Le matin du 1er avril, après plus d'une semaine d'attaques de ransomware, VNDIRECT a rouvert le système de négociation d'argent, de titres sous-jacents et de produits dérivés, sur la base du rétablissement des connexions avec les bourses de Hanoi - HNX et de Ho Chi Minh Ville - HoSE.

Ainsi, après une semaine de correction de l'attaque par rançongiciel, VNDIRECT a obtenu de la Bourse du Vietnam l'autorisation de rouvrir son système de négociation. Les deux bourses HNX et HoSE ont également rouvert leurs échanges avec VNDIRECT.

Dans les informations partagées le 1er avril, VNDIRECT a déclaré que le premier jour de réouverture des échanges, les clients peuvent accéder à leurs comptes, effectuer des transactions sous-jacentes, des transactions de bons de souscription et des transactions dérivées via les applications DStock et VNDIRECT.

Indiquant que l'unité est encore en train d'examiner et de mettre à niveau la réouverture de tous les produits et services, VNDIRECT a également admis que la réouverture des transactions et la restauration progressive des fonctionnalités du système entraîneront inévitablement quelques erreurs techniques mineures. VNDIRECT a renforcé son support client et ses canaux d'information afin de garantir une réponse rapide et complète aux questions et demandes des utilisateurs.

W-su-co-tan-cong-ransomware-vndirect-1-1-1.jpg
Les activités commerciales du système VNDIRECT ont repris le 1er avril, une semaine après la détection de l'attaque par rançongiciel. Photo : DL

Conformément à la feuille de route pour la réouverture des systèmes et des produits, utilitaires que VNDIRECT a annoncée aux clients le 27 mars, dans les prochains jours, cette société de valeurs mobilières continuera à mettre en œuvre les deux dernières phases de la feuille de route, notamment en remettant en service d'autres produits financiers et en restaurant toutes les fonctionnalités du système.

S'adressant au journaliste de VietNamNet, l'expert Vu Ngoc Son, directeur technique de la Vietnam National Cyber ​​​​Security Technology Joint Stock Company - NCS, a commenté : La capacité de VNDIRECT à rouvrir ses activités commerciales après 8 jours d'attaque de ransomware est un effort remarquable.

« Lors d'un incident comme celui de VNDIRECT, huit jours peuvent être considérés comme une solution rapide. En effet, outre la restauration des données, l'équipe d'exploitation a également reconstruit l'ensemble du système, vérifié et évalué la sécurité, et collaboré avec des parties prenantes telles que HNX ou HoSE pour rétablir la connexion. Tout cela prend beaucoup de temps ; VNDIRECT a probablement dû intervenir simultanément pour rétablir rapidement le service ! » , a déclaré M. Vu Ngoc Son.

Faisant référence à la situation selon laquelle le matin du 1er avril, certains utilisateurs ont eu des difficultés à accéder au système, ou certains clients ont pu accéder au système mais n'ont pas pu effectuer d'autres transactions, l'expert Vu Ngoc Son a analysé : Dès que le système serait rouvert, le nombre d'utilisateurs y accédant serait extrêmement important, c'est également une mentalité compréhensible car les investisseurs ont attendu une semaine pour pouvoir revenir au trading.

« L'accès au service une fois rétabli entraînera des encombrements locaux. Cependant, après quelques heures, ces encombrements seront résolus. Je pense que le système VNDIRECT fonctionnera plus stable cet après-midi », a déclaré M. Vu Ngoc Son.

Un expert en sécurité avec de nombreuses années d'expérience dans le secteur a déclaré que le fait que la Bourse du Vietnam ait permis à VNDIRECT de rouvrir son système de négociation et aux deux bourses HNX et HoSE de rétablir les connexions de négociation avec le système VNDIRECT montre en partie que la cyberattaque contre cette société de valeurs mobilières a été résolue et que la sécurité du système a été assurée.

Informant la presse le 29 mars, VNDIRECT a déclaré que dès que l'incident a été détecté, les unités fonctionnelles du Centre national de cybersécurité du Département A05 ( ministère de la Sécurité publique ) ; VNCERT/CC, les centres NCSC du Département de la sécurité de l'information (ministère de l'Information et des Communications) et de nombreux experts de grandes entreprises de cybersécurité et de sûreté au Vietnam ont accompagné et soutenu l'équipe d'opération pour gérer rapidement l'incident, examiner et restaurer le système.

Le même jour, le 29 mars, un représentant du Département de la sécurité de l'information (ministère de l'Information et des Communications) a affirmé : « Pendant le processus de récupération, les unités ont coordonné leurs efforts avec la plus grande attention, en suivant de près l'évolution de la situation afin de garantir un fonctionnement sûr et stable du système à son retour, tout en renforçant la sécurité informatique du système afin d'éviter des incidents similaires. » Il est connu qu'à midi le 31 mars, les unités fonctionnelles avaient terminé l'évaluation de la sécurité et de la sûreté du réseau du système VNDIRECT.

Selon les experts, l'incident survenu cette fois-ci à VNDIRECT a non seulement été une leçon pour la société de valeurs mobilières concernée, mais aussi pour de nombreuses agences et organisations vietnamiennes. Agences, organisations et entreprises doivent toutes être conscientes de l'importance cruciale, lors de la transformation numérique et de l'intégration à l'environnement numérique, de garantir la sécurité des informations des systèmes, en particulier ceux qui stockent et traitent les données clients.

Il est évidemment temps de sensibiliser davantage les organisations et les entreprises vietnamiennes à la cybersécurité et à la sûreté. C'est seulement alors que nous pourrons protéger les acquis de la transformation numérique et protéger la prospérité du Vietnam dans le cyberespace.

Lors d'une intervention lors de l'atelier « Identification rapide des menaces potentielles pour la sécurité des systèmes d'information critiques » organisé en 2023, un représentant de HPE Vietnam a déclaré que, selon les statistiques, chaque attaque de rançongiciel cause en moyenne environ 1,85 million de dollars de dommages aux entreprises. Cependant, les dommages physiques ne sont que la partie émergée de l'iceberg : la partie cachée de l'iceberg fait subir aux entreprises des pertes bien plus importantes que la simple perturbation de leurs activités ; en moyenne, une entreprise victime d'une cyberattaque subira jusqu'à 21 jours d'interruption et de suspension de ses activités.
Le Département de la sécurité de l'information met en garde contre la multiplication des attaques de chiffrement de données (rançongiciels). Conscient de la multiplication des attaques de chiffrement de données (rançongiciels), le Département de la sécurité de l'information vient de demander aux agences, organisations et entreprises de tout le pays de revoir et de déployer des mesures pour garantir la sécurité des systèmes d'information.