VNDIRECT đối mặt với tấn công mã độc tống tiền
Theo thông tin Tạp chí An toàn thông tin đã đưa, xác nhận bị tấn công mạng, gây ngưng trệ hoạt động từ sáng chủ nhật ngày 24/3/2024.
VNDirect đang làm việc với các đối tác là các Tập đoàn công nghệ hàng đầu Việt Nam cũng như đã phối hợp xử lý cùng Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05), Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (A05) để đảm bảo ngăn chặn sự cố tương tự như VNDirect cho an toàn của thị trường chứng khoán.
“VNDirect bị tấn công bởi một nhóm tin tặc chuyên nghiệp. Chúng mã hóa toàn bộ dữ liệu của công ty. Đến giờ, đội ngũ đã hoàn thành bước giải mã dữ liệu bị phong tỏa. Chúng tôi đang bắt đầu khôi phục hệ thống”, ông Nguyễn Vũ Long, Tổng giám đốc VNDirect trả lời trên Bản Tin Tài chính trưa 26/3.
Chiều 26/3, website chính thức của VNDIRECT vẫn chưa thể hoạt động
Động thái của các sàn giao dịch chứng khoán
Trưa ngày 25/3, Sở Giao dịch chứng khoán Hà Nội (HNX) đã thông báo tạm thời ngắt kết nối giao dịch với VNDirect tới HNX. Động thái này được HNX cho biết để đảm bảo an toàn cho hệ thống giao dịch sau khi sở này nhận được báo cáo của VNDirect về sự cố liên quan tới hệ thống giao dịch làm gián đoạn hoạt động giao dịch.
Ngay sau đó, Sở Giao dịch Chứng khoán TP. HCM (HOSE) cũng ra thông báo ngắt kết nối giao dịch của Công ty Chứng khoán VNDirect tới Sở này kể từ ngày 25/3. Vụ việc sẽ kết thúc cho đến khi VNDirect khắc phục được hoàn toàn sự cố. Các công ty chứng khoán khác vẫn kết nối và giao dịch bình thường. HOSE cũng cho biết sẽ căn cứ vào báo cáo kết quả khắc phục của VNDirect để đánh giá và xem xét thời điểm công ty chứng khoán này được kết nối giao dịch trở lại.
Đáng lưu ý, ngoài VNDirect, còn có Tổng công ty Bảo hiểm Bưu điện (PTI) cũng bị tấn công. Trong khi website của Tập đoàn đầu tư IPA và IPAAM cũng không thể truy cập được. Cả VNDirect và PTI đều là hai đơn vị có liên quan đến bà Phạm Minh Hương. Bà Hương vừa là chủ tịch HĐQT PTI, vừa là chủ tịch VNDirect. Còn ông Vũ Hiền, chồng bà Hương là người đứng đầu của IPA và IPAAM.
Thông báo xác nhận bị tấn công trên website của Tổng công ty Bảo hiểm Bưu điện
Nhận định của các chuyên gia
Các chuyên gia công nghệ và lãnh đạo nhiều công ty chứng khoán cho rằng, sự cố tại VnDirect đã sang ngày thứ 3 cho thấy mức độ ảnh hưởng tới hệ thống giao dịch là không nhỏ, dù tài sản của khách hàng thì vẫn còn.
Ông Nguyễn Mạnh Luật, Giám đốc Trung tâm Đào tạo An toàn Thông tin CyberJutsu nhận định: "Theo tôi nó không ảnh hưởng tới tài sản của người giao dịch. Tuy nhiên có thể làm lộ lọt thông tin cá nhân của những tập khách hàng và từ đó những kẻ xấu có thể tiếp tục lừa đảo trên mạng online".
Giới phân tích đánh giá, thiệt hại lớn nhất trong sự cố không giao dịch được này sẽ thuộc về nhà đầu tư chứng khoán phái sinh do thường sử dụng tỷ lệ đòn bẩy cao bên cạnh các giao dịch mua bán thông thường. Nhưng rất khó để xác định mức độ thiệt hại của nhà đầu tư.
Luật sư Trương Thanh Đức, Giám đốc Công ty Luật ANVI cho biết: "Rất khó để xem xét trách nhiệm, nhất là trách nhiệm bồi thường. Việc có tham gia hay không tham gia thì rất khó để chứng minh được hậu quả, thiệt hại bao nhiêu, thiệt hại như thế nào, có hay không có giao dịch. Cho nên gần như là vấn đề còn bỏ ngỏ từ trước đến nay. Đã từng xảy ra nhiều việc như vậy nhưng pháp luật vẫn chưa có quy định cụ thể về trách nhiệm".
