4월 1일 오전, 1주일 이상 랜섬웨어 공격을 받은 후 VNDIRECT는 하노이 -HNX 및 호치민시-HoSE 증권 거래소와의 연결을 복구하여 자금 거래 시스템, 기초 증권 거래 및 파생 상품 거래를 다시 열었습니다.

따라서 VNDIRECT는 시스템에 대한 랜섬웨어 공격을 복구한 지 1주일 만에 베트남 증권거래소로부터 거래 시스템 재개 허가를 받았습니다. HNX와 HoSE 두 증권거래소도 VNDIRECT와의 거래 연결을 재개했습니다.

VNDIRECT는 4월 1일에 공유한 정보에 따르면, 거래 재개 첫날에 고객은 DStock 및 VNDIRECT 애플리케이션을 통해 계좌에 접속하고 기초 거래, 와런트 거래, 파생상품 거래를 수행할 수 있다고 밝혔습니다.

VNDIRECT는 모든 상품과 서비스를 재개하기 위한 검토 및 업그레이드 작업을 계속 진행 중이라고 밝히며, 다음과 같이 덧붙였습니다. "거래를 재개하고 시스템 기능을 점진적으로 복구하는 과정에서 불가피하게 사소한 기술적 오류가 발생할 수 있습니다. VNDIRECT는 사용자의 질문과 요청이 신속하고 완벽하게 해결될 수 있도록 고객 지원 및 정보 채널을 강화했습니다."

W-su-co-tan-cong-ransomware-vndirect-1-1-1.jpg
VNDIRECT 시스템의 거래 활동은 랜섬웨어 공격이 감지된 지 일주일 후인 4월 1일부터 재개되었습니다. 사진: DL

VNDIRECT가 3월 27일에 고객에게 발표한 시스템 및 제품, 유틸리티 재개 로드맵에 따르면, 이 증권 회사는 앞으로 며칠 안에 로드맵의 마지막 두 단계를 계속 구현할 예정이며, 구체적으로는 다른 금융 상품을 다시 가동하고 모든 시스템 기능을 복구할 것입니다.

VietNamNet 기자 와의 인터뷰에서 베트남 국가 사이버 보안 기술 주식회사(NCS)의 기술 이사인 Vu Ngoc Son 전문가는 다음과 같이 말했습니다. VNDIRECT가 랜섬웨어 공격을 받은 지 8일 만에 거래 활동을 재개할 수 있었던 것은 놀라운 노력입니다.

"VNDIRECT와 같은 사고의 경우, 8일이면 빠른 해결이 가능합니다. 운영팀은 데이터 복구 외에도 전체 시스템을 재구축하고, 보안을 점검 및 평가하고, HNX나 HoSE와 같은 관련 업체와 협력하여 다시 연결해야 했기 때문입니다. 이러한 모든 작업에는 많은 시간이 소요되며, VNDIRECT는 서비스를 신속하게 복구하기 위해 여러 작업을 동시에 진행해야 했을 것입니다!" 라고 Vu Ngoc Son 씨는 의견을 밝혔습니다.

4월 1일 오전 일부 사용자가 시스템에 접속하는 데 어려움을 겪었거나, 일부 고객이 시스템에 접속할 수 있었지만 다른 거래를 할 수 없었던 상황에 대해 전문가 Vu Ngoc Son은 다음과 같이 분석했습니다. 시스템이 다시 열리자마자 접속하는 사용자 수가 엄청나게 늘어날 것입니다. 이는 투자자들이 거래에 복귀하기 위해 일주일을 기다렸기 때문에 이해할 수 있는 심리입니다.

"서비스가 다시 온라인 상태가 되었을 때 접속하는 사용자들은 지역적인 정체를 야기할 것입니다. 하지만 몇 시간 후에는 지역적인 정체가 해소될 것입니다. 오늘 오후에는 VNDIRECT 시스템이 더 안정적으로 작동할 것으로 예상합니다." 라고 Vu Ngoc Son 씨는 말했습니다.

업계에서 수년간의 경험을 쌓은 보안 전문가는 베트남 증권거래소가 VNDIRECT의 거래 시스템을 다시 열 수 있도록 허용했고, 두 거래소인 HNX와 HoSE가 VNDIRECT 시스템과의 거래 연결을 복구할 수 있도록 허용한 것은 이 증권사에 대한 사이버 공격이 해결되었고 시스템 보안이 확보되었음을 부분적으로 보여준다고 말했습니다.

VNDIRECT는 3월 29일 언론에 사고가 감지되자마자 공안부 A05부서 산하 국가사이버보안센터 기능부서, 정보 통신부 정보보안부 산하 VNCERT/CC, NCSC 센터, 그리고 베트남의 대형 사이버보안 및 안전 기업의 많은 전문가들이 사고를 신속하게 처리하고 시스템을 검토하고 복구하기 위해 운영팀에 동행하여 지원했다고 밝혔습니다.

같은 날인 3월 29일, 정보통신부 정보보안부 관계자는 다음과 같이 밝혔습니다. "복구 과정에서 각 부서는 매우 신중하게 협력하여 진행 상황을 면밀히 모니터링하고, 복구 후 시스템이 안전하고 안정적으로 작동하도록 보장하는 동시에, 발생할 수 있는 유사 사고를 방지하기 위해 시스템의 정보 보안을 강화했습니다." 3월 31일 정오까지 각 부서는 VNDIRECT 시스템의 안전성 및 네트워크 보안 평가를 완료한 것으로 알려졌습니다.

전문가들에 따르면, VNDIRECT가 이번에 겪은 사건은 해당 증권사뿐만 아니라 베트남의 여러 기관과 단체에도 공통적인 교훈을 남겼습니다. 기관, 단체, 그리고 기업 모두 디지털 전환과 디지털 환경에 참여할 때, 특히 고객 데이터를 저장하고 처리하는 시스템의 정보 보안을 확보하는 것이 매우 중요하다는 점을 인지해야 합니다.

분명히 베트남의 조직과 기업의 사이버 보안과 안전에 대한 인식을 높여야 할 때입니다. 그래야만 디지털 전환의 성과를 보호하고 사이버 공간에서 베트남의 번영을 지킬 수 있습니다.

2023년에 개최된 "중요 정보 시스템 내 잠재적 보안 위협의 적시 식별" 워크숍에서 HPE 베트남 담당자는 통계에 따르면 랜섬웨어 공격 1건당 기업이 복구하는 데 평균 약 185만 달러의 피해를 입힌다고 밝혔습니다. 그러나 물리적 피해는 빙산의 일각에 불과하며, 사이버 공격으로 인한 운영 중단보다 더 큰 손실을 초래하는 숨겨진 피해가 있습니다. 사이버 공격을 받은 기업은 평균적으로 최대 21일 동안 업무 중단 및 업무 중단을 경험하게 됩니다.
정보보안부는 데이터 암호화 공격이 증가하고 있다고 경고했습니다 . 데이터 암호화 공격인 랜섬웨어가 증가하고 있음을 인지하고, 정보보안부는 전국의 기관, 단체 및 기업에 정보 시스템 안전을 보장하기 위한 검토 및 배치를 요청했습니다.