ホームページニュース経済ハッカーが「ゼロデイ」脆弱性を攻撃

ハッカーが「ゼロデイ」脆弱性を攻撃


事件から 2 日以上が経過した今も、VNDirect Securities Joint Stock Company (VNDirect) のシステムにはアクセスできません。

本日 26.3 月 XNUMX 日、VNDirect のゼネラル ディレクターである Nguyen Vu Long 氏は報道陣に対し、同社のシステムがプロの攻撃グループによって攻撃され、会社のすべてのデータが暗号化されたと述べました。

VNDirect インシデント: ハッカーによる「ゼロデイ」脆弱性攻撃 - 写真 1。

本日 19 月 30 日午後 26.3 時 XNUMX 分の VNDirect ウェブサイトの状況

この問題は 2 つのステップで修正され、現在同社は暗号化されたデータを復号し、システムを修正する次のステップに進んでいます。

「私たちは再び接続して取引できるよう、システムを修正するプロセスを開始しています。これは一般的な攻撃形式ですが、比較的複雑で時間がかかるため、もう少し時間がかかることが予想されます」とロング氏は述べた。

VNDirect のインシデントから、次の人と話します。 若者、ベトナム国家サイバーセキュリティテクノロジー会社テクノロジーディレクター、ヴ・ゴック・ソン氏、 分析: 「私の経験からすると、これはほぼ確実にソフトウェア関連の脆弱性、つまり「ゼロデイ」脆弱性であると思います。これはメーカー不明の脆弱性です。ハッカーがどういうわけかそれを見つけて悪用したのです。」

VNDriect はベトナムの大企業であり、その運用手順は確かに標準化されていると評価し、孫氏はさらに次のように強調しました。「ハッカーがそのようにシステムの奥深くまで侵入できるという事実は、インテリジェントである必要があるということによってのみ説明できます。」未知の穴。 「ゼロデイ」攻撃では、世界中のすべてのシステムが攻撃される可能性があります。」

高レベルのサイバーセキュリティが必要

ベトナム国家サイバーセキュリティ技術会社の技術責任者は、VNDirectの事件の場合、メインシステムだけでなくバックアップシステムも攻撃を受けたと述べた。

サービスを運用する場合、当然、どのユニットでも冗長性を考慮する必要があります。その時点では、すべての可能性が計算されておらず、バックアップ システムも同時に攻撃された可能性があります。 「これは二重の災害と言えるでしょう。今回の場合、バックアップシステムが攻撃されているため、復旧に時間がかかると思います」と孫氏は強調した。

この人物はまた、証券会社や金融機関のシステムはすべて、ベトナムのサイバーセキュリティの共通レベルにある投資と運用手順を備えていると共有しました。

世界の統計によれば、金融機関を攻撃するとハッカーは多額の金銭を得ることができるため、金融機関は常にハッカーの標的となっています。単純に、大量のデータがあり、それにアセットが含まれているからです。

証券会社の技術やセキュリティ環境が向上しても、依然としてインシデントは発生します。そのためには、証券会社や金融機関がこれを保証できる高度なサイバーセキュリティを備えている必要があります。

トラブルシューティング後の顧客の権利を保証するというポリシーの側面に関して、VNDirect のゼネラルディレクターは、原則としてすべての顧客の権利が保証されると断言しました。同時に、回復プロセスの後、同社は顧客が非取引日の影響を克服できるよう、追加の利益を確保するためのポリシーを策定します。

一方、孫氏は、システムが再び動作し次第、ユーザーは自分のアカウントが引き続き管理下にあることを確認するためにパスワードを変更する必要があるとアドバイスしました...

