Trang chủNewsKinh tếHacker tấn công lỗ hổng 'zero day'

Hacker tấn công lỗ hổng ‘zero day’


Sau hơn 2 ngày xảy ra sự cố, đến nay, hệ thống của Công ty cổ phần chứng khoán VNDirect (VNDirect) vẫn chưa truy cập được.

Chia sẻ với báo chí hôm nay 26.3, ông Nguyễn Vũ Long, Tổng giám đốc VNDirect, cho biết hệ thống công ty bị tấn công bởi một nhóm tấn công chuyên nghiệp, làm mã hóa tất cả dữ liệu của công ty.

Sự cố VNDirect: Hacker tấn công lỗ hổng 'zero day'- Ảnh 1.

Tình trạng website của VNDirect lúc 19 giờ 30 hôm nay 26.3

Sự cố được khắc phục theo 2 bước và hiện công ty đã giải mã các dữ liệu bị mã hóa, tiếp tục bước tiếp theo là khắc phục hệ thống.

“Chúng tôi đang bắt đầu quá trình khắc phục hệ thống để có thể kết nối và giao dịch trở lại. Dự kiến sẽ mất thêm một thời gian nữa vì đây là một hình thức tấn công dù phổ biến nhưng tương đối phức tạp, cần thời gian”, ông Long nói.

Từ sự cố của VNDirect, trao đổi với Thanh Niên, ông Vũ Ngọc Sơn, Giám đốc công nghệ Công ty Công nghệ an ninh mạng Quốc gia Việt Nam, phân tích: “Với kinh nghiệm của mình, tôi đoán gần như đó chắc chắn là lỗ hổng liên quan đến phần mềm, có nghĩa là lỗ hổng theo tính chất “zero day”. Đây là lỗ hổng nhà sản xuất chưa biết. Hacker bằng cách nào đó đã tìm ra và khai thác vào”.

Đánh giá VNDriect là một công ty lớn ở Việt Nam, chắc chắn quy trình vận hành đã được chuẩn hóa, ông Sơn nhấn mạnh thêm: “Việc một hacker có thể đi sâu vào hệ thống như vậy chỉ có thể giải thích là phải thông qua một lỗ hổng chưa ai biết. Với kiểu tấn công “zero day”, tất cả hệ thống trên thế giới đều có thể bị tấn công”.

Cần mức cao cấp về an ninh mạng

Giám đốc công nghệ Công ty Công nghệ an ninh mạng Quốc gia Việt Nam nhận định, trong trường hợp sự cố của VNDirect, hệ thống dự phòng cũng đã bị tấn công chứ không phải chỉ hệ thống chính.

Khi đưa vào vận hành một dịch vụ, đương nhiên đơn vị nào cũng sẽ phải tính đến việc dự phòng; có thể tại thời điểm đó chưa tính hết các khả năng dẫn tới hệ thống dự phòng bị tấn công đồng thời. “Đây có thể nói là thảm họa kép. Trường hợp này, tôi nghĩ thời gian khắc phục lâu do hệ thống dự phòng đã bị tấn công”, ông Sơn nhấn mạnh.

Vị này cũng chia sẻ, hệ thống của các công ty chứng khoán và các tổ chức tài chính đều có sự đầu tư, quy trình vận hành ở trên mặt bằng chung về an ninh mạng tại Việt Nam.

Thống kê trên thế giới cho thấy, các tổ chức tài chính luôn là đích ngắm của các hacker, vì khi tấn công vào các tổ chức tài chính, hacker sẽ thu được rất nhiều tiền. Đơn giản bởi dữ liệu rất nhiều và trong đó có cả các tài sản.

Rõ ràng, các công ty chứng khoán dù có trang bị về công nghệ cũng như điều kiện về an ninh tốt hơn mặt bằng nhưng vẫn xảy ra các sự cố. Điều đó đặt ra yêu cầu các công ty chứng khoán và tổ chức tài chính cần có mức cao cấp về an ninh mạng mới có thể đảm bảo được.

