Le 27 mars, après plus de 3 jours de cyberattaques ayant perturbé les transactions, la société par actions VNDIRECT Securities a déclaré avoir rétabli le système et qu'elle procédait à son examen et à son évaluation afin de garantir une sécurité absolue aux clients effectuant des transactions sur son site.

Dans une nouvelle annonce sur son site web, VNDIRECT a également informé de la feuille de route pour la réouverture du système en 4 phases, à savoir : Phase 1 - Le système permet de consulter le statut et les informations de compte des clients sur Mon Compte ; Phase 2 - Réouverture du système pour les transactions monétaires, les transactions sur titres sous-jacents et les produits dérivés sur la base d'une communication avec la Bourse ; Phase 3 - Remise en service des autres produits financiers ; Phase 4 - Toutes les autres fonctionnalités.

vndirect nouvelle annonce 1 2.jpg
Sur son site web, VNDIRECT a annoncé un plan de réouverture du système en quatre phases. Capture d'écran du 27 mars à 13h00.

VNDIRECT ayant achevé la première phase de son plan de déploiement, les investisseurs effectuant des transactions via le système de la société peuvent désormais consulter leurs soldes dans la section « Mon compte ». VNDIRECT recommande vivement aux utilisateurs de modifier leur mot de passe immédiatement après s'être connectés.

Par ailleurs, les investisseurs doivent être conscients des risques d'erreurs liés à la remise en service du système et à la forte affluence potentielle. VNDIRECT recommande à ses clients de patienter et de réessayer ultérieurement. L'heure précise d'ouverture du système VNDIRECT lors des trois phases restantes sera communiquée dans les prochains communiqués.

Le matin du 27 mars, par l'intermédiaire du groupe Zalo, outre l'information des investisseurs sur la feuille de route d'ouverture du système, VNDIRECT a également partagé : Au cours des derniers jours, face à la cyberattaque dont elle a été victime, VNDIRECT a bénéficié du soutien et de l'accompagnement inconditionnels des agences d'État, des entreprisesFPT , Viettel, Bkav et des principaux experts technologiques du Vietnam.

W-string-bao-vndirect-1-1-1.jpg
Le système permettant de consulter l'état et les informations des comptes clients dans la section « Mon compte » a été rétabli par VNDIRECT. Photo : Ngo Vinh

Immédiatement après l'attaque du système VNDIRECT, la Commission nationale des valeurs mobilières ( ministère des Finances ) a émis un avertissement de sécurité concernant le système de négociation de titres en ligne, à destination des sociétés de bourse et des sociétés de gestion de fonds. En conséquence, ces entreprises ont été tenues de mettre en œuvre un certain nombre de mesures afin de garantir le bon fonctionnement, la sécurité et la stabilité du marché boursier.

S'adressant à un journaliste de VietNamNet , M. Hoang Duc Hoan, expert du Centre de surveillance de la sécurité de l'information de la Société par actions de cybersécurité du Vietnam (VSEC), a déclaré que la cyberattaque contre le système VNDIRECT continue de servir de « sonnette d'alarme » pour tous les organismes, organisations et entreprises présents dans le cyberespace, en particulier ceux qui disposent de systèmes d'information importants et de stockage de données utilisateur.

« Un incident de cybersécurité n’affecte pas seulement le système de l’organisation attaquée, mais aussi directement les utilisateurs et les partenaires qui utilisent ce système. Pour minimiser les risques de cyberattaques, les entreprises doivent déployer les mesures préventives nécessaires », ont expliqué les experts de VSEC.

Selon les recommandations des experts de VSEC, outre la protection des systèmes conformément aux normes de sécurité de l'information, les organisations et les entreprises doivent également examiner et corriger périodiquement les vulnérabilités de sécurité du matériel et des logiciels du système ; utiliser une infrastructure réseau distincte pour les systèmes importants ; et déployer une surveillance de la sécurité de l'information 24 h/24 et 7 j/7 pour les systèmes informatiques.

Les experts en VSEC ont également noté que les unités devraient veiller à sauvegarder régulièrement les données de leurs systèmes informatiques et organiser des formations et des exercices réguliers afin de sensibiliser le personnel aux connaissances et aux compétences nécessaires pour garantir la sécurité de l'information.

Avec VNDIRECT, les experts recommandent, après le rétablissement du système, non seulement d'inciter immédiatement les utilisateurs à modifier leurs mots de passe, mais aussi de mettre à jour les informations importantes les concernant. De plus, les entreprises et organisations doivent se doter de politiques claires et transparentes pour garantir la protection des données et des droits des utilisateurs en cas d'incident de sécurité informatique.

L'affaire du piratage du système VNDIRECT a été transmise à la police. La société VNDIRECT Securities Joint Stock Company a confirmé que le système avait été piraté et que le problème avait été résolu. Selon une source de VietNamNet, l'affaire a été confiée à la police pour enquête et traitement.