Trang chủNewsKinh tếVNDirect “thất thủ” - Sống còn chuyện đảm bảo an ninh thông...

VNDirect “thất thủ” – Sống còn chuyện đảm bảo an ninh thông tin


VNDirect “thất thủ” – Sống còn chuyện đảm bảo an ninh thông tin

So với vụ tấn công xảy ra tại một công ty chứng khoán cách đây gần 3 năm, sự cố tấn công xảy ra tại VNDirect nghiêm trọng hơn khi việc dừng toàn bộ hệ thống và thời gian phục hồi dịch vụ dài hơn.

Hàng rào chống tấn công của VNDirect “thất thủ”

Tính đến chiều nay (25/3), sau hơn 30 tiếng đồng hồ kể từ thời điểm “bị tấn công bởi một tổ chức quốc tế”, nền tảng giao dịch, trang web của Công ty cổ phần VNDirect đều chưa thể truy cập. Đồng nghĩa, tài khoản của các nhà đầu tư chứng khoán đặt tại VNDirect – công ty chứng khoán đứng thứ 3 trong top thị phần môi giới, nơi thực hiện 7,01% giao dịch trên sàn chứng khoán TP.HCM năm 2023 hoàn toàn bị “đóng băng” trong toàn bộ phiên giao dịch đầu tuần.

Phía VNDirect cho biết hệ thống giao dịch đã bị tấn công từ 10h sáng Chủ nhật ngày 24/3/2024. “Toàn bộ hệ thống của VNDirect bị tấn công bởi một tổ chức quốc tế. Đội ngũ công nghệ của VNDirect đã nỗ lực hết sức để khôi phục, nhưng do hạ tầng dữ liệu rất lớn nên sẽ cần thêm thời gian để kết nối”, thông tin chính thức phát đi sáng 25/3 cho hay.

Trên thế giới, các vụ tấn công vào các tổ chức tài chính, các sàn chứng khoán không còn quá xa lạ. Điển hình trong năm 2012, 6 ngân hàng lớn của Mỹ đã đồng loạt hứng chịu  cuộc tấn công từ chối dịch vụ (Distributed Denial of Service – DdoS) khiến khách hàng của họ không thể truy cập website hay thực hiện các giao dịch trực tuyến. Năm 2013, thị trường chứng khoán thế giới cũng chứng kiến sàn chứng khoán Nasdaq tê liệt trong 3 giờ vì tấn công DDoS.

Tại Việt Nam, thống kê mới từ ​​Kaspersky Security Network (KSN) cho thấy, số vụ tấn công trực tuyến tại Việt Nam được Kaspersky phát hiện và ngăn chặn trong năm 2023 là 29.625.939 vụ, giảm 29% so với năm ngoái (41.989.163 vụ vào năm 2022). Tỷ lệ người dùng Việt Nam bị nhiễm các mối đe dọa từ web trong giai đoạn này được ghi nhận ở mức 34%, qua đó đưa Việt Nam đứng ở vị trí thứ 67 trên toàn thế giới về mức độ nguy hiểm liên quan đến việc lướt web.

Riêng trong lĩnh vực chứng khoán, trong khoảng thời gian từ ngày 23/7 đến ngày 29/7/2020, hệ thống (mạng/giao dịch điện tử) của VPS đã liên tiếp bị tấn công DDoS với các đợt tấn công mạnh nhất diễn ra từ 9h đến 11h ngày 23/7 và từ 13h05 đến 14h00 ngày 29/7 khiến cho hệ thống giao dịch điện tử của VPS bị tắc nghẽn và khách hàng của VPS gặp khó khăn và thậm chí có lúc không thể đăng nhập hệ thống để giao dịch được.

So với vụ tấn công xảy ra tại VPS cách đây gần 3 năm, sự cố tấn công xảy ra tại VNDirect nghiêm trọng hơn.

Theo phân tích của một chuyên gia về công nghệ, việc dừng toàn bộ hệ thống và thời gian phục hồi dịch vụ lâu đặt ra nghi vấn về khả năng tin tặc (hacker) đã vào khá sâu trong hệ thống.

