Trang chủNewsKinh tếVNDirect “thất thủ” - Sống còn chuyện đảm bảo an ninh thông...

VNDirect “thất thủ” – Sống còn chuyện đảm bảo an ninh thông tin


VNDirect “thất thủ” – Sống còn chuyện đảm bảo an ninh thông tin

So với vụ tấn công xảy ra tại một công ty chứng khoán cách đây gần 3 năm, sự cố tấn công xảy ra tại VNDirect nghiêm trọng hơn khi việc dừng toàn bộ hệ thống và thời gian phục hồi dịch vụ dài hơn.

Hàng rào chống tấn công của VNDirect “thất thủ”

Tính đến chiều nay (25/3), sau hơn 30 tiếng đồng hồ kể từ thời điểm “bị tấn công bởi một tổ chức quốc tế”, nền tảng giao dịch, trang web của Công ty cổ phần VNDirect đều chưa thể truy cập. Đồng nghĩa, tài khoản của các nhà đầu tư chứng khoán đặt tại VNDirect – công ty chứng khoán đứng thứ 3 trong top thị phần môi giới, nơi thực hiện 7,01% giao dịch trên sàn chứng khoán TP.HCM năm 2023 hoàn toàn bị “đóng băng” trong toàn bộ phiên giao dịch đầu tuần.

Phía VNDirect cho biết hệ thống giao dịch đã bị tấn công từ 10h sáng Chủ nhật ngày 24/3/2024. “Toàn bộ hệ thống của VNDirect bị tấn công bởi một tổ chức quốc tế. Đội ngũ công nghệ của VNDirect đã nỗ lực hết sức để khôi phục, nhưng do hạ tầng dữ liệu rất lớn nên sẽ cần thêm thời gian để kết nối”, thông tin chính thức phát đi sáng 25/3 cho hay.

Trên thế giới, các vụ tấn công vào các tổ chức tài chính, các sàn chứng khoán không còn quá xa lạ. Điển hình trong năm 2012, 6 ngân hàng lớn của Mỹ đã đồng loạt hứng chịu  cuộc tấn công từ chối dịch vụ (Distributed Denial of Service – DdoS) khiến khách hàng của họ không thể truy cập website hay thực hiện các giao dịch trực tuyến. Năm 2013, thị trường chứng khoán thế giới cũng chứng kiến sàn chứng khoán Nasdaq tê liệt trong 3 giờ vì tấn công DDoS.

Tại Việt Nam, thống kê mới từ ​​Kaspersky Security Network (KSN) cho thấy, số vụ tấn công trực tuyến tại Việt Nam được Kaspersky phát hiện và ngăn chặn trong năm 2023 là 29.625.939 vụ, giảm 29% so với năm ngoái (41.989.163 vụ vào năm 2022). Tỷ lệ người dùng Việt Nam bị nhiễm các mối đe dọa từ web trong giai đoạn này được ghi nhận ở mức 34%, qua đó đưa Việt Nam đứng ở vị trí thứ 67 trên toàn thế giới về mức độ nguy hiểm liên quan đến việc lướt web.

Riêng trong lĩnh vực chứng khoán, trong khoảng thời gian từ ngày 23/7 đến ngày 29/7/2020, hệ thống (mạng/giao dịch điện tử) của VPS đã liên tiếp bị tấn công DDoS với các đợt tấn công mạnh nhất diễn ra từ 9h đến 11h ngày 23/7 và từ 13h05 đến 14h00 ngày 29/7 khiến cho hệ thống giao dịch điện tử của VPS bị tắc nghẽn và khách hàng của VPS gặp khó khăn và thậm chí có lúc không thể đăng nhập hệ thống để giao dịch được.

So với vụ tấn công xảy ra tại VPS cách đây gần 3 năm, sự cố tấn công xảy ra tại VNDirect nghiêm trọng hơn.

Theo phân tích của một chuyên gia về công nghệ, việc dừng toàn bộ hệ thống và thời gian phục hồi dịch vụ lâu đặt ra nghi vấn về khả năng tin tặc (hacker) đã vào khá sâu trong hệ thống.

Cũng theo vị chuyên gia này, việc tìm ra nguyên nhân đầy đủ của một cuộc tấn công mạng, thông thương sẽ mất từ 1 đến 2 tuần. Quản trị và các chuyên gia sẽ phải lần theo từng dấu vết để dựng lại toàn bộ cuộc tấn công, từ đó tìm ra lỗ hổng và có phương án phòng chống cho tương lai. Ngoài ra, thông thường có 3 nguy cơ khi công ty chứng khoán bị tấn công, bao gồm việc giao dịch bị gián đoạn, gây thiệt hại về kinh tế cho nhà đầu tư, thông tin cá nhân bị lộ lọt và tài khoản bị lộ mật khẩu hoặc đổi mật khẩu.

