MaisonScience et technologieTechnologie digitaleFailles de sécurité observées lors de l'incident VNDIRECT

Failles de sécurité observées lors de l'incident VNDIRECT


Cinq jours après que la cyberattaque a paralysé le système, aujourd'hui 5 mars, la société VNDIRECT a annoncé qu'elle prévoyait de reprendre ses activités à partir du 29.3er avril. L'incident d'inaccessibilité a duré jusqu'à 1.4 jours, montrant la gravité de l'attaque et soulevant des inquiétudes quant aux risques liés à des vulnérabilités de sécurité potentielles non découvertes dans les systèmes informatiques des organisations et des entreprises.

M. Ngo Tuan Anh, PDG de SCS Smart Network Security Company, a déclaré que bien que cette forme d'attaque par ransomware ne soit pas nouvelle, elle n'est apparue au Vietnam qu'à petite échelle. "L'attaque contre VNDIRECT peut être considérée comme la plus grande attaque de rançon par cryptage de données jamais enregistrée au Vietnam, avec un impact énorme sur les utilisateurs", a évalué M. Tuan Anh.

Aucun système de sécurité de l'information n'est sûr à 100 % contre les cyberattaques

Aucun système de sécurité de l'information n'est sûr à 100 % contre les cyberattaques

L'expert a également souligné qu'à l'heure actuelle, il est « impossible » d'affirmer que les systèmes de sécurité de l'information et des réseaux sont garantis à 100 %, car des failles et des faiblesses de sécurité peuvent apparaître chaque jour. Les pirates informatiques sondent, testent et utilisent régulièrement des outils d'analyse mondiaux pour trouver des failles d'attaque. Ils rechercheront des systèmes et des logiciels qui présentent des faiblesses mais qui n'ont pas été corrigés pour pénétrer, commettant ainsi des actes de sabotage ou servant des objectifs financiers ou politiques.

« Cet incident est un avertissement pour nous tous lors du déploiement de grands systèmes informatiques contenant de nombreuses données. Pour maximiser l'efficacité, nous avons besoin de systèmes de protection combinés à une surveillance intelligente de la sécurité et à des systèmes de détection des anomalies, et accordons une haute priorité à la sécurité du réseau", a souligné le PDG de SCS.

Partageant le même point de vue, le directeur de la technologie de cLa société de cybersécurité NCS - Vu Ngoc Son a déclaré que les incidents de cybersécurité ciblant les entreprises et les institutions financières créent toujours de grands risques pour les utilisateurs et le marché. Il a déclaré : « Cet incident est une leçon et un signal d'alarme pour que les entreprises et les institutions financières revoient rapidement leurs systèmes afin de s'assurer que de tels incidents malheureux ne se reproduisent plus à l'avenir. »

Le leader du NCS a expliqué que le Vietnam est désormais connecté à l’échelle mondiale et que l’histoire de groupes de pirates informatiques ciblant les entreprises et les organisations nationales n’est donc pas nouvelle. Les méthodes opératoires de ces groupes sont de plus en plus sophistiquées et appliquent une très haute technologie, donc selon lui, si le Vietnam ne dispose pas de systèmes de cyberdéfense de normes et de classe internationales, il sera difficile de se défendre contre eux.

Il a déclaré que les groupes de pirates recherchent souvent des vulnérabilités sur le système cible pour trouver des points d'entrée, puis « se fondent » pour rester discrets et capturer des informations pendant une longue période avant de mener une attaque qui cause des dégâts. « Nous estimons que dans la majorité des attaques, des pirates informatiques sont déjà entrés par effraction à l’insu des clients. Cela vient en grande partie de l’exploitation des faiblesses des logiciels. Lorsqu'une attaque a lieu, les gens sauront qu'il y a une faille de sécurité", a expliqué M. Vu Ngoc Son.

