Chứng khoán

Chuyên gia an ninh mạng: Cần vài ngày để khắc phục trong trường hợp VNDirect bị tấn công cả hệ thống dự phòng

Tại chương trình Khớp lệnh do VTVMoney tổ chức sáng 26/3, ông Vũ Ngọc Sơn, Giám đốc Công nghệ CTCP An ninh mạng quốc gia (NCS), đã có những chia sẻ, nhận định về câu chuyện sự cố hệ thống của công ty chứng khoán như trường hợp của VNDirect (Mã: VND).

Theo ông Sơn, đây là cuộc tấn công mã hóa dữ liệu. Thông tin ông vừa được cập nhật, sáng 26/3, phía VNDirect đã lấy lại được “key” để giải mã dữ liệu, là điều rất quan trọng, hy vọng có thể hồi phục lại hoàn toàn dữ liệu.

VNDirect đã đưa ra thông báo dự kiến sẽ kết nối lại với các sở giao dịch, nhà đầu tư mua bán bình thường từ thứ Năm (28/3). Ông Sơn đánh giá đây không phải là thời gian lâu, với khối lượng dữ liệu lớn như của VNDirect, việc hồi phục cần tính theo đơn vị ngày.

Thông thường công ty có hệ thống dự phòng, sẽ được sớm đưa lên “chạy” (áp dụng) trong trường hợp hệ thống chính bị tấn công. Tuy nhiên, chuyên gia này đánh giá trường hợp VNDirect có thể đã bị tấn công cả hệ thống dự phòng, chứ không chỉ hệ thống chính, khiến thời gian hồi phục bị kéo dài như trên.

“Việc khôi phục dữ liệu chỉ là bước đi đầu tiên. Quan trọng tiếp theo là phải tìm ra lỗ hổng mà hacker đã xâm nhập.”, ông Sơn nói thêm.

Bàn về hacker, ông Vũ Ngọc Sơn chỉ ra các công ty chứng khoán, các tổ chức tài chính thường xuyên là đối tượng tấn công của nhóm này, do số lượng thông tin khách hàng lớn, và bao gồm cả những tài sản.

Nếu như các công ty thông thường chấp nhận tự họ xây dựng lại dữ liệu, các công ty tài chính có thể chấp nhận trả tiền cho hacker để lấy lại dữ liệu. Mặc dù có nền tảng công nghệ cao hơn mặt bằng chung, các công ty chứng khoán vẫn là đích nhắm của đối tượng xấu.

Do đó, các công ty chứng khoán, tổ chức tài chính cần có mức cao cấp về an ninh mạng đề bảo về. Các hệ thống dự phòng cần được tính theo đơn vị phút, thậm chí giây (nghĩa là rất ngắn để có thể chuyển sang áp dụng khi hệ thống chính bị tấn công).

Ông Vũ Ngọc Sơn, Giám đốc Công nghệ CTCP An ninh mạng quốc gia . Ảnh: X.N chụp màn hình.

Phóng viên của VTV đã có buổi gặp mặt ông Nguyễn Vũ Long, Tổng Giám đốc VNDirect sáng 26/3. Vị CEO cho biết công ty đang khắc phục sự cố theo hai bước. Đầu tiên là tháo gỡ mã hóa hệ thống. thứ hai là khắc phục, đưa hệ thống vào vận hành như cũ. Công ty hiện đang tập trung vào bước hai. Dự kiến trong 2 ngày tới, ông Long cho biết có thể đưa hệ thống của VNDirect vào vận hành như cũ. Hiện công ty đang được nhận nhiều sự giúp đỡ từ cơ quan quản lý, thành viên thị trường... để sớm khắc phục sự cố.

Ông Sơn cũng cho biết vụ việc doanh nghiệp bị tấn công hệ thống không phải hiếm trên thế giới. Ví dụ, hacker thường tấn công vào những vị trí ít được để ý, ít được bảo vệ để tiến vào hệ thống. Hacker cũng hay tấn công vào hệ thống e-mail.

Chương trình cũng vừa kết nối với ông Nguyễn Tử Quảng, Chủ tịch Tập đoàn Công nghệ BKAV đồng thời là một đơn vị hỗ trợ tư vấn khắc phục sự cố của VNDirect.

Theo ông Quảng, đây là vụ việc “mã hóa tống tiền”, tương đối phổ biến. Hacker sẽ cài virus mã độc vào hệ thống của công ty, mã hóa các dữ liệu của công ty đó, sau đó tìm cách tống tiền.

