ДомойНовостиКинь тоХакеры атаковали уязвимость «нулевого дня»

Хакеры атаковали уязвимость «нулевого дня»


Спустя более чем 2 дня после инцидента до сих пор система акционерного общества VNDirect Securities (VNDirect) по-прежнему недоступна.

Сегодня, 26.3 марта, г-н Нгуен Ву Лонг, генеральный директор VNDirect, сообщил прессе, что система компании подверглась атаке профессиональной атакующей группы, зашифровавшей все данные компании.

Инцидент VNDirect: хакеры атаковали уязвимость «нулевого дня» — Фото 1.

Статус сайта VNDirect сегодня, 19 марта, в 30:26.3.

Проблема была устранена в два этапа, и теперь компания расшифровала зашифрованные данные, переходя к следующему этапу исправления системы.

«Мы начинаем процесс исправления системы, чтобы мы могли снова подключиться и торговать. Ожидается, что это займет некоторое время, потому что это распространенная форма атаки, но она относительно сложна и требует времени», — сказал г-н Лонг.

По поводу инцидента с VNDirect поговорите с Молодостьг-н Ву Нгок Сон, технологический директор Вьетнамской национальной компании по технологиям кибербезопасности, анализ: «По моему опыту, я предполагаю, что это почти наверняка уязвимость, связанная с программным обеспечением, то есть уязвимость «нулевого дня». Это уязвимость неизвестного производителя. Хакеры каким-то образом нашли его и воспользовались этим».

Оценив, что VNDriect является крупной компанией во Вьетнаме и ее рабочие процедуры, безусловно, стандартизированы, г-н Сон далее подчеркнул: «Тот факт, что хакер может проникнуть глубоко в систему таким образом, можно объяснить только необходимостью быть умным». неизвестная дыра. Атакой «нулевого дня» могут быть атакованы все системы в мире».

Нужен высокий уровень кибербезопасности

Технологический директор Вьетнамской национальной компании по технологиям кибербезопасности заявил, что в случае инцидента с VNDirect атаке подверглась и резервная система, а не только основная.

Разумеется, при вводе службы в эксплуатацию любому подразделению придется учитывать резервирование; Вполне возможно, что в тот момент не были учтены все возможности, что привело к одновременной атаке резервной системы. «Можно сказать, что это двойная катастрофа. В данном случае, я думаю, время восстановления будет долгим, поскольку система резервного копирования подверглась атаке», — подчеркнул г-н Сон.

Этот человек также поделился, что все системы компаний, занимающихся ценными бумагами, и финансовых учреждений имеют инвестиции и рабочие процедуры, которые находятся на общем уровне кибербезопасности во Вьетнаме.

Мировая статистика показывает, что финансовые учреждения всегда являются целью хакеров, поскольку при атаке на финансовые учреждения хакеры получают много денег. Просто потому, что данных много и они включают в себя активы.

Очевидно, что даже несмотря на то, что компании, занимающиеся ценными бумагами, оснащены лучшими технологиями и условиями безопасности, инциденты все равно случаются. Для этого требуется, чтобы компании, занимающиеся ценными бумагами, и финансовые учреждения имели высокий уровень кибербезопасности.

Что касается политического аспекта обеспечения прав клиентов после устранения неполадок, генеральный директор VNDirect подтвердил, что в принципе все права клиентов гарантированы. В то же время после процесса восстановления у компании будут политики, обеспечивающие дополнительные преимущества, помогающие клиентам преодолеть последствия дней отсутствия транзакций.

Между тем, г-н Сон сообщил, что, как только система снова заработает, пользователям необходимо сменить пароль, чтобы гарантировать, что их учетная запись по-прежнему находится под их контролем...

По данным VNDirect, проблема с системой онлайн-торговли этой компании произошла в 10:24.3 XNUMX марта в торговом центре Fornix Duy Tan. Система подверглась атаке международной хакерской организации. Система была атакована виртуальной инфраструктурой, в результате чего вся торговая платформа компании временно не могла войти в систему.

Поздно утром 25.3 марта Ханойская фондовая биржа (HNX) объявила о временном отключении торгового соединения VNDirect к HNX с 25.3 марта до тех пор, пока VNDirect полностью не устранит проблему.

