'après-midi du 25.3 mars, la Bourse de Hô Chi Minh-Ville (HOSE) a également déclaré avoir temporairement déconnecté la connexion commerciale de VNDirect avec HOSE depuis le 25.3 mars jusqu'à ce que cette société résolve complètement le problème.

Tard dans la nuit du 25.3 mars, la Commission nationale des valeurs mobilières a publié un avertissement officiel concernant la sécurité du système de négociation d'actions en ligne.

La Commission nationale des valeurs mobilières exige que l'entreprise veille à ce que le système informatique et la base de données de sauvegarde fonctionnent en toute sécurité et en continu, conformément aux dispositions de la clause 10 de l'article 89 de la loi sur les valeurs mobilières de 2019.

De plus, examinez de manière proactive et vérifiez immédiatement les plans de sécurité des systèmes informatiques de l'entreprise, en particulier les systèmes de négociation d'actions et les systèmes connectés à Internet, afin de résoudre rapidement les problèmes.



Lien Source

Même sujet

Les actions ont besoin de plus de soutien pour créer une tendance à la hausse

Explosion de la liquiditéLe marché boursier a connu la semaine dernière une très forte participation des flux de trésorerie, en particulier lors de la séance du 18.3.2024 mars 48.000, le marché a atteint une valeur totale de transaction allant jusqu'à 1,8 XNUMX milliards de VND, soit l'équivalent de XNUMX milliard de dollars. La forte présence en bourse, selon l'analyse et l'évaluation de nombreux experts en valeurs mobilières, vient principalement de la maturité des...

Le Vietnam et les États-Unis encouragent la coopération en matière de cybersécurité

Dans l'après-midi du 25 mars, à Hanoï, le général To Lam, membre du Politburo et ministre de la Sécurité publique, a reçu le professeur Thomas J. Vallely, conseiller principal de la Harvard Kennedy School, USA. Lors de la réunion, le ministre To Lam a exprimé sa satisfaction de voir que ces derniers temps, les autorités vietnamiennes et américaines ont promu des activités de coopération significatives pour concrétiser et développer.

VNDirect peut reprendre ses activités dès le matin du 28 mars

Répondant à VTC News le matin du 26 mars, le représentant des médias de VNDirect a déclaré : « Actuellement, la société continue de travailler avec des partenaires pour corriger toutes les erreurs système survenues. Le partenaire a déclaré que d'ici jeudi matin (3 mars), le problème pourrait être résolu et les opérations pourraient reprendre. " Concernant la politique de support client, le représentant a répondu : " Actuellement, ce n'est pas possible.

Consulter les informations économiques le 25/3

Le taux de change central a augmenté de 12 VND, l'indice VN a fortement diminué de 13,94 points ou encore la Banque d'État a retiré du marché un montant net de 7.200 25 milliards de VND... sont quelques informations économiques marquantes du 3 mars. Revue de l'information économique du 21 mars Revue de l'information économique de la semaine du 3 au 18 mars...

Nổi mais

Dernier

Même auteur

Beaucoup lu

Qu'avez-vous vu de l'incident au cours duquel VNDirect a été attaqué ?

Des milliards de dongs sont restés bloqués, incapables d'être échangés lorsque VNDirect a été attaqué. Cela montre la « vulnérabilité » sécuritaire des services financiers. Que doivent faire les investisseurs ? ...

Proposition d'ajustement du salaire minimum pour augmenter de 6% à partir du 1er juillet 7

Proposition d'ajustement du salaire minimum pour qu'il augmente de 6 % à partir du 1er juillet 7. Le ministère du Travail, des Invalides de guerre et des Affaires sociales prépare un décret réglementant le salaire minimum pour les salariés travaillant sous contrat de travail. En conséquence, le ministère propose d'ajuster le salaire minimum de 2024% par rapport au niveau actuel pour s'appliquer à partir du 6er juillet 1. ...

VNDirect "tombe" - Il s'agit d'assurer la sécurité des informations

VNDirect "tombe" - Il est essentiel d'assurer la sécurité des informations. Comparé à l'attaque survenue contre une société de valeurs mobilières il y a près de 3 ans, l'incident d'attaque survenu chez VNDirect était plus grave lorsque l'ensemble de l'attaque s'est arrêté. Les temps de récupération du système et des services sont plus long. La barrière anti-attaque de VNDirect...

Organiser trois succursales en trois nouvelles sociétés en 2024

Assemblée générale des actionnaires de Biwase : organiser trois succursales en trois nouvelles sociétés en 2024 Dans la matinée du 25 mars, la société par actions - Binh Duong Water - Environment Corporation (Biwase, code BWE - étage HoSE) a tenu l'assemblée générale annuelle des actionnaires 3. Outre le rapport du conseil d'administration et du directeur général sur les résultats de l'activité de l'année...

