ตรัง chuข่าวกินเต๋อแฮกเกอร์โจมตีช่องโหว่ 'zero day'

แฮกเกอร์โจมตีช่องโหว่ 'zero day'


หลังจากเกิดเหตุมากว่า 2 วัน จนถึงขณะนี้ ระบบของบริษัท VNDirect Securities Joint Stock Company (VNDirect) ยังไม่สามารถเข้าถึงได้

เมื่อวันที่ 26.3 มีนาคม นายเหงียน หวู่หลง ผู้อำนวยการทั่วไปของ VNDirect เปิดเผยว่าระบบของบริษัทถูกโจมตีโดยกลุ่มโจมตีมืออาชีพ โดยเข้ารหัสข้อมูลทั้งหมดของบริษัท

เหตุการณ์ VNDirect: แฮกเกอร์โจมตีช่องโหว่ 'ศูนย์วัน' - รูปภาพที่ 1

สถานะของเว็บไซต์ VNDirect เวลา 19 น. วันนี้ 30 มีนาคม

ปัญหาได้รับการแก้ไขแล้วใน 2 ขั้นตอน และขณะนี้บริษัทได้ถอดรหัสข้อมูลที่เข้ารหัสแล้ว ดำเนินการต่อในขั้นตอนต่อไปเพื่อแก้ไขระบบ

“เรากำลังเริ่มกระบวนการแก้ไขระบบเพื่อให้เราสามารถเชื่อมต่อและแลกเปลี่ยนได้อีกครั้ง คาดว่าจะใช้เวลานานกว่านี้เนื่องจากเป็นรูปแบบการโจมตีทั่วไป แต่ค่อนข้างซับซ้อนและต้องใช้เวลา” นายหลงกล่าว

จากเหตุการณ์ของ VNDirect พูดคุยกับ ความเยาว์, Mr. Vu Ngoc Son ผู้อำนวยการฝ่ายเทคโนโลยีของบริษัทเทคโนโลยีความปลอดภัยทางไซเบอร์แห่งชาติเวียดนาม การวิเคราะห์: “จากประสบการณ์ของฉัน ฉันเดาว่ามันเกือบจะเป็นช่องโหว่ที่เกี่ยวข้องกับซอฟต์แวร์ ซึ่งหมายถึงช่องโหว่ "ศูนย์วัน" นี่เป็นช่องโหว่ของผู้ผลิตที่ไม่รู้จัก แฮกเกอร์ค้นพบมันและใช้ประโยชน์จากมัน”

เมื่อประเมินว่า VNDriect เป็นบริษัทขนาดใหญ่ในเวียดนาม ขั้นตอนการดำเนินงานของบริษัทนั้นได้มาตรฐาน คุณ Son กล่าวเพิ่มเติมว่า: "ความจริงที่ว่าแฮ็กเกอร์สามารถเจาะลึกเข้าไปในระบบได้เช่นนั้น อธิบายได้ก็ต่อเมื่อต้องมีความชาญฉลาดเท่านั้น" ผ่าน หลุมที่ไม่รู้จัก ด้วยการโจมตีแบบ "ซีโร่เดย์" ทุกระบบในโลกสามารถถูกโจมตีได้"

ต้องการความปลอดภัยทางไซเบอร์ในระดับสูง

ผู้อำนวยการฝ่ายเทคโนโลยีของบริษัทเทคโนโลยีความปลอดภัยทางไซเบอร์แห่งชาติเวียดนาม กล่าวว่า ในกรณีของเหตุการณ์ VNDirect ระบบสำรองข้อมูลก็ถูกโจมตีด้วย ไม่ใช่แค่ระบบหลักเท่านั้น

เมื่อเริ่มให้บริการ แน่นอนว่าทุกหน่วยงานจะต้องพิจารณาถึงความซ้ำซ้อน เป็นไปได้ว่าในขณะนั้น ความเป็นไปได้ทั้งหมดยังไม่ได้รับการคำนวณ ส่งผลให้ระบบสำรองข้อมูลถูกโจมตีในเวลาเดียวกัน “นี่อาจกล่าวได้ว่าเป็นหายนะสองครั้ง กรณีนี้ผมคิดว่าใช้เวลาฟื้นตัวนานเพราะระบบสำรองข้อมูลถูกโจมตี” นายสนกล่าวย้ำ

บุคคลนี้ยังเล่าว่าระบบของบริษัทหลักทรัพย์และสถาบันการเงินล้วนมีการลงทุนและขั้นตอนการดำเนินงานที่อยู่ในระดับความปลอดภัยทางไซเบอร์ทั่วไปในเวียดนาม