Les deux experts en cybersécurité ont également déclaré que les entreprises et les organisations doivent mettre en place des solutions de protection de la sécurité des informations dans le contexte actuel, notamment la redondance et la réponse rapide. Les unités doivent réserver un système similaire au système principal, qui doit être isolé afin qu'en cas d'incident, elles puissent basculer rapidement dans un délai aussi rapide que possible, qui peut devoir être mesuré en minutes pour minimiser les dommages. .

Une surveillance continue de la sécurité du réseau est également toujours nécessaire car les vulnérabilités existent toujours sans être facilement détectées. Lorsqu’il y a une intrusion illégale, elle doit être détectée précocement. La détection précoce augmente le taux de réussite de la prévention d'une attaque et limite les risques et les dommages pour les entreprises, les clients et le marché.

Au Vietnam, le ministère de l’Information et des Communications a introduit un modèle de défense à quatre niveaux. En conséquence, chaque entreprise a besoin de 4 niveaux de défense de sécurité, notamment : Une force de sécurité réseau spécialisée, constamment en service ; Embaucher une équipe de surveillance indépendante pour surveiller conjointement ; Effectuer des analyses et des évaluations régulières du système ; Connectez-vous aux systèmes nationaux de surveillance de la sécurité des réseaux.



Lien Source

Même sujet

Seules 6 % des organisations au Vietnam sont prêtes à faire face aux risques de cybersécurité

DNVN - Selon l'indice de préparation à la cybersécurité 2024 récemment annoncé par Cisco, seules 6 % des organisations au Vietnam sont suffisamment préparées pour faire face aux risques croissants de cybersécurité. ...

VNDirect prévoit de passer à l'étape d'inspection des flux de transactions le 28 mars

VNDirect devrait commencer à vérifier le flux des transactions le 28 mars. Deux bourses se sont temporairement déconnectées de VNDirect lors de la première séance de bourse de la semaine du 3 mars. Le ministère a déclaré un jour qu'il évaluerait et envisagerait d'autoriser la reprise des connexions de transactions sur la base des résultats correctifs de VNDirect. Les pirates ont...

Plus de 60 % des travailleurs envisagent de nouvelles opportunités d'emploi ou recherchent activement du travail

Dans le contexte où les technologies de l’information (TI) deviennent un facteur important et irremplaçable dans la plupart des domaines, il existe de nombreuses opportunités de carrière pour la main-d’œuvre de cette industrie. Le 28 mars, Quang Trung Software Park Development Company Limited (QTSC) s'est coordonnée avec le Centre de conseil et de support en transformation numérique de Hô Chi Minh-Ville (DXCenter) pour organiser un séminaire sur les tendances de l'industrie informatique en...

Après que le président du district ait été escroqué de plus de 100 milliards de VND, Dong Nai a dirigé « vivement »

Le 27 mars, le Comité populaire provincial de Dong Nai a publié une dépêche officielle ordonnant de renforcer la propagande, de combattre et de prévenir les actes de fraude et d'appropriation immobilière dans le cyberespace. En conséquence, ces derniers temps, dans tout le pays et dans la province de Dong Nai, les criminels utilisant le cyberespace pour commettre des fraudes et s'approprier des biens sont devenus compliqués, causant de graves dommages aux personnes et provoquant de la frustration dans la communauté.

Nổi mais

Dernier

Même auteur

L'image de Quang Hai déçu parce qu'il n'a pas été utilisé par l'entraîneur Troussier est apparue dans le journal thaïlandais

Les médias thaïlandais ont publié des photos du milieu de terrain Nguyen Quang Hai triste et déçu lorsque l'entraîneur français a mis à plusieurs reprises ce joueur sur le banc lors du match contre l'Indonésie au deuxième tour de qualification de la Coupe du monde 2 le 2026 mars. Le journal thaïlandais Khaosod a écrit : « Le célèbre joueur de l'équipe vietnamienne, Nguyen Quang Hai, a été surpris en train d'exprimer sa déception lorsqu'il a donné un coup de pied...

Alcoolique depuis de nombreuses années, l'homme souffrait de cirrhose et de varices œsophagiennes.

