Как сообщает VietNamNet , утром 25 марта компания VNDIRECT опубликовала уведомление, подтверждающее атаку на систему компании, работающей с ценными бумагами, что привело к сбоям в работе сервиса с 10:00 утра 24 марта. Техническая команда оперативно приняла меры для устранения проблемы. Информация об инциденте также передана в полицию для расследования и разбирательства.
В обновлённом объявлении VNDIRECT сообщила, что система объекта в настоящее время находится в процессе ремонта и повторного подключения. Однако из-за большого объёма данных повторное подключение займёт больше времени, чем ожидалось.
Примечательно, что в новом заявлении VNDIRECT также четко указано, что инцидент затронул только текущие транзакции пользователей, и подтверждено: «Вся информация и активы клиентов гарантированно в безопасности и не затронуты».
По информации экспертов по информационной безопасности, инцидент VNDIRECT также затронул ряд компаний, подвергшихся атаке через сеть, таких как IPA и PTI. В частности, на сайте PTI также размещено уведомление о том, что система этого подразделения также подверглась атаке с 10:00 утра в воскресенье, 24 марта, и к утру 25 марта техническая команда полностью устранила неполадку и восстанавливала соединение. Тем временем, по состоянию на 14:30 25 марта, сайт ipa.com.vn инвестиционной компании IPA в настоящее время недоступен.
В связи с инцидентом в системе VNDIRECT, для обеспечения безопасности торговой системы Ханойская фондовая биржа - HNX приняла решение с 25 марта временно отключить удаленную и онлайн-торговлю на биржевых рынках ценных бумаг, торговлю зарегистрированными ценными бумагами, торговлю производными ценными бумагами, торговлю долговыми инструментами и торги индивидуальными корпоративными облигациями VNDIRECT на торговой площадке HNX.
Приостановка транзакционного соединения VNDIRECT с HNX продлится до тех пор, пока компания VNDIRECT Securities Company полностью не устранит проблему. Другие участники смогут подключаться и торговать в обычном режиме. «Основываясь на результатах решения компании VNDirect Securities, Ханойская фондовая биржа проведет оценку и рассмотрит вопрос о возобновлении транзакционного соединения», — говорится в заявлении HNX.
В беседе с корреспондентом VietNamNet эксперт по информационной безопасности заявил, что для полного выяснения причины кибератаки обычно требуется от 1 до 2 недель.
Эксперт выделил 3 основных риска для клиентов компании VNDIRECT Securities, а именно: прерывание транзакций, приводящее к экономическим потерям, утечка личной информации, а также возможность утечки или изменения паролей к торговым счетам.
По данным экспертов по информационной безопасности, в последнее время внимание к обеспечению сетевой безопасности предприятий и организаций во Вьетнаме значительно возросло, однако инвестиции в сетевую безопасность по-прежнему несоизмеримы. При этом кибератаки становятся всё более изощрёнными, особенно с участием крупных международных преступных группировок. Поэтому вьетнамские системы постоянно находятся под угрозой атак.
Предприятиям и организациям Вьетнама необходимо принимать более активные меры по предотвращению кибератак. Помимо анализа уязвимостей и совершенствования технологических решений, крупным предприятиям и организациям необходимо создать специализированную команду по кибербезопасности для защиты системы.
«Кроме того, необходимо нанять профессиональную службу мониторинга сетевой безопасности, чтобы оперативно выявлять случаи атак или взлома системы. Компаниям и организациям также необходимо продумать сценарии реагирования на инциденты, чтобы минимизировать ущерб», — рекомендовал эксперт по информационной безопасности.
Согласно статистике Департамента информационной безопасности Министерства информации и коммуникаций, за первые два месяца этого года Министерство информации и коммуникаций зафиксировало, предупредило и предоставило рекомендации по устранению более 1800 кибератак, приведших к инцидентам в информационных системах Вьетнама. По состоянию на конец февраля 2024 года общее количество информационных систем в стране составляло более 3200, из которых более 2100 были сертифицированы, что составляет 66,5%, что на 0,5% больше, чем в январе 2024 года, и на 6% больше, чем за аналогичный период в феврале 2024 года. |
По данным Национального центра мониторинга кибербезопасности (NCSC) при Департаменте информационной безопасности Министерства информации и коммуникаций, целенаправленные атаки (APT) во Вьетнаме растут как по количеству, так и по сложности.
Источник
Комментарий (0)