สถิติโลกเผยว่าสถาบันการเงินมักตกเป็นเป้าของแฮกเกอร์เสมอ เพราะเมื่อโจมตีสถาบันการเงิน แฮกเกอร์จะได้เงินมหาศาล เพียงเพราะมีข้อมูลจำนวนมากและมีเนื้อหารวมอยู่ด้วย

แน่นอนว่าแม้ว่าบริษัทหลักทรัพย์จะมีเทคโนโลยีและเงื่อนไขด้านความปลอดภัยที่ดีขึ้น แต่เหตุการณ์ต่างๆ ก็ยังคงเกิดขึ้น ซึ่งกำหนดให้บริษัทหลักทรัพย์และสถาบันการเงินต้องมีระบบรักษาความปลอดภัยทางไซเบอร์ในระดับสูงเพื่อให้สามารถมั่นใจได้

ในด้านนโยบายการรับรองสิทธิของลูกค้าหลังการแก้ไขปัญหา ผู้อำนวยการทั่วไปของ VNDirect ยืนยันว่าโดยหลักการแล้ว สิทธิของลูกค้าทั้งหมดได้รับการประกัน ขณะเดียวกัน หลังจากกระบวนการฟื้นฟูบริษัทจะมีนโยบายเพื่อให้เกิดสิทธิประโยชน์เพิ่มเติม เพื่อช่วยให้ลูกค้าเอาชนะผลที่ตามมาจากวันที่ไม่มีการทำธุรกรรม

ในขณะเดียวกัน คุณ Son แนะนำว่าทันทีที่ระบบทำงานได้อีกครั้ง ผู้ใช้จำเป็นต้องเปลี่ยนรหัสผ่านเพื่อให้แน่ใจว่าบัญชีของพวกเขายังอยู่ภายใต้การควบคุมของพวกเขา...

ตามรายงานของ VNDirect ปัญหาเกี่ยวกับระบบการซื้อขายออนไลน์ของบริษัทนี้เกิดขึ้นเมื่อเวลา 10 น. ของวันที่ 24.3 มีนาคม ที่ DC Fornix Duy Tan ระบบถูกโจมตีโดยองค์กรแฮกเกอร์ระดับนานาชาติ ระบบถูกโจมตีโดยโครงสร้างพื้นฐานเสมือน ส่งผลให้แพลตฟอร์มการซื้อขายทั้งหมดของบริษัทไม่สามารถเข้าสู่ระบบได้ชั่วคราว

ในช่วงเช้าของวันที่ 25.3 มีนาคม ตลาดหลักทรัพย์ฮานอย (HNX) ได้ประกาศยกเลิกการเชื่อมต่อการซื้อขายของ VNDirect กับ HNX ชั่วคราวตั้งแต่วันที่ 25.3 มีนาคม จนกว่า VNDirect จะแก้ไขปัญหาได้อย่างสมบูรณ์

ในช่วงบ่ายของวันที่ 25.3 มีนาคม ตลาดหลักทรัพย์โฮจิมินห์ซิตี้ (HOSE) ยังกล่าวด้วยว่าได้ยกเลิกการเชื่อมต่อการค้าของ VNDirect กับ HOSE ชั่วคราวตั้งแต่วันที่ 25.3 มีนาคม จนกว่าบริษัทนี้จะแก้ไขปัญหาได้อย่างสมบูรณ์

ในช่วงดึกของวันที่ 25.3 มีนาคม คณะกรรมการกำกับหลักทรัพย์ของรัฐได้ออกคำเตือนอย่างเป็นทางการเกี่ยวกับความปลอดภัยของระบบซื้อขายหุ้นออนไลน์

สำนักงานคณะกรรมการกำกับหลักทรัพย์แห่งรัฐกำหนดให้บริษัทต้องดูแลให้ระบบเทคโนโลยีสารสนเทศและฐานข้อมูลสำรองทำงานได้อย่างปลอดภัยและต่อเนื่อง ตามบทบัญญัติในข้อ 10 มาตรา 89 แห่งกฎหมายหลักทรัพย์ พ.ศ. 2019

นอกจากนี้ให้ทบทวนเชิงรุกและตรวจสอบแผนการรักษาความปลอดภัยของระบบเทคโนโลยีสารสนเทศของบริษัททันทีโดยเฉพาะระบบซื้อขายหุ้นและระบบที่เชื่อมต่อกับอินเทอร์เน็ตเพื่อดำเนินการแก้ไขอย่างทันท่วงที แก้ไขช่องโหว่ด้านความปลอดภัย (ถ้ามี)...