VNDirectによると、同社のオンライン取引システムの障害は10月24.3日午前XNUMX時にDC Fornix Duy Tanで発生した。システムが国際的なハッカー組織によって攻撃されました。システムは仮想インフラストラクチャによって攻撃され、その結果、同社の取引プラットフォーム全体が一時的にログインできなくなりました。

25.3月25.3日の早朝、ハノイ証券取引所(HNX)は、VNDirectが問題を完全に解決するまで、XNUMX月XNUMX日からHNXへのVNDirectの取引接続を一時的に切断すると発表した。

25.3月25.3日午後、ホーチミン証券取引所(HOSE)も、同社が問題を完全に解決するまで、XNUMX月XNUMX日以降、VNダイレクトとHOSEの取引関係を一時的に切断したと発表した。

25.3月XNUMX日深夜、国家証券委員会はオンライン株式取引システムの安全性について公式の警告を発した。

国家証券委員会は、10 年証券法第 89 条第 2019 条の規定に従って、情報技術システムとバックアップ データベースが安全かつ継続的に動作することを保証することを会社に要求しています。

さらに、会社の情報技術システム、特に株式取引システムやインターネットに接続されたシステムのセキュリティ計画を積極的に見直し、直ちに確認し、速やかに修正する必要があります。セキュリティ ホールがあれば修正します...



ソースリンク

同じテーマ

株価が上昇トレンドを生み出すにはさらなるサポートが必要

爆発的な流動性先週の株式市場では、非常に強力なキャッシュフローの参加が見られ、特に18.3.2024年48.000月1,8日のセッションでは、市場の取引総額は最大XNUMX兆VND(XNUMX億米ドルに相当)に達しました。多くの証券専門家の分析と評価によると、株式市場での好調は主に市場の成熟度によるものです。

ベトナムと米国はサイバーセキュリティに関する協力を促進

25月3日午後、ハノイで、政治局員で公安大臣のトー・ラム将軍が、米国ハーバード大学ケネディスクール上級顧問のトーマス・J・ヴァレリー教授を迎えた。会談で、トー・ラム大臣は、最近、ベトナムと米国の当局が有意義な協力活動を具体化し、発展させてきたことを見て喜びを表明した。

VNDirectは早ければ28月3日朝に業務を再開する可能性がある

26月3日朝、VNDirectのメディア担当者はVTCニュースに対し、「現在、同社は発生したすべてのシステムエラーを修正するためにパートナーと協力を続けている」と述べた。パートナーは、早ければ木曜日(28月3日)の朝までに問題を修正し、業務を再開できる可能性があると述べた。顧客サポートの方針について、担当者は「現時点では不可能だ」と答えた。

25月3日の経済情報の振り返り

中央為替レートが 12 ドン上昇したこと、VN 指数が 13,94 ポイント急落したこと、あるいは国立銀行が市場から純額 7.200 兆 25 億 VND を引き出したことなど… 3 月 21 日の注目すべき経済情報はいくつかあります。 3月18日の経済情報のレビュー 22月3日からXNUMX日までの週の経済情報のレビュー

ハイライト

最新の

同じ著者

多くの読み

VNDirect が攻撃された事件から何が見えましたか?

VNDirect が攻撃されたとき、数兆ドンが取引できなくなりました。これは金融サービスのセキュリティ「脆弱性」を示しています。投資家は何をすべきでしょうか? ...

最低賃金を6年1月7日から2024%引き上げるよう調整提案

最低賃金を6年1月7日から2024%引き上げるよう調整する提案。労働・戦傷病兵・社会省は、労働契約に基づいて働く従業員の最低賃金を規制する法令の起草を進めている。このため、同省は最低賃金を現行水準に比べて6%調整し、2024年7月1日から適用することを提案している。 ...

VNDirect が「失敗」 - それは情報セキュリティの確保の問題です

VNDirect「陥落」 情報セキュリティの確保は重要 3年近く前に証券会社で発生した攻撃に比べ、VNDirectで発生した攻撃事件は、攻撃全体が停止したことでより深刻だった システムとサービスの復旧に要する時間はより長いです。 VNDirect の攻撃防止フェンス...