Днем 25.3 марта Хошиминская фондовая биржа (HOSE) также заявила, что с 25.3 марта временно отключила торговое соединение VNDirect с HOSE, пока эта компания полностью не устранит проблему.

Поздно вечером 25.3 марта Государственная комиссия по ценным бумагам выпустила официальное предупреждение о безопасности системы онлайн-торговли акциями.

Государственная комиссия по ценным бумагам требует от компании обеспечить безопасную и непрерывную работу системы информационных технологий и резервной базы данных в соответствии с положениями пункта 10 статьи 89 Закона о ценных бумагах 2019 года.

Кроме того, заранее просматривайте и немедленно проверяйте планы обеспечения безопасности информационных технологий компании, особенно систем торговли акциями и систем, подключенных к Интернету, чтобы оперативно решать проблемы. Устраняйте дыры в безопасности (если таковые имеются)...



Ссылка на источник

Та же тема

Акции нуждаются в большей поддержке, чтобы создать восходящий тренд

Взрывная ликвидностьНа прошлой неделе фондовый рынок стал свидетелем очень сильного участия денежных потоков, особенно на сессии 18.3.2024 марта 48.000 года, когда общая стоимость согласованных транзакций достигла 1,8 XNUMX миллиардов донгов, что эквивалентно XNUMX миллиардам долларов США. Сильная позиция на фондовом рынке, согласно анализу и оценке многих экспертов по ценным бумагам, в основном обусловлена ​​зрелостью...

Вьетнам - США продвигают сотрудничество в области кибербезопасности

Днем 25 марта в Ханое член Политбюро, министр общественной безопасности генерал То Лам принял старшего советника Гарвардской школы Кеннеди, США, профессора Томаса Дж. Валлели. На встрече министр То Лам выразил удовлетворение тем, что в последнее время власти Вьетнама и США продвигают значимую деятельность по сотрудничеству с целью конкретизации и развития.

VNDirect может возобновить работу уже утром 28 марта.

Отвечая VTC News утром 26 марта, медиа-представитель VNDirect сообщил: «В настоящее время компания продолжает работу с партнерами над исправлением всех возникших системных ошибок. Партнер сообщил, что не раньше утра четверга (3 марта) проблема может быть устранена и работа может возобновиться. Что касается политики поддержки клиентов, представитель ответил: «В настоящее время это невозможно».

Обзор экономической информации от 25 апреля

Центральный обменный курс увеличился на 12 донгов, индекс VN резко снизился на 13,94 пункта или Государственный банк изъял с рынка 7.200 миллиардов донгов... Вот некоторые примечательные экономические данные за 25 марта. Обзор экономической информации за 3 марта Обзор экономической информации за неделю 21-3 марта...

Выдающийся

последний

Тот же автор

Много читал

Что вы увидели в инциденте с атакой на VNDirect?

Триллионы донгов оказались недоступными для торговли, когда VNDirect подверглась атаке. Это показывает «уязвимость» безопасности финансовых услуг. Что делать инвесторам? ...

Предложение скорректировать минимальную заработную плату в сторону повышения на 6% с 1 июля 7 года

Предложение скорректировать минимальную заработную плату в сторону повышения на 6% с 1 июля 7 года. Министерство труда, инвалидов войны и социальной защиты готовит проект постановления, регулирующего минимальную заработную плату для работников, работающих по трудовому договору. Соответственно, министерство предлагает скорректировать минимальную заработную плату на 2024% по сравнению с нынешним уровнем, который будет применяться с 6 июля 1 года. ...

VNDirect «падает» - Дело в обеспечении информационной безопасности

VNDirect «падает» — жизненно важно обеспечить информационную безопасность.По сравнению с атакой, произошедшей на компанию по ценным бумагам почти 3 года назад, инцидент с атакой, произошедший на VNDirect, был более серьезным, когда вся атака была остановлена.Время восстановления системы и служб сокращается. дольше. Противоударное ограждение VNDirect...