การเชื่อมโยงแหล่งที่มา

หัวข้อเดียวกัน

หุ้นต้องการการสนับสนุนเพิ่มเติมเพื่อสร้างแนวโน้มขาขึ้น

สภาพคล่องที่ระเบิดอย่างรวดเร็วตลาดหุ้นในสัปดาห์ที่ผ่านมามีกระแสเงินสดเข้ามามีส่วนร่วมอย่างมาก โดยเฉพาะอย่างยิ่งในช่วงวันที่ 18.3.2024 มีนาคม 48.000 ตลาดมีมูลค่าธุรกรรมที่จับคู่รวมกันสูงถึง 1,8 พันล้านดองเวียดนาม หรือเทียบเท่ากับ XNUMX พันล้านดอลลาร์สหรัฐ กระแสเงินสดกระจายอย่างมาก ในตลาดหุ้นตามการวิเคราะห์และประเมินของผู้เชี่ยวชาญด้านหลักทรัพย์หลายรายโดยหลักมาจากวุฒิภาวะของ...

เวียดนาม-สหรัฐฯ ส่งเสริมความร่วมมือด้านความปลอดภัยทางไซเบอร์

ในช่วงบ่ายของวันที่ 25 มีนาคม ที่กรุงฮานอย นายพลโท ลัม สมาชิก Politburo รัฐมนตรีว่าการกระทรวงความมั่นคงสาธารณะให้การต้อนรับศาสตราจารย์ Thomas J. Vallely ที่ปรึกษาอาวุโสของ Harvard Kennedy School ประเทศสหรัฐอเมริกา ในการประชุม รัฐมนตรีโต แลม แสดงความยินดีที่เห็นว่าในช่วงไม่กี่ครั้งที่ผ่านมา ทางการเวียดนามและสหรัฐฯ ได้ส่งเสริมกิจกรรมความร่วมมือที่มีความหมายเพื่อให้เป็นรูปธรรมและพัฒนา ..

VNDirect สามารถกลับมาดำเนินการได้อีกครั้งตั้งแต่เช้าวันที่ 28 มีนาคม

ในการตอบสนองต่อ VTC News ในเช้าวันที่ 26 มีนาคม ตัวแทนสื่อของ VNDirect กล่าวว่า "ขณะนี้บริษัทยังคงทำงานร่วมกับพันธมิตรเพื่อแก้ไขข้อผิดพลาดของระบบทั้งหมดที่เกิดขึ้น พันธมิตรกล่าวว่าภายในเช้าวันพฤหัสบดี (3 มีนาคม) เป็นอย่างเร็วที่สุด ปัญหาจะได้รับการแก้ไขและสามารถดำเนินการต่อไปได้" เกี่ยวกับนโยบายการสนับสนุนลูกค้า ตัวแทนตอบว่า: "ขณะนี้ยังเป็นไปไม่ได้" จัดอันดับ...

ทบทวนข้อมูลเศรษฐกิจวันที่ 25 มกราคม

อัตราแลกเปลี่ยนกลางเพิ่มขึ้น 12 VND ดัชนี VN ลดลงอย่างรวดเร็ว 13,94 จุด หรือธนาคารของรัฐถอนเงินสุทธิ 7.200 พันล้าน VND ออกจากตลาด... เป็นข้อมูลทางเศรษฐกิจที่น่าสนใจในวันที่ 25 มีนาคม ทบทวนข้อมูลเศรษฐกิจวันที่ 3 มีนาคม ทบทวนข้อมูลเศรษฐกิจประจำสัปดาห์วันที่ 21-3 มีนาคม...

ไฮไลท์

ล่าสุด

ผู้เขียนคนเดียวกัน

อ่านเพิ่มเติม

คุณเห็นอะไรจากเหตุการณ์ที่ VNDirect ถูกโจมตี?

เงินดองนับล้านล้านไม่สามารถซื้อขายได้เมื่อ VNDirect ถูกโจมตี สิ่งนี้แสดงให้เห็นถึง "ช่องโหว่" ด้านความปลอดภัยของบริการทางการเงิน ผู้ลงทุนควรทำอย่างไร? ...

