VNDirect subisce una battuta d'arresto: la sicurezza delle informazioni è una questione di sopravvivenza.
Rispetto all'attacco subito da una società di intermediazione mobiliare quasi tre anni fa, l'attacco a VNDirect è stato più grave, comportando un arresto completo del sistema e tempi di ripristino del servizio più lunghi.
Le difese di VNDirect contro gli attacchi sono "crollate".
A partire da questo pomeriggio (25 marzo), oltre 30 ore dopo essere stata "attaccata da un'organizzazione internazionale", la piattaforma di trading e il sito web di VNDirect Joint Stock Company rimangono inaccessibili. Ciò significa che i conti degli investitori in titoli detenuti presso VNDirect – la terza società di intermediazione per quota di mercato, con una quota del 7,01% delle transazioni sulla Borsa di Ho Chi Minh City nel 2023 – sono completamente "congelati" per l'intera prima seduta di trading della settimana.
VNDirect ha dichiarato che il suo sistema di trading è stato attaccato a partire dalle ore 10:00 di domenica 24 marzo 2024. "L'intero sistema VNDirect è stato attaccato da un'organizzazione internazionale. Il team tecnologico di VNDirect ha fatto tutto il possibile per ripristinarlo, ma a causa della vastità dell'infrastruttura dati, ci vorrà più tempo per ristabilire la connessione", si legge nel comunicato ufficiale diffuso la mattina del 25 marzo.
A livello globale , gli attacchi contro istituzioni finanziarie e borse valori non sono rari. Ad esempio, nel 2012, sei importanti banche statunitensi hanno subito simultaneamente un attacco Distributed Denial of Service (DDoS), impedendo ai loro clienti di accedere ai siti web o di effettuare transazioni online. Nel 2013, anche il mercato azionario globale ha visto la borsa Nasdaq paralizzata per tre ore a causa di un attacco DDoS.
In Vietnam, nuove statistiche di Kaspersky Security Network (KSN) mostrano che il numero di attacchi online rilevati e bloccati da Kaspersky nel 2023 è stato di 29.625.939, con una diminuzione del 29% rispetto all'anno precedente (41.989.163 attacchi nel 2022). La percentuale di utenti vietnamiti infettati da minacce web durante questo periodo è stata registrata al 34%, collocando il Vietnam al 67° posto a livello globale in termini di livello di pericolo associato alla navigazione web.
Nello specifico, nel settore dei titoli, tra il 23 e il 29 luglio 2020, il sistema di VPS (rete/trading elettronico) è stato ripetutamente oggetto di attacchi DDoS, con gli attacchi più intensi verificatisi tra le 9:00 e le 11:00 del 23 luglio e tra le 13:05 e le 14:00 del 29 luglio. Ciò ha causato congestione nel sistema di trading elettronico di VPS, rendendo difficile l'accesso per i clienti di VPS e, in alcuni casi, impedendo loro persino di effettuare operazioni di trading.
Rispetto all'attacco ai VPS di quasi tre anni fa, l'attacco a VNDirect è più grave.
Secondo un'analisi condotta da un esperto di tecnologia, il blocco completo del sistema e i lunghi tempi di ripristino del servizio fanno sospettare che degli hacker possano essersi infiltrati in profondità nel sistema.
Secondo questo esperto, individuare la causa completa di un attacco informatico richiede in genere da una a due settimane. Amministratori ed esperti dovranno seguire ogni indizio per ricostruire l'intero attacco, individuando così le vulnerabilità e sviluppando contromisure per il futuro. Inoltre, in genere, quando una società di intermediazione mobiliare subisce un attacco, si presentano tre rischi principali: interruzione delle negoziazioni, con conseguenti perdite economiche per gli investitori; divulgazione di informazioni personali; e compromissione o modifica delle password degli account.
Al momento, VNDirect conferma che tutte le informazioni e i dati dei clienti sono al sicuro e non sono stati compromessi. L'incidente ha interessato solo le transazioni.
Un fattore cruciale che richiede una difesa tempestiva.
