Március 27-én, több mint 3 napon át tartó, tranzakciókat zavaró kibertámadások után a VNDIRECT Securities Joint Stock Company bejelentette, hogy helyreállította a rendszert, és felülvizsgálja, valamint értékeli azt, hogy garantálja a vállalatnál kereskedő ügyfelek abszolút biztonságát.

A VNDIRECT a weboldalán közzétett új bejelentésében a rendszer 4 fázisban történő újranyitásának ütemtervéről is tájékoztatott, beleértve: 1. fázis - A rendszer lekérdezheti az ügyfelek állapotát és számlaadatait a Saját fiók oldalon; 2. fázis - A rendszer újranyitása pénzügyletek, alapul szolgáló értékpapír-ügyletek és származtatott ügyletek számára a tőzsdével folytatott kommunikáció alapján; 3. fázis - Egyéb pénzügyi termékek újbóli működésbe lépése; 4. fázis - Minden egyéb funkció.

vndirect új bejelentés 1 2.jpg
A cég weboldalán a VNDIRECT bejelentette a rendszer 4 fázisban történő újranyitásának ütemtervét. Képernyőkép március 27-én, 13:00-kor.

Miután a VNDIRECT befejezte a fenti ütemterv 1. fázisát, az értékpapír-társaság rendszerén keresztül tranzakciókban részt vevő befektetők mostantól megtekinthetik egyenlegeiket a „Fiókom” rendszeren. A VNDIRECT kiemelten azt javasolja, hogy a felhasználók a rendszerbe való bejelentkezés után azonnal változtassák meg jelszavukat.

Ezenkívül a befektetőknek tisztában kell lenniük az újonnan visszaállított rendszer miatti hibák lehetőségével, valamint azzal a lehetőséggel, hogy nagyszámú ügyfél fogja elérni azt. A VNDIRECT azt javasolja, hogy az ügyfelek várjanak, és töltsék be újra az oldalt egy másik időpontban. A VNDIRECT rendszer megnyitásának konkrét időpontjáról a fennmaradó 3 fázisban a következő bejelentésekben tájékoztatják az ügyfeleket.

Március 27-én reggel a Zalo csoporton keresztül a befektetők rendszernyitási ütemtervről való tájékoztatása mellett a VNDIRECT a következőket is megosztotta: Az elmúlt napok kibertámadásainak leküzdésében a VNDIRECT feltétel nélküli támogatást és társaságot kapott az állami szervektől,az FPT , a Viettel és a Bkav vállalatoktól, valamint Vietnam vezető technológiai szakértőitől.

W-thong-bao-vndirect-1-1-1.jpg
Jelenleg a VNDIRECT visszaállította a „Fiókom” oldalon az ügyfélfiók állapotának és információinak lekérdezésére szolgáló rendszert. Fotó: Ngo Vinh

Közvetlenül a VNDIRECT rendszer megtámadása után az Állami Értékpapír-felügyelet ( Pénzügyminisztérium ) biztonsági figyelmeztetést adott ki az online értékpapír-kereskedési rendszerrel kapcsolatban az értékpapír-társaságoknak és az alapkezelő társaságoknak. Ennek megfelelően ezeknek a vállalkozásoknak számos intézkedést kellett végrehajtaniuk a tőzsde biztonságos, stabil és zökkenőmentes működésének biztosítása érdekében.

A VietNamNet riporterének nyilatkozva Hoang Duc Hoan úr, a Vietnami Kiberbiztonsági Részvénytársaság (VSEC) Információbiztonsági Megfigyelő Központjának szakértője megjegyezte, hogy a VNDIRECT rendszer elleni kibertámadás továbbra is „figyelmeztető csengő” minden olyan ügynökség, szervezet és vállalkozás számára, amely jelen van a kibertérben, különösen azoknak a szervezeteknek és vállalkozásoknak, amelyek fontos információs rendszerekkel és felhasználói adatok tárolásával rendelkeznek.

„Egy kiberbiztonsági incidens nemcsak a megtámadott szervezet rendszerét érinti, hanem közvetlenül a rendszert használó felhasználókat és partnereket is. A kibertámadások kockázatának minimalizálása érdekében az egységeknek be kell vezetniük a szükséges megelőző intézkedéseket” – osztották meg a VSEC szakértői.

A VSEC szakértői ajánlásai szerint a rendszerek információbiztonsági szabványoknak megfelelő védelme mellett a szervezeteknek és a vállalkozásoknak rendszeresen felül kell vizsgálniuk és javítaniuk kell a rendszer hardver- és szoftverbiztonsági réseit; külön hálózati infrastruktúrát kell használniuk a fontos rendszerekhez; és 24/7-es információbiztonsági monitorozást kell bevezetniük az informatikai rendszerekhez.

A VSEC szakértői azt is megjegyezték, hogy az egységeknek figyelmet kell fordítaniuk az adatok időszakos biztonsági mentésére az informatikai rendszerek számára, és rendszeres képzéseket és gyakorlatokat kell szervezniük a személyzet tudatosságának növelése érdekében az információbiztonság garantálásához szükséges ismeretek és készségek terén.

A VNDIRECT esetében a szakértők azt javasolják, hogy a rendszer normál működésének visszaállítása után a vállalkozásoknak a fiókjelszavak azonnali megváltoztatására való ajánlása mellett a fontos felhasználói információk frissítésére is összpontosítaniuk kell a rendszeren. Ezenkívül a vállalkozásoknak és szervezeteknek egyértelmű és átlátható szabályzatokkal kell rendelkezniük a felhasználói információk és jogok biztosítására információbiztonsági incidensek esetén.

A VNDIRECT rendszer feltörésének ügyét átadták a rendőrségnek A VNDIRECT Értékpapír Részvénytársaság megerősítette, hogy a rendszert feltörték, és a problémát elhárították. A VietNamNet saját forrása szerint az ügyet átadták a rendőrségnek kivizsgálás és eljárás céljából.