2024年にXNUMX支店をXNUMXつの新会社に統合

ビワセ株主総会:2024年に25支店を3つの新会社に整理 2024月XNUMX日午前、株式会社・ビンズン水・環境公社(ビワセ、コードBWE・HoSEフロア)はXNUMX年年次株主総会を開催した。当期の業績については取締役会および部長からの報告に加えて...

同じカテゴリ

電気料金は3ヶ月ごとに増減する

上記の情報は、24 月 2017 日に首相によって承認された決定 26/3/QD-TTg に代わる、平均小売電力価格を調整するメカニズムを規定する決定に記載されています。したがって、平均売電価格は、発電コスト、送電サービスの購入コスト、配電 - 小売、電力システムの配電、市場取引管理などに基づいて設定されます。

約 10.700 のガソリンおよび石油販売店が電子請求書を発行しています

約 10.700 のガソリンおよびオイル販売店が電子請求書を発行しています。税務総局は、15 年 3 月 2024 日の時点で、全国で販売ごとに電子請求書を発行しているガソリンおよびオイル販売店の総数は 10.649 店であると発表しました。この規制を導入していない店舗は依然として5.000近くある。 15年3月2024日現在、全国...

HoSEはAPC株を上場廃止しようとしている

HoSE は、An Phu Irradiation Joint Stock Company が 3 年連続で税引後損失を報告したため、APC 株式の上場を廃止すると記載した文書を発行したところです。ホーチミン市証券取引所(HoSE)は、アンフー照射株式会社にキャンセルを発表する文書を送ったところです...

Viettel は通信分野のブランド力で世界 2 位にランクされています。

ブランド強度指数(BSI)は、顧客のブランドに対する感情(認知度、愛着など)や顧客のブランドに対する行動(商品やサービスの利用、他者への推奨、高い値段を払っても構わないと思っています...)。これが...を生み出す最も重要な要素です。

首相が平均電力小売価格を調整する仕組みを承認

26 年 3 月 2024 日、レ・ミン・カイ副首相は、平均小売電力価格の調整メカニズムを規制する決定番号 05/2024/QD-TTg に署名し、公布しました。この決定は、平均小売電力価格の調整メカニズムを規制する首相の 15 年 5 月 2024 日付決定第 24/2017/QD-TTg に代わるものとして、30 年 6 月 2017 日から発効します。調整検討中です…

最新の

ファム・ミン・チン首相が第14回党大会社会経済小委員会の議長を務めた

26月3日午後、政府本部で、ファム・ミン・チン同志、政治局員、首相、第XNUMX回党大会社会経済小委員長が議長を務めた。会議では、報告書の概要について議論することに焦点が当てられました。

ラオス人民革命党創立記念日おめでとうございます

祝辞の内容は次の通りである:「過去69年間の歴史の旅路の中で、特に37年間にわたる包括的改革政策の実施後は、ラオス人民革命党の賢明な指導の下、国とラオス兄弟人民は発展を推進してきた」英雄的な伝統…

【写真】色鮮やかなヒンドゥー教のホーリー祭

NDO - 色彩の祭典としても知られるヒンズー教のホーリー祭は、悪に対する善の勝利を祝う最大のヒンズー教の祭典の 1 つであり、春の始まりを祝うためにも開催されます。そのうちの1つとして...

3年3.2024月に読んでおきたいXNUMX作品

Wuxiang Street - Tan Tuyetタン・トゥエットは、近年最も多くの外国語に書籍が翻訳されている現代中国の作家です。タン・トゥエットの著作は、翻訳作品が増えているにもかかわらず、非常にアクセスが困難です。

ベラルーシはあらゆる挑発には武力で対応すると発表した。北朝鮮は日本をきっぱりと拒否した。中国が「暑い」のは…

ワールド&ベトナム新聞は、過去 24 時間のいくつかの傑出した国際的な出来事を取り上げています。

最新の