VNDIRECT วางแผนที่จะเปิดดำเนินการอีกครั้ง

ระบบของบริษัทหลักทรัพย์ VNDIRECT ถูกโจมตีตั้งแต่เวลา 10.00 น. ของวันอาทิตย์ (24 มีนาคม) เช้าวันที่ 25 มีนาคม บริษัทได้ประกาศอย่างเป็นทางการบนเว็บไซต์และเพจเฟซบุ๊กของบริษัทหลักทรัพย์ VNDIRECT Joint Stock Company ว่าระบบสารสนเทศของบริษัทถูกโจมตีโดยเครือข่าย

การโจมตีทางไซเบอร์ต่อระบบ VNDIRECT เมื่อวันที่ 24 มีนาคม ทำให้บริษัทหลักทรัพย์ต้องระงับการดำเนินงานเกือบหนึ่งสัปดาห์ ภาพ: เหงียน เว้

ในประกาศเมื่อช่วงบ่ายของวันที่ 27 มีนาคม VNDIRECT กล่าวว่าระบบได้รับการกู้คืนแล้ว และขณะนี้กำลังตรวจสอบและประเมินระบบเพื่อให้แน่ใจว่าระบบมีความปลอดภัยอย่างสมบูรณ์สำหรับลูกค้าที่ทำธุรกรรมกับบริษัท

บ่ายวันที่ 29 มีนาคม ฝ่าม มินห์ เฮือง ประธานบริษัทหลักทรัพย์ VNDIRECT Securities JSC (VND) ได้ส่งข้อความหลังจากระบบของบริษัทหลักทรัพย์ถูกโจมตีเมื่อสุดสัปดาห์ที่ผ่านมา คุณเฮืองได้กล่าวขอโทษต่อการโจมตีทางไซเบอร์ที่รบกวนและระงับการทำธุรกรรมของลูกค้าในช่วงไม่กี่วันที่ผ่านมา และขอขอบคุณนักลงทุนและลูกค้าสำหรับความอดทน การสนับสนุน และความเข้าใจ

ประธานบริษัท VNDIRECT กล่าวว่า แม้ว่าระบบและข้อมูลทั้งหมดจะได้รับการกู้คืนแล้ว แต่กระบวนการตรวจสอบความปลอดภัยของข้อมูลเพื่อให้แน่ใจว่ามีสภาพการเชื่อมต่อที่ปลอดภัยจะต้องใช้เวลาอีกมาก

คาดว่า VNDIRECT จะเปิดดำเนินการซื้อขายหลักทรัพย์อีกครั้งในวันจันทร์หน้าที่ 1 เมษายน ประธานของ VNDIRECT ยังได้กล่าวด้วยว่าเขากำลังศึกษานโยบายสนับสนุนที่เหมาะสมและจะแจ้งให้ผู้ลงทุนทราบโดยเร็วที่สุด

ในช่วงบ่ายของวันที่ 29 มีนาคม นาย Tran Quang Hung รองผู้อำนวยการกรมความปลอดภัยสารสนเทศ ( กระทรวงสารสนเทศและการสื่อสาร ) ซึ่งเป็นหนึ่งในผู้เชี่ยวชาญที่ร่วมทีม VNDIRECT ให้สัมภาษณ์กับ VietNamNet ว่า "กรมความปลอดภัยสารสนเทศจะทำงานร่วมกับกรม A05 เพื่อประเมินความปลอดภัยของเครือข่ายก่อนที่ระบบจะเปิดใช้งานอย่างเป็นทางการ"

VNDIRECT คือบริษัทหลักทรัพย์ที่มีส่วนแบ่งการตลาดนายหน้าซื้อขายหุ้นใหญ่เป็นอันดับสามบน HoSE ในปี 2023 โดยมีส่วนแบ่งอยู่ที่ 7.01% รองจาก VPS และ SSI

กรมรักษาความปลอดภัยสารสนเทศเตือนการโจมตีแบบเข้ารหัส

เมื่อวันที่ 30 มีนาคม กรมความปลอดภัยสารสนเทศ (กระทรวงสารสนเทศและการสื่อสาร) แจ้งต่อ VietNamNet ว่า จากการติดตามและกำกับดูแลไซเบอร์สเปซของเวียดนาม หน่วยงานนี้ได้ค้นพบแนวโน้มการโจมตีทางไซเบอร์ที่เพิ่มมากขึ้น โดยเฉพาะการโจมตีด้วยแรนซัมแวร์