Ở thời điểm hiện tại, phía VNDirect khẳng định toàn bộ thông tin và tài sản của khách hàng đều được đảm bảo trạng thái an toàn, không bị ảnh hưởng. Sự cố chỉ dừng lại ở việc gây ảnh hưởng đến việc giao dịch.

Yếu tố sống còn cần phòng vệ từ sớm

Chia sẻ với độc giả Báo Đầu tư tại Talkshow “Công nghệ ‘biến hóa’ trải nghiệm khách hàng” tổ chức đầu năm nay, “rất khủng khiếp” là cách ông Nguyễn Phúc Nguyên, Giám đốc Công nghệ thông tin, Công ty Chứng khoán Bảo Việt (BVSC) nói về hậu quả nếu xảy ra tấn công đối với hệ thống của các công ty chứng khoán.

“Trong trong lĩnh vực chứng khoán, bảo mật là yếu tố mang tính “sống còn”. Các công ty chứng khoán có đặc thù dữ liệu là realtime, giao dịch tức thời nên hậu quả nếu xảy ra tấn công sẽ rất khủng khiếp. Do đó, từ khi bắt đầu cung cấp dịch vụ trực tuyến, các nhà cung cấp dịch vụ phải xây dựng hàng rào chống tấn công, hàng rào bảo mật”, ông Nguyên nhấn mạnh.

Không riêng lĩnh vực chứng khoán, đầu tư an toàn bảo mật trong lĩnh vực tài chính ngân hàng là khoản đầu tư lớn của các tổ chức. Ông Lương Tuấn Thành, Giám đốc khối công nghệ và chuyển đổi số Ngân hàng OCB cho biết, hệ thống phòng thủ tại OCB hiện nay gồm 3 lớp: bảo vệ dữ liệu khách hàng, bảo vệ hệ thống của ngân hàng, cũng như bảo vệ hoạt động thường nhật trong ngân hàng hay lĩnh vực tài chính.

“Một ý tưởng về an toàn an ninh nhân dân được đánh giá cao là “zero trust”. Điều này có nghĩa dù là trong hệ thống ngân hàng, các hệ thống xây dựng bảo vệ an toàn an ninh thông tin thì cũng không tin ai cả, kể cả là nhân viên ngân hàng, nhân viên vận hành công nghệ thông tin, để khi vận hàng mới đảm bảo tính an toàn và bảo mật”.

Cũng theo ông Thành, các cuộc tấn công lớn, tấn công an ninh an toàn mạng đều nhắm vào các lĩnh vực cụ thể, nên trong lĩnh vực ngân hàng, các ngân hàng cũng thực hiện chia sẻ những nguy cơ, các cuộc tấn công liên ngân hàng để hỗ trợ nhau để phòng vệ. Hệ thống ngân hàng chủ yếu sử dụng những hệ thống liên quan đến dữ liệu, theo dõi những hành vi, giao dịch bất thường hay theo dõi những điểm bất thường ở trong hệ thống để có cách phòng vệ sớm và tự động hoá để làm việc phòng vệ đó. Khi phát hiện ra cuộc tấn công, thời điểm đó đã muộn. Đó là lý do phải  phòng vệ, chuẩn bị tự động để đảm bảo tính an toàn.

Đối với sự cố xảy ra tại VNDirect, hiện, công ty chứng khoán này đang làm việc với các đối tác là các tập đoàn công nghệ hàng đầu Việt Nam, cũng như phối hợp xử lý cùng Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (PA05), Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) để đảm bảo ngăn chặn sự cố tương tự như VNDirect cho an toàn của thị trường.

Ngoài xây dựng hàng rào chống tấn công và cùng nhau chia sẻ để hỗ trợ nhau trong phòng vệ, trong môi trường mạng hiện nay, các tổ chức tài chính cũng cần tập trung hỗ trợ khách hàng. Như với lĩnh vực chứng khoán, ông Nguyễn Phúc Nguyên nhấn mạnh cần  giúp khách hàng tự bảo vệ mình tốt hơn thông qua nhiều hình thức như thiết kế sản phẩm, hình thức giao dịch cũng như trao đổi với khách hàng…

Đôi khi, chỉ cần khách hàng kích phải một đường link nào đó cũng có thể bị ăn cắp mật khẩu một cách nhanh chóng. Thậm chí, trong lĩnh vực chứng khoán, việc tấn công đôi khi chỉ đơn giản là việc kẻ đằng sau mua một mã chứng khoán không phải chuyển tiền ra… Đây đều là những nguy cơ hiện hữu với khách hàng.