Cũng theo vị chuyên gia này, việc tìm ra nguyên nhân đầy đủ của một cuộc tấn công mạng, thông thương sẽ mất từ 1 đến 2 tuần. Quản trị và các chuyên gia sẽ phải lần theo từng dấu vết để dựng lại toàn bộ cuộc tấn công, từ đó tìm ra lỗ hổng và có phương án phòng chống cho tương lai. Ngoài ra, thông thường có 3 nguy cơ khi công ty chứng khoán bị tấn công, bao gồm việc giao dịch bị gián đoạn, gây thiệt hại về kinh tế cho nhà đầu tư, thông tin cá nhân bị lộ lọt và tài khoản bị lộ mật khẩu hoặc đổi mật khẩu.

Ở thời điểm hiện tại, phía VNDirect khẳng định toàn bộ thông tin và tài sản của khách hàng đều được đảm bảo trạng thái an toàn, không bị ảnh hưởng. Sự cố chỉ dừng lại ở việc gây ảnh hưởng đến việc giao dịch.

Yếu tố sống còn cần phòng vệ từ sớm

Chia sẻ với độc giả Báo Đầu tư tại Talkshow “Công nghệ ‘biến hóa’ trải nghiệm khách hàng” tổ chức đầu năm nay, “rất khủng khiếp” là cách ông Nguyễn Phúc Nguyên, Giám đốc Công nghệ thông tin, Công ty Chứng khoán Bảo Việt (BVSC) nói về hậu quả nếu xảy ra tấn công đối với hệ thống của các công ty chứng khoán.

“Trong trong lĩnh vực chứng khoán, bảo mật là yếu tố mang tính “sống còn”. Các công ty chứng khoán có đặc thù dữ liệu là realtime, giao dịch tức thời nên hậu quả nếu xảy ra tấn công sẽ rất khủng khiếp. Do đó, từ khi bắt đầu cung cấp dịch vụ trực tuyến, các nhà cung cấp dịch vụ phải xây dựng hàng rào chống tấn công, hàng rào bảo mật”, ông Nguyên nhấn mạnh.

Không riêng lĩnh vực chứng khoán, đầu tư an toàn bảo mật trong lĩnh vực tài chính ngân hàng là khoản đầu tư lớn của các tổ chức. Ông Lương Tuấn Thành, Giám đốc khối công nghệ và chuyển đổi số Ngân hàng OCB cho biết, hệ thống phòng thủ tại OCB hiện nay gồm 3 lớp: bảo vệ dữ liệu khách hàng, bảo vệ hệ thống của ngân hàng, cũng như bảo vệ hoạt động thường nhật trong ngân hàng hay lĩnh vực tài chính.

“Một ý tưởng về an toàn an ninh nhân dân được đánh giá cao là “zero trust”. Điều này có nghĩa dù là trong hệ thống ngân hàng, các hệ thống xây dựng bảo vệ an toàn an ninh thông tin thì cũng không tin ai cả, kể cả là nhân viên ngân hàng, nhân viên vận hành công nghệ thông tin, để khi vận hàng mới đảm bảo tính an toàn và bảo mật”.

Cũng theo ông Thành, các cuộc tấn công lớn, tấn công an ninh an toàn mạng đều nhắm vào các lĩnh vực cụ thể, nên trong lĩnh vực ngân hàng, các ngân hàng cũng thực hiện chia sẻ những nguy cơ, các cuộc tấn công liên ngân hàng để hỗ trợ nhau để phòng vệ. Hệ thống ngân hàng chủ yếu sử dụng những hệ thống liên quan đến dữ liệu, theo dõi những hành vi, giao dịch bất thường hay theo dõi những điểm bất thường ở trong hệ thống để có cách phòng vệ sớm và tự động hoá để làm việc phòng vệ đó. Khi phát hiện ra cuộc tấn công, thời điểm đó đã muộn. Đó là lý do phải  phòng vệ, chuẩn bị tự động để đảm bảo tính an toàn.