เสนอปรับค่าแรงขั้นต่ำขึ้น 6% ตั้งแต่วันที่ 1 กรกฎาคม 7

ข้อเสนอให้ปรับค่าแรงขั้นต่ำเพิ่มขึ้น 6% ตั้งแต่วันที่ 1 กรกฎาคม 7 กระทรวงแรงงาน ผู้พิการจากสงคราม และกิจการสังคม กำลังร่างพระราชกฤษฎีกาควบคุมค่าแรงขั้นต่ำสำหรับพนักงานที่ทำงานภายใต้สัญญาจ้างแรงงาน ทั้งนี้กระทรวงเสนอให้ปรับค่าแรงขั้นต่ำอีก 2024% เทียบกับระดับปัจจุบัน โดยมีผลบังคับใช้ตั้งแต่วันที่ 6 กรกฎาคม 1 เป็นต้นไป ...

VNDirect "ตก" - มันเป็นเรื่องของการรับรองความปลอดภัยของข้อมูล

VNDirect "ล้มเหลว" - การรับรองความปลอดภัยของข้อมูลเป็นสิ่งสำคัญ เมื่อเทียบกับการโจมตีที่เกิดขึ้นที่บริษัทหลักทรัพย์แห่งหนึ่งเมื่อเกือบ 3 ปีที่แล้ว เหตุการณ์การโจมตีที่เกิดขึ้นที่ VNDirect นั้นรุนแรงกว่าเมื่อการโจมตีทั้งหมดหยุดลง ระยะเวลาการกู้คืนระบบและบริการคือ อีกต่อไป รั้วป้องกันการโจมตีของ VNDirect...

จัดเรียงสามสาขาเป็นสามบริษัทใหม่ในปี 2024

การประชุมสามัญผู้ถือหุ้นของ Biwase: จัดสามสาขาออกเป็นสามบริษัทใหม่ในปี 2024 ในเช้าวันที่ 25 มีนาคม บริษัทร่วมหุ้น - Binh Duong Water - Environment Corporation (Biwase รหัส BWE - ชั้น HoSE) ได้จัดการประชุมสามัญผู้ถือหุ้นประจำปี 3 นอกจากรายงานของคณะกรรมการและผู้อำนวยการทั่วไปเกี่ยวกับผลการดำเนินงานในรอบปีแล้ว...

หมวดเดียวกัน

ค่าไฟฟ้ามีการปรับเพิ่มขึ้นและลดลงทุกๆ 3 เดือน

ข้อมูลข้างต้นระบุไว้ในมติกำหนดกลไกการปรับราคาขายปลีกไฟฟ้าเฉลี่ย แทนมติที่ 24/2017/QD-TTg ที่นายกรัฐมนตรีเห็นชอบเมื่อวันที่ 26 มีนาคม ดังนั้นราคาขายไฟฟ้าเฉลี่ยจึงถูกกำหนดโดยพิจารณาจากต้นทุนการผลิตไฟฟ้า ต้นทุนการซื้อบริการส่งไฟฟ้า การจำหน่ายไฟฟ้า-ขายปลีก การจัดส่งระบบไฟฟ้า และการบริหารธุรกรรมทางการตลาด...

ร้านค้าน้ำมันและน้ำมันเกือบ 10.700 แห่งออกใบแจ้งหนี้อิเล็กทรอนิกส์

ร้านค้าน้ำมันและน้ำมันเกือบ 10.700 แห่งออกใบแจ้งหนี้อิเล็กทรอนิกส์ กรมสรรพากรทั่วไป ระบุว่า ณ วันที่ 15 มีนาคม 3 จำนวนร้านค้าน้ำมันและน้ำมันทั้งหมดที่ออกใบแจ้งหนี้อิเล็กทรอนิกส์สำหรับการขายแต่ละครั้งทั่วประเทศอยู่ที่ 2024 ร้านค้า ดังนั้นจึงมี ยังคงมีร้านค้าเกือบ 10.649 แห่งที่ยังไม่ได้ปฏิบัติตามกฎระเบียบนี้ ณ วันที่ 5.000 มีนาคม 15 ทั้งประเทศ...

HoSE กำลังจะเพิกถอนหุ้น APC

HoSE เพิ่งออกเอกสารระบุว่าจะเพิกถอนหุ้น APC ของบริษัท An Phu Irradiation Joint Stock Company เนื่องจากธุรกิจใหม่รายงานขาดทุนหลังหักภาษีเป็นปีที่สามติดต่อกัน ตลาดหลักทรัพย์โฮจิมินห์ซิตี้ (HoSE) เพิ่งส่งเอกสารไปยัง An Phu Irradiation Joint Stock Company เพื่อประกาศการยกเลิก...

