Как сообщает VietNamNet , утром 25 марта компания VNDIRECT опубликовала уведомление, подтверждающее атаку на систему компании, работающей с ценными бумагами, что привело к сбоям в работе сервиса с 10:00 утра 24 марта. Техническая команда оперативно приняла меры для устранения проблемы. Информация об инциденте также передана в полицию для расследования и разбирательства.

В обновлённом объявлении VNDIRECT сообщила, что система объекта в настоящее время находится в процессе ремонта и повторного подключения. Однако из-за большого объёма данных повторное подключение займёт больше времени, чем ожидалось.

Примечательно, что в новом заявлении VNDIRECT также четко указано, что инцидент затронул только текущие транзакции пользователей, и подтверждено: «Вся информация и активы клиентов гарантированно в безопасности и не затронуты».

W-стринги-бао-мои-vndrect-1-1-1.jpg
Скриншот интерфейса сайта vndirect.com.vn в 14:35 25 марта.

По информации экспертов по информационной безопасности, инцидент VNDIRECT также затронул ряд компаний, подвергшихся атаке через сеть, таких как IPA и PTI. В частности, на сайте PTI также размещено уведомление о том, что система этого подразделения также подверглась атаке с 10:00 утра в воскресенье, 24 марта, и к утру 25 марта техническая команда полностью устранила неполадку и восстанавливала соединение. Тем временем, по состоянию на 14:30 25 марта, сайт ipa.com.vn инвестиционной компании IPA в настоящее время недоступен.

В связи с инцидентом в системе VNDIRECT, для обеспечения безопасности торговой системы Ханойская фондовая биржа - HNX приняла решение с 25 марта временно отключить удаленную и онлайн-торговлю на биржевых рынках ценных бумаг, торговлю зарегистрированными ценными бумагами, торговлю производными ценными бумагами, торговлю долговыми инструментами и торги индивидуальными корпоративными облигациями VNDIRECT на торговой площадке HNX.

Приостановка транзакционного соединения VNDIRECT с HNX продлится до тех пор, пока компания VNDIRECT Securities Company полностью не устранит проблему. Другие участники смогут подключаться и торговать в обычном режиме. «Основываясь на результатах решения компании VNDirect Securities, Ханойская фондовая биржа проведет оценку и рассмотрит вопрос о возобновлении транзакционного соединения», — говорится в заявлении HNX.

W-уведомление-о-временной-приостановке-транзакции-1-1.jpg
Уведомление HNX о временном отключении транзакционного соединения VNDIRECT с этим этажом. Фото: Ван Ань

В беседе с корреспондентом VietNamNet эксперт по информационной безопасности заявил, что для полного выяснения причины кибератаки обычно требуется от 1 до 2 недель.

Эксперт выделил 3 основных риска для клиентов компании VNDIRECT Securities, а именно: прерывание транзакций, приводящее к экономическим потерям, утечка личной информации, а также возможность утечки или изменения паролей к торговым счетам.

По данным экспертов по информационной безопасности, в последнее время внимание к обеспечению сетевой безопасности предприятий и организаций во Вьетнаме значительно возросло, однако инвестиции в сетевую безопасность по-прежнему несоизмеримы. При этом кибератаки становятся всё более изощрёнными, особенно с участием крупных международных преступных группировок. Поэтому вьетнамские системы постоянно находятся под угрозой атак.

Предприятиям и организациям Вьетнама необходимо принимать более активные меры по предотвращению кибератак. Помимо анализа уязвимостей и совершенствования технологических решений, крупным предприятиям и организациям необходимо создать специализированную команду по кибербезопасности для защиты системы.

«Кроме того, необходимо нанять профессиональную службу мониторинга сетевой безопасности, чтобы оперативно выявлять случаи атак или взлома системы. Компаниям и организациям также необходимо продумать сценарии реагирования на инциденты, чтобы минимизировать ущерб», — рекомендовал эксперт по информационной безопасности.

Согласно статистике Департамента информационной безопасности Министерства информации и коммуникаций, за первые два месяца этого года Министерство информации и коммуникаций зафиксировало, предупредило и предоставило рекомендации по устранению более 1800 кибератак, приведших к инцидентам в информационных системах Вьетнама. По состоянию на конец февраля 2024 года общее количество информационных систем в стране составляло более 3200, из которых более 2100 были сертифицированы, что составляет 66,5%, что на 0,5% больше, чем в январе 2024 года, и на 6% больше, чем за аналогичный период в феврале 2024 года.
Предотвратить риск APT-атак на агентства и организации во Вьетнаме

По данным Национального центра мониторинга кибербезопасности (NCSC) при Департаменте информационной безопасности Министерства информации и коммуникаций, целенаправленные атаки (APT) во Вьетнаме растут как по количеству, так и по сложности.