Các tin khác

Chứng khoán khởi sắc sau phiên giảm sâu, VN-Index tăng hơn 8 điểm

Chứng khoán khởi sắc sau phiên giảm sâu, VN-Index tăng hơn 8 điểm

VN-Index giao dịch lình xình đầu phiên sáng nay, nhưng lực cầu cuối phiên đã giúp VN-Index nới rộng sắc xanh. Đà tăng của chỉ số được dẫn dắt chủ yếu với ba mã là BID, VPB, GVR, trong khi VND và LGC vẫn là hai lực cản lớn nhất của thị trường.
Nữ tướng U60 nổi danh trong ngành chứng khoán của VNDirect: Tâm huyết tu tập, ăn chay trường nhiều năm, sẵn sàng “xắn tay” đi làm những thứ không ra nhiều tiền nhưng có lợi cho người khác

Nữ tướng U60 nổi danh trong ngành chứng khoán của VNDirect: Tâm huyết tu tập, ăn chay trường nhiều năm, sẵn sàng “xắn tay” đi làm những thứ không ra nhiều tiền nhưng có lợi cho người khác

Năm 2011, bà Hương có 'cơ duyên' biết đến ăn chay dưỡng sinh nhờ trong một lần đi học một khóa Thiền, bà được mời ăn một bữa cơm chay mà theo bà ‘đó là những bữa cơm tuyệt vời mà trong đời tôi chưa từng được thưởng thức’.
"Shark" Thủy bị bắt

"Shark" Thủy bị bắt

Ông Nguyễn Ngọc Thủy (Shark Thủy) - chủ tịch Tập đoàn Egroup - bị cơ quan điều tra khởi tố bị can, bắt tạm giam về hành vi lừa đảo chiếm đoạt tài sản.
UBCK cảnh báo CTCK về bảo mật hệ thống giao dịch trực tuyến

UBCK cảnh báo CTCK về bảo mật hệ thống giao dịch trực tuyến

UBCKNN yêu cầu CTCK kiểm tra các quy trình giao dịch trực tuyến; quy trình kiểm soát rủi ro; quy trình sao lưu dự phòng hệ thống, dữ liệu; quy trình quản trị vận hành các hệ thống CNTT; xây dựng các biện pháp ứng phó và khắc phục các rủi ro về an toàn bảo mật tiềm ẩn...
Chuyển động mới từ liên doanh Gelex - Frasers Property Vietnam

Chuyển động mới từ liên doanh Gelex - Frasers Property Vietnam

Sau 1 năm hợp tác, liên doanh giữa Gelex và Frasers Property Vietnam đã khởi công 3 dự án Khu công nghiệp, được thiết kế theo mô hình Bất động sản cao cấp, với tiêu chí đặt trọng tâm vào khách hàng, đạt tiêu chuẩn công trình xanh (LEED) và hướng tới mục tiêu phát triển bền vững.
UBCKNN chỉ đạo sau sự cố xảy ra tại VNDIRECT

UBCKNN chỉ đạo sau sự cố xảy ra tại VNDIRECT

Sau sự cố tại VNDIRECT, UBCKNN yêu cầu công ty chứng khoán nghiêm túc khẩn trương thực hiện và báo cáo kết quả rà soát, kiểm tra, phương án khắc phục (nếu có) các nội dung liên quan đến bảo mật hệ thống giao dịch trước ngày 1/4/2024.
Những lần công ty chứng khoán báo lỗi hệ thống giao dịch: Từ nghẽn lệnh tới bị hacker "đánh sập", công an vào cuộc, nhà đầu tư sốt ruột "đứng ngoài cuộc chơi"

Những lần công ty chứng khoán báo lỗi hệ thống giao dịch: Từ nghẽn lệnh tới bị hacker "đánh sập", công an vào cuộc, nhà đầu tư sốt ruột "đứng ngoài cuộc chơi"

Tình trạng không thể truy cập hệ thống giao dịch thông qua các nền tảng của CTCK xuất hiện không ít lần. Việc không thể đăng nhập vào hệ thống giao dịch khiến rất nhiều nhà đầu tư tỏ ra bức xúc khi không thể thực hiện mua bán cổ phiếu.
Cổ phiếu CTCP Đầu tư Hải Phát tăng gần 60% giá trị sau 5 phiên kịch trần, liệu có "cá mập" thâu tóm HPX?

Cổ phiếu CTCP Đầu tư Hải Phát tăng gần 60% giá trị sau 5 phiên kịch trần, liệu có "cá mập" thâu tóm HPX?

Cổ phiếu HPX của CTCP Đầu tư Hải Phát (HPX -sàn HoSE) mở cửa phiên giao dịch ngày 25/3 tiếp tục tăng trần lên mức 8.010 đồng/cp - mức cao nhất kể từ đầu tháng 12/2022. Nếu tính từ mức đáy hồi tháng 9/2023, cổ phiếu HPX đã tăng gần 60% giá trị chỉ sau 5 phiên kịch trần.