กรมความมั่นคงปลอดภัยสารสนเทศ (กระทรวงสารสนเทศและการสื่อสาร) เตือนถึงการโจมตีด้วยการเข้ารหัส ภาพประกอบ: อินเทอร์เน็ต

“เมื่อเร็วๆ นี้ ระบบสารสนเทศของหน่วยงาน องค์กร และบริษัทต่างๆ ในเวียดนามหลายแห่งถูกโจมตีด้วยแรนซัมแวร์ ทำให้เกิดการหยุดชะงักในการดำเนินงาน และเกิดความเสียหายต่อทั้งข้อมูลและภาพลักษณ์ของหน่วยงาน องค์กร และบริษัทต่างๆ รวมไปถึงกิจกรรมต่างๆ ที่ต้องรับผิดชอบเพื่อความมั่นคงปลอดภัยทางไซเบอร์ของชาติ” กรมความปลอดภัยสารสนเทศกล่าว

กรมความมั่นคงปลอดภัยสารสนเทศ ได้ออกประกาศเตือนให้หน่วยงาน องค์กร และบริษัทต่างๆ ดำเนินการตรวจสอบและนำระบบความมั่นคงปลอดภัยสารสนเทศเครือข่ายไปใช้งานในระบบสารสนเทศที่ตนบริหารจัดการอย่างจริงจัง

ขยายทั้ง Blacklist และ Whitelist เพื่อให้ตลาดโฆษณาออนไลน์มีสุขภาพดี

ช่วงบ่ายของวันที่ 26 มีนาคม ณ กรุงฮานอย กระทรวงสารสนเทศและการสื่อสารได้จัดการประชุมเพื่อปรับใช้โซลูชันสำหรับการจัดการโฆษณาออนไลน์ ภายใต้หัวข้อ "การปฏิบัติตาม - ความปลอดภัย - ความรับผิดชอบ" โดยมีรองรัฐมนตรีเหงียน ถันห์ ลัม เป็นประธาน

รองรัฐมนตรีเหงียน ถันห์ เลิม หวังว่าภาคธุรกิจและบริษัทโฆษณาจะเป็น "บุคคลภายใน" ที่นำเสนอแนวคิดและเสนอวิธีการและแนวทางที่เหมาะสมและมีประสิทธิผล แสดงให้เห็นถึงความรับผิดชอบต่ออุตสาหกรรมโฆษณาและสังคม

กระทรวงสารสนเทศและการสื่อสารได้พัฒนาและนำ Whitelist มาใช้ตั้งแต่เดือนมีนาคม พ.ศ. 2566 แต่ยังไม่บรรลุผลตามที่คาดหวัง ภาพ: TH

ในการประชุมพบปะชุมชนผู้สร้างเนื้อหาออนไลน์ในเดือนพฤษภาคม 2566 กระทรวงฯ ได้สื่อสารข้อความว่า "การสร้างเนื้อหาที่สะอาดจะได้รับโฆษณา และโฆษณาจะพบเนื้อหาที่สะอาด" อย่างไรก็ตาม จนถึงขณะนี้ยังไม่มีการนำข้อความนี้ไปปฏิบัติจริง บัญชีขาว (Whitelist) ยังไม่มีประสิทธิภาพเท่าที่คาดไว้ ธุรกิจส่วนใหญ่ไม่ได้ใช้บัญชีขาวนี้ แม้ว่ากระทรวงสารสนเทศและการสื่อสารจะมีคำแนะนำมากมายก็ตาม

จากความเป็นจริงดังกล่าว กรมวิทยุกระจายเสียง โทรทัศน์และข้อมูลอิเล็กทรอนิกส์ จึงเสนอแนวทางแก้ไขในการสร้างและใช้งาน Whitelist ที่ขยายเพิ่มเพื่อเพิ่มจำนวนไซต์ข่าวและช่องทางที่ลงทะเบียนไว้ ส่งผลให้ขยายขอบเขตการโฆษณาและการเข้าถึง ขณะเดียวกันก็สร้างเงื่อนไขให้หน่วยงานต่างๆ สามารถจัดการได้อย่างง่ายดาย

