ДомойНаука и технологияЦифровая технологияДыры в безопасности, обнаруженные в результате инцидента VNDIRECT

Дыры в безопасности, обнаруженные в результате инцидента VNDIRECT


Спустя 5 дней после того, как кибератака парализовала систему, сегодня, 29.3 марта, компания VNDIRECT заявила, что рассчитывает возобновить работу с 1.4 апреля. Инцидент недоступности длился до 7 дней, показывая серьезность атаки и вызывая обеспокоенность по поводу рисков, связанных с потенциальными, необнаруженными уязвимостями безопасности в системах информационных технологий организаций и предприятий.

Г-н Нго Туан Ань, генеральный директор компании SCS Smart Cyber ​​Security, заявил, что, хотя форма атаки с целью выкупа не нова, во Вьетнаме она появилась лишь в небольших масштабах. «Атаку на VNDIRECT можно считать крупнейшей атакой с целью выкупа данных, когда-либо зарегистрированной во Вьетнаме, которая оказала огромное влияние на пользователей», - оценил г-н Туан Ань.

Ни одна система информационной безопасности не может быть на 100% защищена от кибератак.

Ни одна система информационной безопасности не может быть на 100% защищена от кибератак.

Эксперт также отметил, что в настоящее время "невозможно" сказать, что системы информационной и сетевой безопасности гарантированы на 100%, поскольку дыры и слабые места в безопасности могут появляться каждый день. Хакеры регулярно исследуют, тестируют и используют инструменты глобального сканирования для поиска лазеек для атак. Они будут искать системы и программное обеспечение, которые имеют слабые места, но не исправлены для проникновения, тем самым совершая акты саботажа или служа финансовым или политическим целям.

«Этот инцидент является предупреждением для всех нас при развертывании крупных систем информационных технологий (ИТ), содержащих большое количество данных. Чтобы максимизировать эффективность, нам нужны системы защиты в сочетании с интеллектуальным мониторингом безопасности, системами обнаружения аномалий и уделять первоочередное внимание сетевой безопасности», — подчеркнул генеральный директор СКС.

Такого же мнения придерживается и технический директор компании cКомпания по кибербезопасности NCS - Ву Нгок Сон прокомментировала, что инциденты кибербезопасности, направленные против компаний и финансовых учреждений, всегда создают большие риски для пользователей и рынка. Он сказал: «Этот инцидент является уроком и предупредительным сигналом для компаний и финансовых учреждений, чтобы они быстро пересмотрели свои системы, чтобы гарантировать, что такие досадные инциденты не произойдут в будущем».

Лидер NCS объяснил, что Вьетнам теперь подключен к глобальному миру, поэтому история хакерских групп, нацеленных на отечественные предприятия и организации, не нова. Методы работы этих групп становятся все более изощренными и используют очень высокие технологии, поэтому, по его словам, если у Вьетнама не будет систем киберзащиты международных стандартов и класса, защититься от них будет сложно.

По его словам, хакерские группы часто сканируют уязвимости в целевой системе, чтобы найти точки входа, а затем «сливаются», затаившись и собирая информацию в течение длительного времени, прежде чем осуществить атаку, которая причинит ущерб. «По нашим оценкам, в большинстве атак хакеры проникали раньше без ведома клиентов. Во многом это происходит из-за использования слабых мест программного обеспечения. Когда произойдет атака, люди будут знать, что существует дыра в безопасности», — поделился г-н Ву Нгок Сон.

Два эксперта по кибербезопасности также заявили, что предприятиям и организациям необходимо создать решения для защиты информации в нынешних условиях, включая резервирование и быстрое реагирование. Подразделениям необходимо зарезервировать систему, аналогичную основной системе, которую необходимо изолировать, чтобы в случае возникновения инцидента они могли быстро переключиться в максимально короткие сроки, которые, возможно, придется измерять в минутах, чтобы минимизировать ущерб. .

Постоянный мониторинг сетевой безопасности также всегда необходим, поскольку уязвимости всегда существуют и их нелегко обнаружить. Незаконное вторжение необходимо обнаружить на ранней стадии. Раннее обнаружение увеличивает вероятность успешного предотвращения атак, а также ограничивает риски и ущерб для бизнеса, клиентов и рынка.

Во Вьетнаме Министерство информации и коммуникаций внедрило четырехуровневую модель защиты. Соответственно, каждому бизнесу необходимы 4 уровня защиты, в том числе: постоянно дежурные специализированные силы сетевой безопасности; Нанять независимую группу мониторинга для совместного мониторинга; Проводить регулярное сканирование и оценку системы; Подключитесь к национальным системам мониторинга сетевой безопасности.



Ссылка на источник

Та же тема

Только 6% организаций во Вьетнаме готовы справиться с рисками кибербезопасности

DNVN – Согласно индексу готовности к кибербезопасности 2024 года, недавно объявленному Cisco, только 6% организаций во Вьетнаме достаточно подготовлены к борьбе с растущими рисками кибербезопасности. ...

VNDirect планирует перейти к этапу проверки потока транзакций 28 марта.

Ожидается, что VNDirect начнет проверять поток транзакций 28 марта. Две фондовые биржи временно отключились от VNDirect в первую торговую сессию недели 3 марта. Однажды Департамент заявил, что проведет оценку и рассмотрит возможность возобновления транзакционных подключений на основе результатов исправления VNDirect. У хакеров есть...

