L'attacco informatico al sistema tecnologico di VNDIRECT Securities Joint Stock Company (VNDirect) serve da monito a tutte le società di intermediazione mobiliare e agli istituti finanziari, affinché rivedano in modo proattivo i propri sistemi di sicurezza informatica.
attacco di crittografia dei dati
La mattina del 26 marzo, VNDirect ha recuperato la chiave di decrittazione, nella speranza di recuperare completamente i dati. Normalmente, le aziende dotate di sistemi di backup li attivano rapidamente in caso di attacco al sistema principale. "Tuttavia, nel caso di VNDirect, è possibile che anche il sistema di backup sia stato attaccato, e non solo quello principale, il che avrebbe comportato un prolungamento dei tempi di ripristino e la necessità di 'disconnettere' il sistema durante l'attacco", ha commentato Vu Ngoc Son, Direttore Tecnologico di NCS, la società nazionale di sicurezza informatica.
VNDirect ha annunciato di prevedere il ripristino dei collegamenti con le borse valori, consentendo agli investitori di riprendere le normali negoziazioni a partire da giovedì 28 marzo 2024. Non si tratta di un periodo di tempo molto lungo, ma considerando l'ingente volume di dati gestito da VNDirect, il ripristino si misura in giorni. "Se VNDirect riuscirà a raggiungere l'obiettivo annunciato, sarà un risultato significativo e lodevole", ha commentato Vu Ngoc Son.
La signora Vo Duong Tu Diem, direttrice di Kaspersky Vietnam, ha dichiarato: "Recentemente abbiamo ricevuto numerose segnalazioni sui rischi di attacchi ai sistemi finanziari. Sappiamo tutti che nessun sistema è assolutamente sicuro, quindi le banche e gli istituti finanziari devono concentrarsi sugli investimenti nella sicurezza informatica per ridurre la probabilità che malintenzionati si infiltrino nei loro sistemi."
Garantire la sicurezza con "4 strati"
Secondo un esperto dell'Associazione vietnamita per la sicurezza informatica, l'attacco al sistema VNDirect rappresenta un monito per le organizzazioni sulla necessità di investire maggiormente nei sistemi IT, inclusa la sicurezza informatica. È giunto il momento per le società di sicurezza di garantire la sicurezza delle proprie reti secondo il modello di difesa a "quattro livelli" raccomandato dal Ministero dell'Informazione e delle Comunicazioni.
Secondo un rapporto tecnico del Centro nazionale di monitoraggio della sicurezza informatica, dipendente dal Dipartimento per la sicurezza delle informazioni, nei mesi di gennaio e febbraio 2024 il sistema informatico del centro ha registrato rispettivamente 71.877 e 76.507 vulnerabilità e falle nella sicurezza delle informazioni nei sistemi informativi di agenzie e organizzazioni statali.
Parlando del rischio di attacchi informatici ai sistemi finanziari, Yeo Siang Tiong, General Manager per il Sud-Est asiatico di Kaspersky, ha affermato: "Attualmente, con l'avanzamento della tecnologia finanziaria, le banche stanno aprendo un numero maggiore di punti di connessione e integrando applicazioni di terze parti... Questo crea inavvertitamente opportunità per i criminali informatici di compiere atti di sabotaggio contro i sistemi critici, quindi i sistemi finanziari devono essere ancora più cauti."
Il Dipartimento per la Sicurezza Informatica (Ministero dell'Informazione e delle Comunicazioni) ha appena emesso un avviso riguardante sei vulnerabilità di sicurezza informatica critiche e di alto livello nei prodotti Microsoft, annunciate a marzo 2024. Nello specifico, le vulnerabilità di sicurezza informatica nei prodotti Microsoft per le quali è stato emesso un avviso alle organizzazioni in Vietnam sono: CVE-2024-21408 in Windows Hyper-V, CVE-2024-26198 in Microsoft Exchange Server, CVE-2024-21407 in Windows Hyper-V, CVE-2024-21334 in Open Management Infrastructure (OMI), CVE-2024-21426 in Microsoft SharePoint e CVE-2024-21411 in Skype for Consumer.
TRAN LUU - BA TAN
Fonte








Commento (0)