Организовать три филиала в три новые компании в 2024 году

Общее собрание акционеров Biwase: объединить три филиала в три новые компании в 2024 году Утром 25 марта Акционерное общество «Binh Duong Water – Environment Corporation» (Biwase, код BWE – этаж HoSE) провело Ежегодное общее собрание акционеров 3 года. Помимо отчета Совета директоров и Генерального директора о результатах деятельности за год...

Та же категория

Цены на электроэнергию повышаются и понижаются каждые 3 месяца.

Указанная информация содержится в Решении, определяющем механизм корректировки средней розничной цены на электроэнергию, заменяющем Решение 24/2017/QD-TTg, утвержденное Премьер-министром 26 марта. Соответственно, средняя цена реализации электроэнергии устанавливается исходя из затрат на выработку электроэнергии, затрат на приобретение услуг по передаче электроэнергии, распределение электроэнергии - в розницу, диспетчеризацию электросистемы и управление рыночными сделками...

Почти 10.700 XNUMX магазинов бензина и масел выставляют электронные счета-фактуры

Почти 10.700 15 магазинов бензина и масел выставляют электронные счета. Главное управление налогообложения сообщило, что по состоянию на 3 марта 2024 года общее количество магазинов бензина и масел, которые выставляют электронные счета за каждую продажу по всей стране, составляет 10.649 5.000 магазинов. еще около 15 магазинов не выполнили это постановление. По состоянию на 3 марта 2024 года вся страна...

HoSE собирается провести делистинг акций APC

HoSE только что выпустило документ, в котором говорится, что оно исключит из листинга акции APC акционерной компании An Phu Irradiation, поскольку новое предприятие сообщает об убытках после уплаты налогов третий год подряд. Фондовая биржа Хошимина (HoSE) только что направила документ акционерной компании An Phu Irradiation, чтобы объявить об отмене...

Viettel занимает 2-е место в мире по силе бренда в сфере телекоммуникаций

Индекс силы бренда (BSI) определяется на основе результатов опроса, анализа и оценки характеристик, включая чувства клиентов по отношению к бренду (узнаваемость, любовь...) и поведение клиентов по отношению к бренду (использование продуктов и услуг, готовность рекомендовать другим, готовы платить высокую цену...). Это самый важный фактор, который создает...

Премьер-министр утвердил механизм корректировки средней розничной цены на электроэнергию

26 марта 3 года заместитель премьер-министра Ле Минь Кай подписал и обнародовал Решение № 2024/05/QD-TTg, регулирующее механизм корректировки средней розничной цены на электроэнергию. Настоящее Решение вступает в силу с 2024 мая 15 года, заменив Решение Премьер-министра № 5/2024/QD-TTg от 24 июня 2017 года, регулирующее механизм корректировки средней розничной цены на электроэнергию. рассматривается на корректировку...

последний

Премьер-министр Фам Минь Чинь провел заседание социально-экономической подкомиссии 14-го съезда партии.

Во второй половине дня 26 марта в штаб-квартире правительства под председательством товарища Фам Минь Чиня, члена Политбюро, премьер-министра, руководителя социально-экономического подкомитета 3-го Национального съезда партии, состоялось второе заседание подкомитета. На встрече обсуждался план отчета...

Поздравление с годовщиной основания Народно-революционной партии Лаоса

Содержание поздравительного послания гласит: «За прошедшие 69 лет исторический путь, особенно после 37 лет реализации политики всеобъемлющих реформ, под мудрым руководством Народно-революционной партии Лаоса страна и братский лаосский народ добились прогресса. героическая традиция...

[Фото] Красочный фестиваль индуистского Холи

НДО — Индуистский фестиваль Холи, также известный как Фестиваль красок, является одним из крупнейших индуистских фестивалей, посвященных победе добра над злом, а также проводится в честь начала весны. Как один из...

3 произведения, которые стоит прочитать в марте 3.2024 года

Улица Усян – Тан ТуйетТант Туйет – современный китайский писатель, чьи книги за последние годы переведены на большинство иностранных языков. Литература автора Тан Туйет очень труднодоступна, хотя количество ее переведенных работ растет.

Беларусь заявила, что на все провокации ответит силой; Северная Корея категорически отвергла Японию; В Китае «горячо», потому что...

Газета World & Vietnam освещает некоторые выдающиеся международные события, произошедшие за последние 24 часа.

последний