VNDirect drabbas av ett bakslag – Informationssäkerhet är en fråga om överlevnad.
Jämfört med attacken som inträffade mot ett värdepappersföretag för nästan tre år sedan var attacken mot VNDirect allvarligare och innebar en fullständig systemavstängning och en längre återställningstid för tjänsten.
VNDirects försvar mot attacker har "fallit isär".
Från och med i eftermiddags (25 mars), mer än 30 timmar efter att ha "attackerats av en internationell organisation", är handelsplattformen och webbplatsen för VNDirect Joint Stock Company fortfarande oåtkomliga. Det innebär att kontona för värdepappersinvesterare som innehas hos VNDirect – den tredje största mäklarfirman sett till marknadsandel, som stod för 7,01 % av transaktionerna på Ho Chi Minh City-börsen 2023 – är helt "frysta" under hela veckans första handelssession.
VNDirect uppgav att deras handelssystem attackerades med början klockan 10:00 på söndagen den 24 mars 2024. ”Hela VNDirect-systemet attackerades av en internationell organisation. VNDirects teknikteam har gjort allt för att återställa det, men på grund av den mycket stora datainfrastrukturen kommer det att ta längre tid att återansluta”, stod det i det officiella uttalandet som släpptes på morgonen den 25 mars.
Globalt sett är attacker mot finansinstitut och börser inte ovanliga. Till exempel drabbades sex stora amerikanska banker samtidigt av en distribuerad överbelastningsattack (DDoS) år 2012, vilket hindrade deras kunder från att komma åt webbplatser eller genomföra onlinetransaktioner. År 2013 bevittnade den globala aktiemarknaden också hur Nasdaq-börsen förlamades i tre timmar på grund av en DDoS-attack.
I Vietnam visar ny statistik från Kaspersky Security Network (KSN) att antalet onlineattacker som upptäcktes och blockerades av Kaspersky under 2023 var 29 625 939, en minskning med 29 % jämfört med föregående år (41 989 163 attacker under 2022). Andelen vietnamesiska användare som infekterats med webbhot under denna period uppgick till 34 %, vilket placerar Vietnam på 67:e plats globalt sett när det gäller faran i samband med webbsurfning.
Specifikt inom värdepapperssektorn utsattes VPS system (nätverks-/elektronisk handel) upprepade gånger för DDoS-attacker mellan den 23 juli och 29 juli 2020. De starkaste attackerna inträffade mellan 9:00 och 11:00 den 23 juli och mellan 13:05 och 14:00 den 29 juli. Detta orsakade överbelastning i VPS elektroniska handelssystem, vilket gjorde det svårt för VPS-kunder att logga in och till och med hindrade dem från att handla ibland.
Jämfört med VPS-attacken för nästan tre år sedan är attacken mot VNDirect allvarligare.
Enligt en analys av en teknikexpert väcker den fullständiga systemavstängningen och den långa återställningstiden för tjänsten misstankar om att hackare kan ha trängt sig ganska djupt in i systemet.
Enligt denna expert tar det vanligtvis en till två veckor att hitta hela orsaken till en cyberattack. Administratörer och experter måste spåra varje ledtråd för att rekonstruera hela attacken, och därigenom hitta sårbarheter och utveckla motåtgärder för framtiden. Dessutom finns det vanligtvis tre risker när ett värdepappersföretag attackeras: störd handel, vilket orsakar ekonomiska förluster för investerare; läckt personlig information; och komprometterade eller ändrade lösenord för konton.
För närvarande bekräftar VNDirect att all kundinformation och alla tillgångar är säkra och opåverkade. Incidenten påverkade endast transaktioner.
En avgörande faktor som kräver tidigt försvar.
I ett tal till läsare av Investment Newspaper på talkshowen "Technology 'Transforming' Customer Experience" som hölls tidigare i år beskrev Nguyen Phuc Nguyen, chef för informationsteknologi på Bao Viet Securities Company (BVSC), konsekvenserna av en attack mot värdepappersföretagens system som "fruktansvärda".
"Inom värdepappersbranschen är säkerhet en 'viktig' faktor. Värdepappersföretag har den unika egenskapen att de kan leverera realtidsdata och omedelbara transaktioner, så konsekvenserna av en attack skulle vara förödande. Därför måste tjänsteleverantörer, från det ögonblick de börjar tillhandahålla onlinetjänster, bygga försvar mot attacker och säkerhetsbarriärer", betonade Nguyen.
Inte bara inom värdepapperssektorn, utan även inom bank- och finanssektorn, är säkra investeringar en betydande investering för organisationer. Luong Tuan Thanh, chef för teknik och digital transformation påOCB Bank, uppgav att OCB:s nuvarande försvarssystem består av tre lager: att skydda kunddata, att skydda bankens system och att skydda den dagliga bank- och finansverksamheten.
"Ett högt ansett koncept gällande allmän säkerhet är 'noll förtroende'. Det betyder att även i banksystem och informationssäkerhetssystem bör ingen, inte ens bankanställda eller IT-personal, litas på för att säkerställa säkerheten under verksamheten."
Enligt Thanh riktar sig större cyberattacker och säkerhetsintrång mot specifika sektorer, så inom banksektorn delar banker information om risker och interbankattacker för att stödja varandra i försvaret. Banksystem använder främst datadrivna system för att övervaka ovanligt beteende, transaktioner eller avvikelser inom systemet, vilket möjliggör tidigt och automatiserat försvar. När en attack upptäcks är det ofta för sent. Det är därför automatiserat försvar och förberedelser är avgörande för att säkerställa säkerheten.
Angående händelsen hos VNDirect arbetar värdepappersföretaget för närvarande med partners, inklusive ledande teknikföretag i Vietnam, och samordnar med avdelningen för cybersäkerhet och högteknologisk brottsförebyggande åtgärder (PA05) och byrån för cybersäkerhet och högteknologisk brottsförebyggande åtgärder (A05) för att säkerställa att liknande incidenter som VNDirect uppvisar förhindras och att marknadssäkerheten upprätthålls.
Förutom att bygga försvar mot attacker och dela information för att stödja varandra i försvaret, måste finansinstitut i dagens cybermiljö också fokusera på att stödja kunder. Precis som med värdepapperssektorn betonade Nguyen Phuc Nguyen behovet av att hjälpa kunder att bättre skydda sig själva genom olika medel, såsom produktdesign, handelsmetoder och kundkommunikation…
Ibland kan det att bara klicka på en länk leda till att en kunds lösenord snabbt stjäls. Även på aktiemarknaden kan attacker ibland vara så enkla som att någon köper en aktie utan att faktiskt överföra pengarna... Allt detta är verkliga risker för kunderna.
7 % av VNDirects utestående aktier bytte ägare den 25 mars.
Under dagens handelssession (25 mars) såg VND-aktier en kraftig ökning i handelsvolym. Aktien handlades i snabb takt och uppgick till över 86 miljoner enheter, vilket motsvarar 7 % av företagets totala utestående aktier.
Denna siffra är tre gånger den genomsnittliga dagliga volymen under det senaste året och representerar den näst högsta likviditetsnivån i VND:s noteringshistoria, näst efter handelsdagen den 6 juli 2023 (med 105 miljoner omsatta enheter).
Vid börsens stängning den 25 mars föll VND-aktierna med 1,44 % till 23 950 VND per aktie.
[annons_2]
Källa








Kommentar (0)