Liên quan tới khía cạnh chính sách bảo đảm quyền lợi cho khách hàng sau khi khắc phục sự cố, Tổng giám đốc VNDirect khẳng định về mặt nguyên tắc, toàn bộ quyền lợi của khách hàng được bảo đảm. Đồng thời, sau quá trình khắc phục, công ty sẽ có những chính sách để bảo đảm thêm quyền lợi, giúp khách hàng có thể khắc phục được hậu quả của những ngày không giao dịch.

Trong khi đó, ông Sơn đưa ra khuyến cáo, ngay khi hệ thống hoạt động trở lại, người dùng cần đổi mật khẩu để đảm bảo tài khoản vẫn trong kiểm soát của mình…

Theo VNDirect, sự cố hệ thống giao dịch trực tuyến của công ty này phát sinh lúc 10 giờ ngày 24.3 tại DC Fornix Duy Tân. Hệ thống đã bị tấn công bởi tổ chức hacker quốc tế. Hệ thống bị tấn công hạ tầng ảo hóa dẫn đến toàn bộ nền tảng giao dịch của công ty tạm thời không đăng nhập được.

Cuối giờ sáng 25.3, Sở Giao dịch chứng khoán Hà Nội (HNX) thông báo về việc tạm thời ngắt kết nối giao dịch của VNDirect tới HNX từ ngày 25.3 cho đến khi VNDirect khắc phục được hoàn toàn sự cố.

Chiều 25.3, Sở Giao dịch chứng khoán TP.HCM (HOSE) cũng cho biết đã tạm thời ngắt kết nối giao dịch của VNDirect với HOSE kể từ ngày 25.3 cho đến khi công ty này khắc phục được hoàn toàn sự cố.

Đêm muộn 25.3, Ủy ban Chứng khoán Nhà nước có công văn cảnh báo bảo mật hệ thống giao dịch chứng khoán trực tuyến.

Ủy ban Chứng khoán Nhà nước yêu cầu công ty đảm bảo hệ thống công nghệ thông tin, cơ sở dữ liệu dự phòng hoạt động an toàn và liên tục theo quy định tại khoản 10 điều 89 luật Chứng khoán 2019.

Bên cạnh đó, chủ động rà soát, kiểm tra ngay các phương án bảo mật cho hệ thống công nghệ thông tin của công ty, đặc biệt là hệ thống giao dịch chứng khoán và các hệ thống có kết nối mạng internet để kịp thời khắc phục các lỗ hổng bảo mật (nếu có)…



Source link

Cùng chủ đề

Chứng khoán cần thêm nhiều trợ lực để tạo xu thế tăng điểm

Thanh khoản bùng nổThị trường chứng khoán trong tuần qua đã chứng kiến sự tham gia rất mạnh của dòng tiền, đặc biệt là trong phiên 18.3.2024, thị trường đã đạt tổng giá trị giao dịch khớp lệnh lên tới 48.000 tỉ đồng, tương đương 1,8 tỉ USD.Dòng tiền lan toả mạnh trên thị trường chứng khoán theo phân tích, đánh giá của nhiều chuyên gia chứng khoán chủ yếu đến từ việc đáo hạn của các tài...

Việt Nam – Hoa Kỳ thúc đẩy hợp tác về an ninh mạng

Chiều 25/3, tại Hà Nội, Đại tướng Tô Lâm, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an đã tiếp Giáo sư Thomas J. Vallely, Cố vấn cấp cao của Trường Harvard Kennedy, Hoa Kỳ. Tại buổi tiếp, Bộ trưởng Tô Lâm bày tỏ vui mừng nhận thấy, thời gian qua, các cơ quan chức năng Việt Nam và Hoa Kỳ đã đẩy mạnh xúc tiến các hoạt động hợp tác có ý nghĩa, nhằm cụ thể hóa, triển...