Theo những chuyên gia hàng đầu về an ninh mạng và bảo mật, từ những thông tin chính thống thì nhiều khả năng, sự cố đóng băng giao dịch tại VnDirect này khả quan nhất cũng sẽ phải mất thêm vài ngày nữa để xử lý.
Ghi nhận tại 1 số công ty chứng khoán không thuộc top đầu về thị phần môi giới đã có sự gia tăng đột biến nhà đầu tư mở tài khoản mới, trực tiếp thay vì mở tài khoản trực tuyến.
Trong thời đại số, mất kết nối giờ đây đồng nghĩa với mất tài sản. Đó là thời gian, tiền bạc, dữ liệu. Mất kết nối càng lâu thì thiệt hại càng khó lường. Điều đáng tiếc nhất khi những sự cố như thế này xảy ra, đó là những người đi tìm cách bảo vệ quyền lợi của nhà đầu tư và thực sự có khả năng để bảo vệ quyền lợi cho các nhà đầu tư, lại là chính họ.
Khuyến nghị tự đảm bảo quyền lợi đầu tư
Ông Vũ Ngọc Sơn, Giám đốc Công nghệ CTCP An ninh mạng Quốc gia NCS cho biết: "Ngay sau khi công ty chứng khoán cho hệ thống hoạt động quay trở lại, người dùng cá nhân nên kiểm tra ngay tài khoản và đổi mật khẩu truy cập vì có thể đã lộ lọt thông tin, tránh trường hợp hacker có mật khẩu và chiếm đoạt tài sản liên quan".
"Với các nhà đầu tư, đặc biệt các nhà đầu tư lâu năm họ sẽ có biện pháp đó là mở tài khoản nhiều công ty chứng khoán, khi đó giả sử một công ty bất ngờ phát sinh lỗi thì họ vẫn có thể giao dịch được ở công ty chứng khoán khác. Đó là cách mà nhà đầu tư có thể đảm bảo quyền lợi của mình trước khi nghĩ tới câu chuyện công ty chứng khoán sẽ hỗ trợ chúng ta để đảm bảo cho quyền lợi của chúng ta", anh Nguyễn Trọng Đình Tâm, Chuyên viên tư vấn đầu tư chia sẻ.
Bình Nhung
09:00 | 28/03/2024
15:00 | 25/03/2024
14:00 | 20/05/2024
10:00 | 10/04/2024
14:00 | 13/08/2020
14:00 | 17/05/2024
13:00 | 11/04/2024
14:00 | 21/08/2013
10:00 | 10/04/2024
07:00 | 16/09/2024
Trước những cáo buộc liên quan đến việc hỗ trợ tội phạm tình dục bằng công nghệ deepfake, ứng dụng nhắn tin Telegram đang bị nhà chức trách Hàn Quốc tiến hành điều tra sơ bộ để làm rõ trách nhiệm.
13:00 | 13/09/2024
Cisco đã phát hành bản cập nhật bảo mật để giải quyết hai lỗ hổng nghiêm trọng ảnh hưởng đến tiện ích cấp phép thông minh (Smart Licensing Utility), có thể cho phép kẻ tấn công từ xa chưa được xác thực leo thang đặc quyền hoặc truy cập thông tin nhạy cảm.
10:00 | 30/08/2024
Các chuyên gia bảo mật của hãng ESET (Slovakia) vừa phát hiện một phần mềm độc hại mới trên nền tảng Android có khả năng sử dụng đầu đọc NFC để đánh cắp thông tin thanh toán từ thiết bị của nạn nhân và chuyển dữ liệu này đến tay kẻ tấn công.
14:00 | 29/07/2024
Công ty cung cấp dịch vụ Communication APIs Twilio (Mỹ) đã xác nhận rằng một API không bảo mật đã cho phép các tác nhân đe dọa xác minh số điện thoại của hàng triệu người dùng xác thực đa yếu tố Authy, khiến họ có khả năng bị tấn công lừa đảo qua tin nhắn SMS và tấn công hoán đổi SIM.
Một lỗ hổng bảo mật hiện đã được vá trong ứng dụng ChatGPT của OpenAI dành cho macOS có thể cho phép kẻ tấn công cài phần mềm gián điệp vào bộ nhớ của công cụ trí tuệ nhân tạo (AI).
11:00 | 24/10/2024