VNDirect lijdt een tegenslag - Informatiebeveiliging is een kwestie van overleven.
Vergeleken met de aanval op een effectenbedrijf bijna drie jaar geleden, was de aanval op VNDirect ernstiger. Deze leidde tot een volledige systeemuitval en een langere hersteltijd.
De verdediging van VNDirect tegen aanvallen is "ingestort".
Sinds vanmiddag (25 maart), meer dan 30 uur nadat het bedrijf "door een internationale organisatie is aangevallen", zijn het handelsplatform en de website van VNDirect Joint Stock Company nog steeds ontoegankelijk. Dit betekent dat de rekeningen van effectenbeleggers bij VNDirect – de op twee na grootste broker qua marktaandeel, goed voor 7,01% van de transacties op de beurs van Ho Chi Minh-stad in 2023 – volledig "bevroren" zijn gedurende de gehele eerste handelsdag van de week.
VNDirect heeft verklaard dat haar handelssysteem is aangevallen vanaf 10:00 uur op zondag 24 maart 2024. "Het volledige VNDirect-systeem is aangevallen door een internationale organisatie. Het technologieteam van VNDirect heeft er alles aan gedaan om het systeem te herstellen, maar vanwege de zeer omvangrijke data-infrastructuur zal het meer tijd kosten om de verbinding te herstellen", aldus de officiële verklaring die op de ochtend van 25 maart werd vrijgegeven.
Wereldwijd zijn aanvallen op financiële instellingen en beurzen geen uitzondering. Zo werden in 2012 zes grote Amerikaanse banken tegelijkertijd getroffen door een DDoS-aanval (Distributed Denial of Service), waardoor hun klanten geen toegang meer hadden tot websites en geen online transacties konden uitvoeren. In 2013 werd de Nasdaq-beurs eveneens drie uur lang lamgelegd door een DDoS-aanval.
In Vietnam blijkt uit nieuwe statistieken van Kaspersky Security Network (KSN) dat er in 2023 29.625.939 online aanvallen door Kaspersky zijn gedetecteerd en geblokkeerd, een daling van 29% ten opzichte van het voorgaande jaar (41.989.163 aanvallen in 2022). Het percentage Vietnamese gebruikers dat in deze periode besmet raakte met online bedreigingen bedroeg 34%, waarmee Vietnam wereldwijd op de 67e plaats staat wat betreft het risiconiveau van internetgebruik.
Met name in de effectensector werd het systeem van VPS (netwerk/elektronische handel) tussen 23 en 29 juli 2020 herhaaldelijk getroffen door DDoS-aanvallen. De zwaarste aanvallen vonden plaats tussen 9:00 en 11:00 uur op 23 juli en tussen 13:05 en 14:00 uur op 29 juli. Dit veroorzaakte overbelasting van het elektronische handelssysteem van VPS, waardoor het voor VPS-klanten moeilijk was om in te loggen en ze soms zelfs helemaal niet konden handelen.
Vergeleken met de VPS-aanval van bijna drie jaar geleden is de aanval op VNDirect ernstiger.
Volgens een analyse van een technologie-expert wekken de volledige systeemuitval en de lange hersteltijd het vermoeden dat hackers diep in het systeem zijn doorgedrongen.
Volgens deze expert duurt het doorgaans één tot twee weken om de volledige oorzaak van een cyberaanval te achterhalen. Beheerders en experts moeten elk spoor volgen om de aanval volledig te reconstrueren, kwetsbaarheden te vinden en tegenmaatregelen voor de toekomst te ontwikkelen. Bovendien zijn er doorgaans drie risico's verbonden aan een aanval op een effectenbedrijf: verstoring van de handel, met economische verliezen voor beleggers tot gevolg; het lekken van persoonlijke gegevens; en gecompromitteerde of gewijzigde accountwachtwoorden.
VNDirect bevestigt dat alle klantgegevens en -activa momenteel veilig en onaangetast zijn. Het incident had alleen gevolgen voor transacties.
Een cruciale factor die vroegtijdige verdediging vereist.
Tijdens de talkshow "Technologie transformeert de klantervaring", die eerder dit jaar plaatsvond, sprak de heer Nguyen Phuc Nguyen, directeur informatietechnologie bij Bao Viet Securities Company (BVSC), met lezers van Investment Newspaper en omschreef de gevolgen van een aanval op de systemen van effectenbedrijven als "verschrikkelijk".