VNDirect có thể hoạt động trở lại sớm nhất vào sáng 28/3

Trả lời VTC News sáng 26/3, đại diện truyền thông của VNDirect cho biết: “Hiện công ty đang tiếp tục làm việc với đối tác để khắc phục toàn bộ lỗi hệ thống đã xảy ra. Phía đối tác cho biết, nhanh nhất đến sáng thứ năm (28/3) là có thể khắc phục được sự cố và hoạt động trở lại”.Về chính sách hỗ trợ khách hàng, vị đại diện trả lời: “Hiện chưa thể đánh giá được...

Điểm lại thông tin kinh tế ngày 25/3

Tỷ giá trung tâm tăng 12 đồng, chỉ số VN-Index giảm mạnh 13,94 điểm hay NHNN hút ròng 7.200 tỷ đồng từ thị trường... là một số thông tin kinh tế đáng chú ý trong ngày 25/3. Điểm lại thông tin kinh tế ngày 21/3 Điểm lại thông tin kinh tế tuần 18-22/3 ...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Nhìn thấy gì từ sự cố VNDirect bị tấn công?

Hàng nghìn tỷ đồng bị kẹt không thể giao dịch khi VNDirect bị tấn công. Điều này cho thấy "lỗ hổng" bảo mật của dịch vụ tài chính. Nhà đầu tư nên làm gì? ...

Đề xuất điều chỉnh mức lương tối thiểu tăng 6% từ ngày 1/7/2024

Đề xuất điều chỉnh mức lương tối thiểu tăng 6% từ ngày 1/7/2024Bộ Lao động - Thương binh và Xã hội đang dự thảo Nghị định quy định mức lương tối thiểu đối với người lao động làm việc theo hợp đồng lao động. Theo đó, Bộ đề xuất điều chỉnh mức lương tối thiểu tăng 6% so với mức hiện hành để áp dụng từ ngày 1/7/2024. ...

VNDirect “thất thủ” – Sống còn chuyện đảm bảo an ninh thông tin

VNDirect “thất thủ” - Sống còn chuyện đảm bảo an ninh thông tin So với vụ tấn công xảy ra tại một công ty chứng khoán cách đây gần 3 năm, sự cố tấn công xảy ra tại VNDirect nghiêm trọng hơn khi việc dừng toàn bộ hệ thống và thời gian phục hồi dịch vụ dài hơn. Hàng rào chống tấn công của VNDirect...

Sắp xếp ba chi nhánh thành ba công ty mới trong năm 2024

ĐHĐCĐ Biwase: Sắp xếp ba chi nhánh thành ba công ty mới trong năm 2024Sáng ngày 25/3, CTCP - Tổng công ty Nước - Môi trường Bình Dương (Biwase, mã BWE - sàn HoSE) tổ chức Đại hội đồng cổ đông thường niên năm 2024. Bên cạnh Báo cáo của Hội đồng quản trị, của Tổng giám đốc về kết quả kinh doanh trong năm...

Cùng chuyên mục

Giá điện được tăng, giảm 3 tháng/lần

Thông tin trên được nêu tại Quyết định quy định về cơ chế điều chỉnh mức giá bán lẻ điện bình quân thay thế Quyết định 24/2017/QĐ-TTg được Thủ tướng Chính phủ phê duyệt ngày 26/3. Theo đó, giá bán điện bình quân được lập trên cơ sở chi phí khâu phát điện, chi phí mua các dịch vụ truyền tải điện, phân phối - bán lẻ điện, điều độ hệ thống điện và điều hành giao dịch thị...

Gần 10.700 cửa hàng kinh doanh xăng dầu thực hiện xuất hoá đơn điện tử

Gần 10.700 cửa hàng kinh doanh xăng dầu thực hiện xuất hoá đơn điện tử Tổng cục Thuế cho biết, tính đến 15/3/2024, tổng số cửa hàng xăng dầu xuất hóa đơn điện tử theo từng lần bán hàng trên cả nước là 10.649 cửa hàng, như vậy vẫn còn gần 5.000 cửa hàng chưa thực hiện quy định này. Tính đến 15/3/2024, cả nước...