Đối với sự cố xảy ra tại VNDirect, hiện, công ty chứng khoán này đang làm việc với các đối tác là các tập đoàn công nghệ hàng đầu Việt Nam, cũng như phối hợp xử lý cùng Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (PA05), Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) để đảm bảo ngăn chặn sự cố tương tự như VNDirect cho an toàn của thị trường.

Ngoài xây dựng hàng rào chống tấn công và cùng nhau chia sẻ để hỗ trợ nhau trong phòng vệ, trong môi trường mạng hiện nay, các tổ chức tài chính cũng cần tập trung hỗ trợ khách hàng. Như với lĩnh vực chứng khoán, ông Nguyễn Phúc Nguyên nhấn mạnh cần  giúp khách hàng tự bảo vệ mình tốt hơn thông qua nhiều hình thức như thiết kế sản phẩm, hình thức giao dịch cũng như trao đổi với khách hàng…

Đôi khi, chỉ cần khách hàng kích phải một đường link nào đó cũng có thể bị ăn cắp mật khẩu một cách nhanh chóng. Thậm chí, trong lĩnh vực chứng khoán, việc tấn công đôi khi chỉ đơn giản là việc kẻ đằng sau mua một mã chứng khoán không phải chuyển tiền ra… Đây đều là những nguy cơ hiện hữu với khách hàng.

7% lượng cổ phiếu lưu hành của VNDirect đổi chủ phiên 25/3

Trong phiên hôm nay (25/3), giao dịch tại cổ phiếu VND ghi nhận khối lượng khớp lệnh đột biến. Cổ phiếu này khớp lệnh chóng mặt, đẩy khối lượng giao dịch lên đến hơn 86 triệu đơn vị, tương đương 7% tổng lượng cổ phiếu lưu hành của công ty.
Con số này gấp 3 lần mức bình quân phiên trong vòng một năm trở lại đây và là mức thanh khoản cao thứ 2 trong lịch sử niêm yết của VND, chỉ sau phiên 6/7/2023 (khớp lệnh 105 triệu đơn vị).

Kết thúc phiên 25/3, cổ phiếu VND giảm 1,44% xuống còn 23.950 đồng/cổ phiếu.





Nguồn

Cùng chủ đề

Nhà đầu tư lo mất cơ hội vì công ty chứng khoán gặp sự cố

Thị trường lao dốc cuối phiên, cổ phiếu mà Thuỳ Linh nắm giữ cũng giảm mạnh nhưng cô không cách nào đăng nhập được tài khoản mở tại VNDirect để thoát hàng. Thùy Linh tự nhận mình là người "nghiện" giao dịch, bởi thời gian quay vòng vốn của cô chỉ tính bằng ngày. Những phiên gần đây là thời điểm ưa thích của Linh, bởi thị trường biến động. Vừa lướt sóng T+ trên thị trường cơ sở,...

Bộ Công an điều tra vụ VNDirect bị tấn công

Tối 25/3, trả lời PV VTC News, đại diện Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an) cho biết, đơn vị đang điều tra, xác minh việc hệ thống của VNDirect bị tấn công.Trước đó, Công ty chứng khoán VNDirect thông báo hệ thống bị tấn công từ 10h ngày 24/3, đến sáng 25/3 đã khắc phục và trong quá trình kết nối lại giao dịch. Tuy nhiên,...

Nhìn thấy gì từ sự cố VNDirect bị tấn công?

Hàng nghìn tỷ đồng bị kẹt không thể giao dịch khi VNDirect bị tấn công. Điều này cho thấy "lỗ hổng" bảo mật của dịch vụ tài chính. Nhà đầu tư nên làm gì? ...