Более 60% работников рассматривают новые возможности трудоустройства или активно ищут работу.

В контексте того, что информационные технологии (ИТ) становятся важным и незаменимым фактором в большинстве областей, существует множество возможностей карьерного роста для сотрудников этой отрасли. 28 марта компания Quang Trung Software Park Development Company Limited (QTSC) совместно с Центром консалтинга и поддержки цифровой трансформации Хошимина (DXCenter) организовала семинар, посвященный тенденциям ИТ-индустрии в...

После того как у председателя округа украли более 100 миллиардов донгов, Донг Най «горячо» распорядился

27 марта Народный комитет провинции Донгнай только что опубликовал официальное послание, в котором содержится указание усилить пропаганду, бороться и предотвращать акты мошенничества и присвоения собственности в киберпространстве. Соответственно, в последнее время по всей стране и в провинции Донгнай преступники, использующие киберпространство для совершения мошенничества и присвоения собственности, усложнились, нанося большой ущерб людям и вызывая разочарование в обществе. ...

Выдающийся

последний

Тот же автор

В тайской газете появилась фотография Куанг Хай, разочарованного тем, что тренер Труссье не использовал его.

Тайские СМИ опубликовали фотографии полузащитника Нгуена Куанг Хай, грустного и разочарованного, когда французский тренер неоднократно посадил этого игрока на скамейку запасных в матче против Индонезии во втором отборочном раунде ЧМ-2 2026 марта. Тайская газета Khaosod написала: «Известный игрок вьетнамской команды Нгуен Куанг Хай был пойман на выражении разочарования, когда он нанес удар...

Пристрастившись на протяжении многих лет к алкоголю, мужчина страдал циррозом печени и варикозно расширенными венами пищевода.

Из анамнеза члены семьи рассказали, что при появлении вышеуказанных симптомов пациентка покупала лекарства извне и принимала лекарства (неизвестного типа), но улучшения по-прежнему не было. У пациента в анамнезе желудочно-кишечное кровотечение из-за варикозно расширенных вен пищевода, гастрита и алкогольного цирроза печени. 29.3 марта врач-специалист 1 Чыонг Минь Хиеу, заведующий отделением эндоскопии больницы общего профиля Сюен А Лонг Ан, заявил после...

Много читал

Как отключить сквозное шифрование в Мессенджере предельно просто

Вы ищете способ отключить сквозное шифрование в Messenger, чтобы избежать проблем, вызванных этой функцией во время использования. Сегодняшняя статья подробно расскажет вам, как отключить сквозное шифрование в Messenger на телефонах iPhone и Android.

Та же категория

Только 6% организаций во Вьетнаме готовы справиться с рисками кибербезопасности

DNVN – Согласно индексу готовности к кибербезопасности 2024 года, недавно объявленному Cisco, только 6% организаций во Вьетнаме достаточно подготовлены к борьбе с растущими рисками кибербезопасности. ...

Содействие кибербезопасности в морском секторе

DNVN – Fortinet и судостроительная компания Samsung Heavy Industries недавно подписали в Корее меморандум о взаимопонимании, ознаменовав совместное стратегическое сотрудничество в области морской кибербезопасности. ...

последний

В Минпромторге проконсультировались, чтобы решить судьбу Нефтяного Стабфонда

В частности, заявила заместитель директора Департамента внутреннего рынка г-жа Нгуен Туй Хиен, что касается предоставления нефтяным предприятиям права самостоятельно определять цены и сохранения Нефтяного стабилизационного фонда после того, как было указано на множество лазеек, Министерство промышленности и торговли и другие министерства здание...

Фокус на реализации ключевых транспортных проектов и работ

(CPV) - Премьер-министр Фам Минь Чинь требует от министерств, отраслей и населенных пунктов повысить чувство ответственности, сосредоточиться на устранении трудностей и препятствий, а также выполнить задачи по реализации важных работ и проектов государственного значения и ключевого транспортного сектора. Десятое заседание Руководящего комитета Палаты представителей...

Храм, поклоняющийся генералу Фам Динь Чонгу, получил сертификат национальной реликвии

Заместитель председателя подчеркнул и обратился к партийному комитету, властям и жителям коммуны Ан Хынг района Анзыонг с просьбой объединиться для сохранения и популяризации ценности храмовой реликвии Фам Тхыонг в округе, достойной своего статуса национального наследия. ; В то же время совместно управлять и эксплуатировать научно и эффективно...

Министр иностранных дел Буй Тхань Сон посетит Китай с официальным визитом

(CPV) - Официальный визит министра иностранных дел Буй Тхань Сона в Китай является важным визитом, демонстрирующим уважение двух стран к вьетнамско-китайской дружбе. Министр иностранных дел Буй Тхань Сон (Фото: baoquocte.vn). На очередной пресс-конференции во второй половине дня 28 марта депутат...

Ниньтхуан и город Кванджу укрепляют сотрудничество в сфере развития туризма

После рабочей поездки в Ниньтхуан туристические предприятия Кванджу (Корея) предоставят информацию, чтобы привлечь больше жителей города в частности и корейцев в целом к ​​приезду в Ниньтхуан.Вьетнам - популярное направление для бронирования билетов.Самый бизнес-класс в стране. КореяВьетнам — лучший рынок для туристов...

последний