Même catégorie

Les prix de l'électricité augmentent et diminuent tous les 3 mois

Les informations ci-dessus figurent dans la Décision fixant le mécanisme d'ajustement du prix moyen de détail de l'électricité, remplaçant la Décision 24/2017/QD-TTg approuvée par le Premier ministre le 26 mars. Ainsi, le prix moyen de vente de l'électricité est établi sur la base du coût de production de l'électricité, du coût d'achat des services de transport d'électricité, de distribution d'électricité - détail, de dispatching du système électrique et de gestion des transactions de marché...

Près de 10.700 XNUMX magasins d'essence et d'huile émettent des factures électroniques

Près de 10.700 15 magasins d'essence et d'huile émettent des factures électroniques. Selon la Direction générale des impôts, au 3 mars 2024, le nombre total de magasins d'essence et d'huile qui émettent des factures électroniques pour chaque vente dans tout le pays était de 10.649 5.000. Il reste encore près de 15 3 magasins qui n'ont pas mis en œuvre cette réglementation. Au 2024 mars XNUMX, tout le pays...

HoSE est sur le point de radier les actions APC

HoSE vient de publier un document indiquant qu'il radiera les actions APC d'An Phu Irradiation Joint Stock Company parce que la nouvelle entreprise a déclaré une perte après impôts pour la troisième année consécutive. La Bourse de Ho Chi Minh Ville (HoSE) vient d'envoyer un document à An Phu Irradiation Joint Stock Company pour annoncer l'annulation...

Viettel se classe au 2ème rang mondial en termes de force de marque dans le domaine des télécommunications

L'indice de force de la marque (BSI) est déterminé sur la base des résultats d'une enquête, de l'analyse et de l'évaluation d'attributs, notamment les sentiments des clients à l'égard de la marque (conscience, amour...) et le comportement des clients à l'égard de la marque (utilisation de produits et services, volonté de recommander à d'autres, prêt à payer des prix élevés...). C'est le facteur le plus important qui crée...

Le Premier ministre a approuvé le mécanisme d'ajustement du prix moyen de détail de l'électricité

Le 26 mars 3, le Vice-Premier ministre Le Minh Khai a signé et promulgué la Décision n° 2024/05/QD-TTg réglementant le mécanisme d'ajustement du prix moyen de détail de l'électricité. Cette Décision prend effet à compter du 2024 mai 15 et remplace la Décision n°5/2024/QD-TTg du 24 juin 2017 du Premier Ministre réglementant le mécanisme d'ajustement du prix moyen de vente de l'électricité. est envisagé pour un ajustement...

Dernier

Le Premier ministre Pham Minh Chinh a présidé la réunion de la sous-commission socio-économique du 14e Congrès du Parti.

Dans l'après-midi du 26 mars, au siège du gouvernement, le camarade Pham Minh Chinh, membre du Politburo, Premier ministre, chef de la sous-commission socio-économique du 3e Congrès national du Parti, a présidé la deuxième réunion de la sous-commission. La réunion s'est concentrée sur la discussion des grandes lignes du rapport...

Félicitations pour l'anniversaire de la fondation du Parti révolutionnaire populaire lao

Le contenu du message de félicitations se lit comme suit : « Au cours du parcours historique des 69 dernières années, en particulier après 37 années de mise en œuvre de la politique de réforme globale, sous la direction avisée du Parti révolutionnaire populaire lao, le pays et le peuple fraternel lao ont promu la tradition héroïque...

[Photo] Le festival coloré Hindu Holi

Nhão - La fête hindoue de Holi, également connue sous le nom de Fête des couleurs, est l'une des plus grandes fêtes hindoues célébrant la victoire du bien sur le mal et marque également le début du printemps. Comme l'un des...

3 ouvrages à lire en mars 3.2024

Rue Wuxiang - Tan TuyetTant Tuyet est un écrivain chinois contemporain dont les livres ont été traduits dans la plupart des langues étrangères ces dernières années. La littérature de l'auteur Tan Tuyet est très difficile d'accès, même si le nombre de ses œuvres traduites augmente. Avec "Pho Ngu...

La Biélorussie a annoncé qu'elle répondrait à toutes les provocations par la force ; La Corée du Nord a catégoriquement rejeté le Japon ; La Chine est « chaude » parce que...

Le journal World & Vietnam met en lumière certains événements internationaux marquants des dernières 24 heures.

Dernier