HoSE sắp huỷ niêm yết cổ phiếu APC

HoSE vừa ra văn bản cho biết sẽ huỷ niêm yết cổ phiếu APC của Công ty cổ phần Chiếu xạ An Phú do doanh nghiệp mới báo lỗ sau thuế năm thứ ba liên tiếp. Sở Giao dịch Chứng khoán TP.HCM (HoSE) vừa có văn bản gửi Công ty cổ phần Chiếu xạ An Phú để thông báo về việc thực hiện huỷ...

Viettel đứng thứ 2 thế giới về sức mạnh thương hiệu trong lĩnh vực viễn thông

Chỉ số sức mạnh thương hiệu (Brand Strength Index - BSI) được xác định dựa trên kết quả khảo sát, phân tích và đánh giá các thuộc tính bao gồm cảm nghĩ của khách hàng về thương hiệu (nhận thức, yêu mến…) và hành vi của khách hàng với thương hiệu (sử dụng các sản phẩm dịch vụ, sẵn sàng giới thiệu đến người khác, sẵn sàng trả giá cao….). Đây là yếu tố quan trọng nhất tạo nên...

Thủ tướng phê duyệt cơ chế điều chỉnh mức giá bán lẻ điện bình quân

Ngày 26/3/2024, Phó Thủ tướng Lê Minh Khái đã ký ban hành Quyết định số 05/2024/QĐ-TTg quy định về cơ chế điều chỉnh mức giá bán lẻ điện bình quân. Quyết định này có hiệu lực từ 15/5/2024, thay thế Quyết định số 24/2017/QĐ-TTg ngày 30 tháng 6 năm 2017 của Thủ tướng quy định về cơ chế điều chỉnh mức giá bán lẻ điện bình quân.Theo đó, giá bán điện bình quân được xem xét điều chỉnh...

Mới nhất

Thủ tướng Phạm Minh Chính chủ trì phiên họp Tiểu ban Kinh tế – xã hội Đại hội XIV của Đảng

Chiều 26/3, tại trụ sở Chính phủ, đồng chí Phạm Minh Chính, Ủy viên Bộ Chính trị, Thủ tướng Chính phủ, Trưởng Tiểu ban Kinh tế - xã hội Đại hội đại biểu toàn quốc lần thứ XIV của Đảng chủ trì phiên họp thứ hai của Tiểu ban. Phiên họp tập trung thảo luận về Đề cương Báo cáo...

Điện mừng kỷ niệm Ngày thành lập Đảng Nhân dân Cách mạng Lào

Nội dung Điện mừng có đoạn viết: “Trong suốt chặng đường lịch sử 69 năm qua, đặc biệt là sau 37 năm thực hiện đường lối đổi mới toàn diện, dưới sự lãnh đạo sáng suốt của Đảng Nhân dân Cách mạng Lào, đất nước và nhân dân Lào anh em đã phát huy truyền thống anh hùng...

[Ảnh] Lễ hội Holi rực rỡ sắc màu của người Hindu

NDO - Lễ hội Holi của người Hindu, còn được gọi là Lễ hội Màu sắc, là một trong những lễ hội lớn nhất của đạo Hindu nhằm tôn vinh chiến thắng của cái thiện trước cái ác, đồng thời cũng được tổ chức để đánh dấu sự khởi đầu của mùa xuân. Là một trong...

3 tác phẩm đáng đọc trong tháng 3.2024

Phố Ngũ Hương - Tàn TuyếtTàn Tuyết là nhà văn Trung Quốc đương đại có nhiều cuốn sách được dịch sang tiếng nước ngoài nhiều bậc nhất trong những năm gần đây. Văn chương của tác giả Tàn Tuyết rất khó tiếp cận, ngay cả khi số tác phẩm dịch của bà ngày càng tăng lên.Với “Phố Ngũ...

Belarus tuyên bố đáp trả mọi khiêu khích bằng vũ lực; Triều Tiên thẳng thừng từ chối Nhật Bản; Trung Quốc “nóng mặt” vì...

Báo Thế giới & Việt Nam điểm một số sự kiện quốc tế nổi bật trong 24 giờ qua.

Mới nhất