Vietnam.vn - Nền tảng quảng bá Việt Nam

Avertissement de revoir le système de sécurité de l'information

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/03/2024


L'attaque contre le système technologique de VNDIRECT Securities Joint Stock Company (VNDirect) est un avertissement pour toutes les sociétés de valeurs mobilières ainsi que pour les institutions financières de revoir de manière proactive leurs systèmes de sécurité réseau.

Le 26 mars après-midi, la page d'accueil de VNDIRECT Securities Joint Stock Company annonçait encore que le problème était en cours de correction. Photo : TAN BA
Le 26 mars après-midi, la page d'accueil de VNDIRECT Securities Joint Stock Company annonçait encore que le problème était en cours de correction. Photo : TAN BA

Attaque de cryptage de données

Le matin du 26 mars, VNDirect a récupéré la clé de déchiffrement des données, espérant pouvoir les récupérer intégralement. En règle générale, les entreprises disposant de systèmes de secours sont rapidement mises en service en cas d'attaque du système principal. « Cependant, dans le cas de VNDirect, il est possible que ce soit le système de secours qui ait été attaqué, et non pas seulement le système principal, ce qui a prolongé le temps de récupération et a entraîné la déconnexion du système, comme cela s'est produit », a déclaré M. Vu Ngoc Son, directeur technique de la société nationale de cybersécurité NCS.

VNDirect a annoncé son intention de reprendre contact avec les bourses et les investisseurs pour effectuer des achats et des ventes normalement à partir du jeudi 28 mars 2024. Ce délai est relativement court, car compte tenu du volume important de données comme celles de VNDirect, la reprise doit être calculée en quelques jours. « Si VNDirect tient ses promesses, ce sera un effort remarquable, digne de reconnaissance », a commenté M. Vu Ngoc Son.

Mme Vo Duong Tu Diem, directrice de Kaspersky Vietnam, a déclaré : « Nous avons récemment reçu de nombreuses alertes concernant les risques d'attaques contre les systèmes financiers. Nous savons tous qu'aucun système n'est absolument sûr. Les banques et les institutions financières doivent donc investir dans la sécurité de l'information afin de réduire le risque d'intrusion d'agents malveillants dans les systèmes des organisations. »

Assurer « 4 niveaux » de sécurité

Selon un expert de l'Association vietnamienne de sécurité de l'information, l'attaque contre le système VNDirect constitue un avertissement pour les organisations quant à la nécessité d'investir davantage dans leurs systèmes informatiques, notamment en matière de sécurité réseau. Il est temps pour les sociétés de valeurs mobilières d'assurer la sécurité de leurs systèmes selon le modèle de défense à quatre niveaux préconisé par le ministère de l'Information et des Communications.

Selon un rapport technique réalisé par le Centre national de surveillance de la cybersécurité relevant du Département de la sécurité de l'information, en janvier et février 2024, le système technique du centre a enregistré 71 877 et 76 507 faiblesses et vulnérabilités en matière de sécurité de l'information dans les systèmes d'information des agences et organisations de l'État.

À propos du risque de cyberattaques sur les systèmes financiers, M. Yeo Siang Tiong, directeur général de Kaspersky pour l'Asie du Sud-Est, a déclaré : « Actuellement, à mesure que la technologie financière progresse, les banques ouvrent davantage de ports de connexion, s'intègrent à des applications tierces... Cela a créé, de manière invisible, des opportunités pour les cybercriminels de commettre des actes de sabotage contre des systèmes importants. Les systèmes financiers doivent donc être encore plus prudents. »

Le Département de la sécurité de l'information (Ministère de l'information et des communications) vient d'émettre un avertissement concernant 6 vulnérabilités de sécurité de l'information de haut niveau et graves dans les produits Microsoft annoncées en mars 2024. Plus précisément, les vulnérabilités de sécurité de l'information dans les produits Microsoft signalées aux unités au Vietnam cette fois sont : CVE-2024-21408 dans Windows Hyper-V, CVE-2024-26198 dans Microsoft Exchange Server, CVE-2024-21407 dans Windows Hyper-V, CVE-2024-21334 dans Open Management Infrastructure - OMI, CVE-2024-21426 dans Microsoft SharePoint et CVE-2024-21411 dans Skype for Consumer.

TRAN LUU - BA TAN



Source

Comment (0)

No data
No data

Même sujet

Même catégorie

À la saison de la « chasse » au roseau à Binh Lieu
Au milieu de la forêt de mangrove de Can Gio
Les pêcheurs de Quang Ngai empochent des millions de dongs chaque jour après avoir décroché le jackpot avec des crevettes
La vidéo de la performance en costume national de Yen Nhi a obtenu le plus de vues à Miss Grand International

Même auteur

Patrimoine

Chiffre

Entreprise

Hoang Thuy Linh présente sa chanson à succès, vue des centaines de millions de fois, sur la scène d'un festival mondial

Événements actuels

Système politique

Locale

Produit