รัฐมนตรีช่วยว่าการเหงียน ถั่น เลม กล่าวว่า เราควรขยายขอบเขตไม่เพียงแต่ Whitelist เท่านั้น แต่ยังรวมถึง Blacklist ด้วย “เราตั้งเป้าที่จะเปลี่ยนแปลงสถานการณ์ปัจจุบัน เพื่อให้อนาคตของตลาดคอนเทนต์และการโฆษณาออนไลน์เป็นเรื่องราวที่ทุกฝ่ายได้ประโยชน์ โดยผู้รับประโยชน์สูงสุดคือสังคม ลูกค้า และผู้ใช้งาน ควบคู่ไปกับการปกป้องและเผยแพร่คุณค่าทางวัฒนธรรมในโลกไซเบอร์” รัฐมนตรีช่วยว่าการฯ กล่าวเน้นย้ำ

คำเตือน: มีช่องโหว่ใหม่ 6 รายการในผลิตภัณฑ์ Microsoft

เมื่อเร็ว ๆ นี้ กรมความปลอดภัยสารสนเทศ (กระทรวงสารสนเทศและการสื่อสาร) ได้ออกคำเตือนเกี่ยวกับช่องโหว่ด้านความปลอดภัยของข้อมูลระดับสูงและร้ายแรง 6 รายการในผลิตภัณฑ์ของ Microsoft ซึ่งประกาศเมื่อเดือนมีนาคม 2024

โดยได้ส่งคำเตือนไปยังหน่วยงานด้านไอทีและความปลอดภัยสารสนเทศทุกแห่งของกระทรวง กิ่งอำเภอ หน่วยงานรัฐวิสาหกิจ ธนาคาร และสถาบันการเงินแล้ว

ในปีนี้ ผู้เชี่ยวชาญคาดการณ์ว่าแฮกเกอร์จะยังคงใช้ประโยชน์จากช่องโหว่ในผลิตภัณฑ์เทคโนโลยียอดนิยมอย่างต่อเนื่อง เพื่อเป็นช่องทางในการโจมตีและควบคุมระบบ ภาพประกอบ: อินเทอร์เน็ต

ช่องโหว่ใหม่ 6 รายการที่มีอยู่ในผลิตภัณฑ์ของ Microsoft ที่กระทรวงการรักษาความปลอดภัยข้อมูลเพิ่งแนะนำให้หน่วยงาน องค์กร และธุรกิจต่างๆ ให้ความสนใจเป็นพิเศษ ถือเป็นช่องโหว่ที่ผู้เชี่ยวชาญของกระทรวงฯ ได้ประเมินและแนะนำโดยอิงจากรายการแพตช์ของ Microsoft ที่เผยแพร่ในเดือนมีนาคม 2024 ซึ่งมีช่องโหว่รวมทั้งหมด 59 รายการ

ฝ่ายรักษาความปลอดภัยข้อมูลแนะนำให้หน่วยงานตรวจสอบและทบทวนเพื่อพิจารณาว่าคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows มีแนวโน้มที่จะได้รับผลกระทบจากช่องโหว่ด้านความปลอดภัยข้อมูลระดับสูงและร้ายแรง 6 รายการที่กล่าวมาข้างต้นหรือไม่

ในกรณีที่ได้รับผลกระทบ หน่วยต่างๆ จะต้องอัปเดตแพตช์ทันทีเพื่อหลีกเลี่ยงความเสี่ยงในการถูกโจมตีจากแฮกเกอร์

แฮกเกอร์ใช้ประโยชน์จากเครื่องมือ TeamViewer เพื่อโจมตีและเข้ารหัสข้อมูลขององค์กรในเวียดนาม ผู้เชี่ยวชาญของ Bkav ค้นพบว่าแฮกเกอร์เข้าถึงระบบผ่านเครื่องมือการเข้าถึงระยะไกลของ TeamViewer บนคอมพิวเตอร์ที่ใช้ร่วมกันขององค์กร โดยการสนับสนุนองค์กรในเวียดนามจำนวนหนึ่งที่ถูกโจมตีด้วยแรนซัมแวร์