VN-Index giảm gần 14 điểm trong ngày hệ thống VNDIRECT bị tê liệt

Thị trường mở cửa trong sắc đỏ sau 3 phiên tăng điểm tích cực liên tiếp giúp VN-Index xác lập đỉnh mới trong vòng hơn 1 năm khi chính thức vượt ngưỡng kháng cự 1.280 điểm. Sau 30 phút điều chỉnh nhẹ, lực cầu tham gia khá sôi động và chiếm áp đảo phe mua giúp thị trường nhanh chóng lấy lại sắc xanh. Nhóm bất động sản là điểm sáng với NVL tăng điểm tốt cùng với...

VNDirect bị tấn công, HNX ngắt kết nối giao dịch để đảm bảo an toàn

DNVN - Sau khi Công ty Chứng khoán VNDirect bị tấn công, Sở Giao dịch Chứng khoán Hà Nội (HNX) thông báo tạm thời ngắt kết nối của HNX nhằm đảm bảo an toàn cho hệ thống giao dịch. ...

Nổi bật

Mới nhất

Cùng tác giả

Khởi công dự án cải tạo đường sắt hơn 2.000 tỷ đồng tại Quảng Bình

Khởi công dự án cải tạo đường sắt hơn 2.000 tỷ đồng tại Quảng Bình Sáng ngày 22/3, tại huyện Tuyên Hoá, tỉnh Quảng Bình đã diễn ra Lễ triển khai thi công Dự án cải tạo đường sắt khu vực đèo Khe Nét, thuộc đường sắt Hà Nội - TP. Hồ Chí Minh. Tham dự buổi lễ có lãnh đạo Bộ GTVT; lãnh đạo...

VN-Index giảm gần 14 điểm phiên đầu tuần, NVL giao dịch đột biến

VN-Index giảm gần 14 điểm phiên đầu tuần, NVL giao dịch đột biếnThị trường chứng khoán biến động tiêu cực trong phiên đầu tuần khi đa số các nhóm ngành cổ phiếu đi xuống, trong khi nhiều cổ phiếu bất động sản đi ngược lại xu hướng chung. VN-Index hôm cuối tuần đạt mức cao nhất trong phiên tại 1.291,27, nhưng không thể giữ vững,...

Hai bãi đậu xe ngầm tại TP.HCM đầu tư theo hình thức BOO không phù hợp

Hai bãi đậu xe ngầm tại TP.HCM đầu tư theo hình thức BOO không phù hợp Bãi đậu xe ngầm Hoa Lư và Tao Đàn tại TP.HCM đầu tư theo hình thức đối tác công tư (Hợp đồng BOO) không còn phù hợp với quy định của Luật Đầu tư theo phương thức đối tác công tư (PPP). Sở Giao thông - Vận tải TP.HCM...

Bài đọc nhiều

Sắp xếp ba chi nhánh thành ba công ty mới trong năm 2024

ĐHĐCĐ Biwase: Sắp xếp ba chi nhánh thành ba công ty mới trong năm 2024Sáng ngày 25/3, CTCP - Tổng công ty Nước - Môi trường Bình Dương (Biwase, mã BWE - sàn HoSE) tổ chức Đại hội đồng cổ đông thường niên năm 2024. Bên cạnh Báo cáo của Hội đồng quản trị, của Tổng giám đốc về kết quả kinh doanh trong năm...

Đề xuất điều chỉnh mức lương tối thiểu tăng 6% từ ngày 1/7/2024

Đề xuất điều chỉnh mức lương tối thiểu tăng 6% từ ngày 1/7/2024Bộ Lao động - Thương binh và Xã hội đang dự thảo Nghị định quy định mức lương tối thiểu đối với người lao động làm việc theo hợp đồng lao động. Theo đó, Bộ đề xuất điều chỉnh mức lương tối thiểu tăng 6% so với mức hiện hành để áp dụng từ ngày 1/7/2024. ...

VN-Index tiềm ẩn rung lắc trước thềm 1.300 điểm

VN-Index biến động bứt phá; thị trường tiến tới 1.300 điểm; PNJ duy trì doanh thu tích cực; Vincom Retail rời Vingroup, đón "nữ tướng" trở lại; lịch trả cổ tức... ...