Viettel ครองอันดับ 2 ของโลกในแง่ของความแข็งแกร่งของแบรนด์ในสาขาโทรคมนาคม

ดัชนีความแข็งแกร่งของแบรนด์ (BSI) พิจารณาจากผลการสำรวจ การวิเคราะห์และการประเมินคุณลักษณะ รวมถึงความรู้สึกของลูกค้าเกี่ยวกับแบรนด์ (การรับรู้ ความรัก...) และพฤติกรรมของลูกค้าที่มีต่อแบรนด์ (การใช้ผลิตภัณฑ์และบริการ ยินดีแนะนำให้ผู้อื่น ยินดีจ่ายราคาสูงครับ...) นี่คือปัจจัยที่สำคัญที่สุดที่สร้าง...

นายกรัฐมนตรีเห็นชอบกลไกการปรับราคาขายปลีกไฟฟ้าเฉลี่ย

เมื่อวันที่ 26 มีนาคม 3 รองนายกรัฐมนตรี เล มิงห์ ไค ได้ลงนามและประกาศใช้ Decision No. 2024/05/QD-TTg เกี่ยวกับกลไกในการปรับราคาค่าไฟฟ้าขายปลีกเฉลี่ย มตินี้มีผลใช้บังคับตั้งแต่วันที่ 2024 พฤษภาคม 15 แทนมติฉบับที่ 5/2024/QD-TTg ลงวันที่ 24 มิถุนายน 2017 ของนายกรัฐมนตรีที่ควบคุมกลไกการปรับราคาค่าไฟฟ้าขายปลีกเฉลี่ย ทั้งนี้ ตามราคาขายไฟฟ้าเฉลี่ย ถือเป็นการปรับ...

ล่าสุด

นายกรัฐมนตรี ฝ่ามมิงห์จิญ เป็นประธานการประชุมคณะอนุกรรมการเศรษฐกิจและสังคมของรัฐสภาพรรคครั้งที่ 14

ในช่วงบ่ายของวันที่ 26 มีนาคม ที่สำนักงานใหญ่ของรัฐบาล สหายฝ่ามมิงจิ่ง สมาชิกกรมการเมือง นายกรัฐมนตรี หัวหน้าคณะอนุกรรมการเศรษฐกิจและสังคมของสภาแห่งชาติครั้งที่ 3 ของพรรค เป็นประธานการประชุม การประชุมคณะอนุกรรมการครั้งที่ XNUMX ที่ประชุมเน้นหารือโครงร่างรายงาน...

ขอแสดงความยินดีในวันครบรอบการก่อตั้งพรรคปฏิวัติประชาชนลาว

เนื้อหาของข้อความแสดงความยินดีระบุว่า “ในระหว่างการเดินทางครั้งประวัติศาสตร์ในรอบ 69 ปีที่ผ่านมา โดยเฉพาะหลังจาก 37 ปีของการดำเนินนโยบายการปฏิรูปที่ครอบคลุม ภายใต้การนำที่ชาญฉลาดของพรรคปฏิวัติประชาชนลาว ประเทศและพี่น้องประชาชนลาวได้ส่งเสริม วีรกรรมประเพณี...

[ภาพ] เทศกาลโฮลีอันมีสีสันของชาวฮินดู

NDO - เทศกาลโฮลีของชาวฮินดูหรือที่รู้จักกันในชื่อเทศกาลแห่งสีสัน เป็นหนึ่งในเทศกาลฮินดูที่ใหญ่ที่สุดที่เฉลิมฉลองชัยชนะแห่งความดีเหนือความชั่วร้าย และยังจัดขึ้นเพื่อเป็นจุดเริ่มต้นของฤดูใบไม้ผลิอีกด้วย เป็นหนึ่งใน...

3 ผลงานน่าอ่านในเดือนมีนาคม 3.2024

ถนน Wuxiang - Tan TuyetTant Tuyet เป็นนักเขียนชาวจีนร่วมสมัยที่มีหนังสือแปลเป็นภาษาต่างประเทศมากที่สุดในช่วงไม่กี่ปีที่ผ่านมา วรรณกรรมของผู้เขียน ตัน ตูเยต เข้าถึงได้ยากมากแม้ว่าผลงานแปลของเธอจะมีเพิ่มมากขึ้นก็ตาม กับ "โพธิ์งู...

เบลารุสประกาศว่าจะตอบโต้ทุกการยั่วยุด้วยกำลัง เกาหลีเหนือปฏิเสธญี่ปุ่นอย่างตรงไปตรงมา จีน "ร้อน" เพราะ...

หนังสือพิมพ์โลกและเวียดนามเน้นเหตุการณ์ระดับนานาชาติที่โดดเด่นใน 24 ชั่วโมงที่ผ่านมา

ล่าสุด

HoSE กำลังจะเพิกถอนหุ้น APC