"In de effectenbranche is beveiliging een 'vitale' factor. Effectenbedrijven hebben als uniek kenmerk realtime data en directe transacties, waardoor de gevolgen van een aanval verwoestend zouden zijn. Daarom moeten dienstverleners vanaf het moment dat ze online diensten aanbieden, verdedigingsmechanismen tegen aanvallen en beveiligingsmaatregelen inbouwen," benadrukte de heer Nguyen.
Niet alleen in de effectensector, maar ook in de bank- en financiële sector is een veilige investering een belangrijke investering voor organisaties. De heer Luong Tuan Thanh, directeur Technologie en Digitale Transformatie bijOCB Bank, verklaarde dat het huidige beveiligingssysteem van OCB uit drie lagen bestaat: bescherming van klantgegevens, bescherming van de banksystemen en bescherming van de dagelijkse bank- en financiële activiteiten.
"Een veelgeprezen concept met betrekking tot openbare veiligheid is 'zero trust'. Dit betekent dat zelfs in banksystemen en informatiebeveiligingssystemen niemand te vertrouwen is, zelfs geen bankmedewerkers of IT-personeel, om de veiligheid en beveiliging tijdens de bedrijfsvoering te waarborgen."
Volgens de heer Thanh richten grote cyberaanvallen en beveiligingslekken zich op specifieke sectoren. In de banksector delen banken daarom informatie over risico's en interbancaire aanvallen om elkaar te ondersteunen bij de verdediging. Banksystemen maken voornamelijk gebruik van datagestuurde systemen om ongebruikelijk gedrag, transacties of afwijkingen binnen het systeem te monitoren, waardoor vroegtijdige en geautomatiseerde verdediging mogelijk is. Tegen de tijd dat een aanval wordt gedetecteerd, is het vaak al te laat. Daarom zijn geautomatiseerde verdediging en voorbereiding cruciaal om de veiligheid te waarborgen.
Met betrekking tot het incident bij VNDirect werkt het effectenbedrijf momenteel samen met partners, waaronder toonaangevende technologiebedrijven in Vietnam, en coördineert het met de afdeling Cyberbeveiliging en Preventie van Hightechcriminaliteit (PA05) en het Bureau Cyberbeveiliging en Preventie van Hightechcriminaliteit (A05) om soortgelijke incidenten als bij VNDirect te voorkomen en de marktveiligheid te waarborgen.
Naast het opbouwen van verdedigingsmechanismen tegen aanvallen en het delen van informatie ter ondersteuning van elkaar in de verdediging, moeten financiële instellingen zich in de huidige cyberomgeving ook richten op het ondersteunen van hun klanten. Net als in de effectensector benadrukte de heer Nguyen Phuc Nguyen de noodzaak om klanten te helpen zichzelf beter te beschermen door middel van diverse methoden, zoals productontwerp, handelsmethoden en klantcommunicatie.
Soms kan een simpele klik op een link er al toe leiden dat het wachtwoord van een klant snel wordt gestolen. Zelfs op de aandelenmarkt kunnen aanvallen soms zo simpel zijn als iemand die een aandeel koopt zonder het geld daadwerkelijk over te maken... Dit zijn allemaal reële risico's voor klanten.
Op 25 maart wisselde 7% van de uitstaande aandelen van VNDirect van eigenaar.
Tijdens de handelssessie van vandaag (25 maart) zagen de aandelen van VND een sterke stijging in het handelsvolume. Het aandeel werd in een rap tempo verhandeld, waardoor het handelsvolume opliep tot meer dan 86 miljoen eenheden, wat overeenkomt met 7% van het totale aantal uitstaande aandelen van het bedrijf.
Dit cijfer is driemaal het gemiddelde dagelijkse volume van het afgelopen jaar en vertegenwoordigt het op één na hoogste liquiditeitsniveau in de geschiedenis van de notering van de VND, na de sessie van 6 juli 2023 (met 105 miljoen verhandelde eenheden).
Aan het einde van de handelsdag op 25 maart daalde de koers van de VND-aandelen met 1,44% tot 23.950 VND per aandeel.
Bron








Reactie (0)