À travers les antécédents médicaux, les membres de la famille ont déclaré que lorsque les symptômes ci-dessus sont apparus, le patient a acheté des médicaments de l'extérieur (type inconnu) mais que son état ne s'est toujours pas amélioré. Le patient a des antécédents d'hémorragie gastro-intestinale due à des varices œsophagiennes, une gastrite et une cirrhose alcoolique. Le 29.3 mars, le médecin spécialiste 1 Truong Minh Hieu, chef du service d'endoscopie de l'hôpital général Xuyen A Long An, a déclaré après...

Beaucoup lu

Comment désactiver le cryptage de bout en bout sur Messenger est extrêmement simple

Vous cherchez un moyen de désactiver le chiffrement de bout en bout sur Messenger pour éviter les problèmes provoqués par cette fonctionnalité lors de l'utilisation. L'article d'aujourd'hui vous expliquera en détail comment désactiver le cryptage de bout en bout sur Messenger sur les téléphones iPhone et Android.

Même catégorie

Seules 6 % des organisations au Vietnam sont prêtes à faire face aux risques de cybersécurité

DNVN - Selon l'indice de préparation à la cybersécurité 2024 récemment annoncé par Cisco, seules 6 % des organisations au Vietnam sont suffisamment préparées pour faire face aux risques croissants de cybersécurité. ...

Promouvoir la cybersécurité dans le secteur maritime

DNVN - Fortinet et la société de construction navale Samsung Heavy Industries ont récemment signé un protocole d'accord en Corée, marquant une coopération stratégique commune dans le domaine de la cybersécurité maritime. ...

Dernier

Le ministère de l'Industrie et du Commerce consulté pour décider du sort du Fonds de stabilisation pétrolière

Plus précisément, concernant le fait de laisser les entreprises pétrolières décider de leurs propres prix et de maintenir le Fonds de stabilisation du pétrole après que de nombreuses lacunes ont été signalées, Mme Nguyen Thuy Hien, directrice adjointe du Département du marché intérieur, a déclaré que le ministère de l'Industrie et du Commerce et d'autres ministères sont bâtiment...

Se concentrer sur la mise en œuvre de projets et de travaux clés en matière de transport

(CPV) - Le Premier ministre Pham Minh Chinh a demandé aux ministères, aux branches et aux localités de renforcer leur sens des responsabilités, de se concentrer sur l'élimination des difficultés et des obstacles et d'accomplir les tâches de mise en œuvre des travaux et projets importants d'importance nationale et du secteur clé des transports. La 10ème session du Comité directeur de la Chambre...

Le temple dédié au général Pham Dinh Trong a reçu le certificat de relique nationale

Le vice-président a souligné et demandé au Comité du Parti, aux autorités et aux habitants de la commune d'An Hung, district d'An Duong, de s'unir pour préserver et promouvoir la valeur de la relique du temple Pham Thuong dans le district, digne de son statut de famille du patrimoine national. ; En même temps, gérer et exploiter conjointement de manière scientifique et efficace...

Le ministre des Affaires étrangères Bui Thanh Son effectuera une visite officielle en Chine

(CPV) - La visite officielle du Ministre des Affaires étrangères Bui Thanh Son en Chine est une visite importante, démontrant le respect des deux pays pour l'amitié Vietnam-Chine. Ministre des Affaires étrangères Bui Thanh Son (Photo : baoquocte.vn). Lors d'une conférence de presse ordinaire dans l'après-midi du 28 mars, le député...

Ninh Thuan et la ville de Gwangju renforcent leur coopération dans le développement du tourisme

Après le voyage de travail à Ninh Thuan, les entreprises touristiques de Gwangju (Corée) fourniront des informations pour attirer davantage de résidents de la ville en particulier et de Coréens en général à venir à Ninh Thuan. Le Vietnam est une destination populaire pour la réservation de billets. La CoréeLe Vietnam est le premier marché pour les touristes...

Dernier