Cùng chuyên mục

Tăng chuyến tàu khách Bắc Nam

Cụ thể, tàu SE11 xuất phát ga Hà Nội lúc 21h20, đến ga Sài Gòn lúc 11h20. Chiều ngược lại, tàu SE12 xuất phát ga Sài Gòn lúc 19h25, đến ga Hà Nội lúc 9h20. Giá vé chặng suốt một chiều loại chỗ ghế ngồi từ 958.000 đồng/vé; giường nằm từ 1.170.000 đồng/vé trở lên, phụ thuộc ngày đi, loại chỗ. Ngoài ra, nhằm đáp ứng nhu cầu của hành khách, ngành đường sắt cũng chạy thêm tàu SE30/SE29 giữa...

Khởi công dự án cải tạo đường sắt hơn 2.000 tỷ đồng tại Quảng Bình

Khởi công dự án cải tạo đường sắt hơn 2.000 tỷ đồng tại Quảng Bình Sáng ngày 22/3, tại huyện Tuyên Hoá, tỉnh Quảng Bình đã diễn ra Lễ triển khai thi công Dự án cải tạo đường sắt khu vực đèo Khe Nét, thuộc đường sắt Hà Nội - TP. Hồ Chí Minh. Tham dự buổi lễ có lãnh đạo Bộ GTVT; lãnh đạo...

VN-Index giảm gần 14 điểm phiên đầu tuần, NVL giao dịch đột biến

VN-Index giảm gần 14 điểm phiên đầu tuần, NVL giao dịch đột biếnThị trường chứng khoán biến động tiêu cực trong phiên đầu tuần khi đa số các nhóm ngành cổ phiếu đi xuống, trong khi nhiều cổ phiếu bất động sản đi ngược lại xu hướng chung. VN-Index hôm cuối tuần đạt mức cao nhất trong phiên tại 1.291,27, nhưng không thể giữ vững,...

Giảm thiểu rác thải nhựa trong lĩnh vực du lịch

Chủ tịch Hiệp hội Du lịch Việt Nam Vũ Thế Bình cho biết, du lịch là lĩnh vực nhạy cảm với các vấn đề môi trường, vì vậy ngành du lịch cần đi trước trong quá trình chuyển đổi xanh. Từ đó, các sản phẩm du lịch xanh của Việt Nam sớm được tung ra thị trường quốc tế và góp phần nâng cao vị thế của du lịch Việt Nam. Năm 2024, ngành du lịch Việt Nam...

Mới nhất

Xe hoa bốc cháy khi đang diễu hành trên phố Đà Nẵng

Tối 25/3, một xe hoa trang trí tuyên truyền, quảng bá cho Lễ hội Quán Thế Âm 2024 (Ngũ Hành Sơn, thành phố Đà Nẵng) bốc cháy khi đang diễu hành trên đường Phan Châu Trinh (quận Hải Châu).Khi vụ cháy xảy ra, lực lượng chức năng nhanh chóng dùng bình cứu hỏa để dập lửa nên không...

Tiền Giang nâng cao chất lượng sinh hoạt Đảng theo Quy định 213

Những tồn tại, hạn chế cần khắc phục Trong buổi sinh hoạt đảng viên 213 mới đây tại Chi bộ ấp Mỹ Hưng, xã Mỹ Phong (thành phố Mỹ Tho), một đảng viên cao tuổi phàn nàn: “Đã quá giờ họp mà chỉ có mấy đảng viên dự. Các đồng chí vắng mặt không tôn trọng tổ chức....

Có nhiều cách để tới Phú Quốc vào mùa đẹp nhất trong năm

Di chuyển thuận lợi không cần máy bay Di chuyển đến Phú Quốc, du khách vẫn thường quen thuộc với hình thức bay. Tuy nhiên, để tránh phụ thuộc vào giá vé hay thoải mái lựa chọn khung giờ khởi hành, du khách tại khu vực Nam Bộ, miền Tây có thể chọn đi bằng tàu hoặc phà...

Mới nhất