Intervenendo al talk show "La tecnologia sta trasformando l'esperienza del cliente", tenutosi all'inizio di quest'anno per la rivista Investment Newspaper, il signor Nguyen Phuc Nguyen, direttore dell'Information Technology presso la Bao Viet Securities Company (BVSC), ha descritto le conseguenze di un attacco ai sistemi delle società di intermediazione mobiliare come "terribili".
"Nel settore dei titoli, la sicurezza è un fattore 'vitale'. Le società di intermediazione mobiliare si distinguono per la gestione di dati in tempo reale e transazioni istantanee, pertanto le conseguenze di un attacco sarebbero devastanti. Di conseguenza, fin dal momento in cui iniziano a fornire servizi online, i fornitori di servizi devono implementare difese contro gli attacchi e barriere di sicurezza", ha sottolineato il signor Nguyen.
Non solo nel settore dei titoli, ma anche in quello bancario e finanziario, la sicurezza degli investimenti rappresenta un fattore cruciale per le organizzazioni. Il signor Luong Tuan Thanh, Direttore della Tecnologia e della Trasformazione Digitale pressoOCB Bank, ha affermato che l'attuale sistema di difesa di OCB si articola su tre livelli: protezione dei dati dei clienti, protezione dei sistemi della banca e protezione delle operazioni bancarie e finanziarie quotidiane.
"Un concetto molto apprezzato in materia di sicurezza pubblica è quello di 'zero trust'. Ciò significa che, anche nei sistemi bancari e nei sistemi di sicurezza informatica, non ci si dovrebbe fidare di nessuno, nemmeno dei dipendenti della banca o del personale IT, per garantire la sicurezza durante le operazioni."
Secondo il signor Thanh, i principali attacchi informatici e le violazioni della sicurezza prendono di mira settori specifici; per questo motivo, nel settore bancario, le banche condividono informazioni sui rischi e sugli attacchi interbancari per supportarsi a vicenda nella difesa. I sistemi bancari utilizzano principalmente sistemi basati sui dati per monitorare comportamenti insoliti, transazioni o anomalie all'interno del sistema, consentendo una difesa tempestiva e automatizzata. Quando un attacco viene rilevato, spesso è troppo tardi. Ecco perché la difesa automatizzata e la preparazione sono cruciali per garantire la sicurezza.
In merito all'incidente verificatosi presso VNDirect, la società di intermediazione mobiliare sta attualmente collaborando con i propri partner, tra cui importanti aziende tecnologiche vietnamite, e si sta coordinando con il Dipartimento per la sicurezza informatica e la prevenzione dei crimini informatici (PA05) e l'Ufficio per la sicurezza informatica e la prevenzione dei crimini informatici (A05) per garantire la prevenzione di incidenti simili a quello di VNDirect e il mantenimento della sicurezza del mercato.
Oltre a costruire difese contro gli attacchi e a condividere informazioni per supportarsi a vicenda nella difesa, nell'odierno contesto informatico, le istituzioni finanziarie devono anche concentrarsi sul supporto ai clienti. Come nel settore dei titoli, il signor Nguyen Phuc Nguyen ha sottolineato la necessità di aiutare i clienti a proteggersi meglio attraverso vari mezzi, come la progettazione dei prodotti, i metodi di trading e la comunicazione con i clienti…
A volte, anche un semplice clic su un link può portare al furto immediato della password di un cliente. Persino nel mercato azionario, gli attacchi possono essere a volte semplici come l'acquisto di un'azione senza che il denaro venga effettivamente trasferito... Questi sono tutti rischi reali per i clienti.
Il 25 marzo è stato scambiato il 7% delle azioni in circolazione di VNDirect.
Nella seduta odierna (25 marzo), le azioni VND hanno registrato un'impennata nei volumi di scambio. Il titolo è stato scambiato a un ritmo sostenuto, con un volume di oltre 86 milioni di unità, pari al 7% del totale delle azioni in circolazione della società.
Questa cifra è tre volte superiore al volume medio giornaliero registrato nell'ultimo anno e rappresenta il secondo livello di liquidità più alto nella storia della quotazione di VND, secondo solo alla sessione del 6 luglio 2023 (con 105 milioni di unità scambiate).
Alla chiusura delle contrattazioni del 25 marzo, le azioni VND sono scese dell'1,44%, attestandosi a 23.950 VND per azione.
Fonte








Commento (0)