7% lượng cổ phiếu lưu hành của VNDirect đổi chủ phiên 25/3

Trong phiên hôm nay (25/3), giao dịch tại cổ phiếu VND ghi nhận khối lượng khớp lệnh đột biến. Cổ phiếu này khớp lệnh chóng mặt, đẩy khối lượng giao dịch lên đến hơn 86 triệu đơn vị, tương đương 7% tổng lượng cổ phiếu lưu hành của công ty.
Con số này gấp 3 lần mức bình quân phiên trong vòng một năm trở lại đây và là mức thanh khoản cao thứ 2 trong lịch sử niêm yết của VND, chỉ sau phiên 6/7/2023 (khớp lệnh 105 triệu đơn vị).

Kết thúc phiên 25/3, cổ phiếu VND giảm 1,44% xuống còn 23.950 đồng/cổ phiếu.





Nguồn

Cùng chủ đề

Chuyên gia VNDirect nói về rủi ro lạm phát Mỹ ở nhiệm kỳ mới của Trump

Vị chuyên gia từ VNDirect để ngỏ rủi ro NHNN phải tăng lãi suất nếu áp lực tỷ giá vượt ngoài tầm kiểm soát do những biến động về chính sách thương mại của Trump trong năm tới. Chuyên gia VNDirect nói về rủi ro lạm phát Mỹ ở nhiệm kỳ mới của Trump Vị chuyên gia từ VNDirect để ngỏ rủi ro NHNN phải tăng lãi suất nếu áp lực tỷ giá vượt ngoài tầm kiểm soát do những...

VND đánh mất thị phần

Trong báo cáo mới đây, Công ty cổ phần Chứng khoán DSC (DSC) không đưa ra định giá cổ phiếu VND của Công ty cổ phần Chứng khoán VNDirect trong báo cáo mới đây. Trong báo cáo mới đây, Công ty cổ phần Chứng khoán DSC (DSC) không đưa ra định giá cổ phiếu VND của Công ty cổ phần Chứng khoán VNDirect trong báo cáo mới đây. ...

Crystal Bay chậm trả 421 tỷ đồng trái phiếu cho VNDirect

Trong tháng 11 vừa qua, một trái phiếu chậm trả được công bố từ CTCP Crystal Bay, do VNDirect sở hữu 100% trái phiếu. Trong tháng 11 vừa qua, một trái phiếu chậm trả được công bố từ CTCP Crystal Bay, do VNDirect sở hữu 100% trái phiếu. Báo cáo tổng quan thị trường trái phiếu doanh nghiệp do VIS Rating công bố chiều 5/12...

Crystal Bay chậm trả 421 tỷ đồng cho VNDirect

DNVN - Báo cáo của VIS Rating cho thấy, trong tháng 11/2024, một trái phiếu chậm trả được công bố từ CTCP Crystal Bay, do VNDirect sở hữu 100% trái phiếu. ...

Nhiều điểm sáng dù khối ngoại chưa dứt bán ròng

Chuỗi bán ròng của các nhà đầu tư nước ngoài vẫn chưa dứt trong tuần đầu tháng 11/2024. Tuy nhiên, tín hiệu đáng mừng khi sản phẩm mới đã được nhiều tổ chức ngoại sử dụng ngay ở những chu kỳ thanh toán đầu tiên. Tuần đầu gỡ vướng pre-funding: Nhiều điểm sáng dù khối ngoại chưa dứt bán ròngChuỗi bán ròng của các nhà đầu tư nước ngoài vẫn chưa dứt trong tuần đầu tháng 11/2024. Tuy nhiên,...

Nổi bật

Mới nhất

Cùng tác giả

Thông xe tạm 2 đoạn cao tốc Bến Lức

Hai đoạn của tuyến cao tốc Bến Lức – Long Thành thông xe sẽ tạo thêm hướng đi mới giúp giảm ùn tắc giao thông dịp giáp Tết Nguyên đán. Hai đoạn của tuyến cao tốc Bến Lức – Long Thành thông xe sẽ tạo thêm hướng đi mới giúp giảm ùn tắc giao thông dịp giáp Tết Nguyên đán. Ngày 23/1 (ngày 24 tháng...

Người mua tranh thủ “xuống tiền”, chung cư Hà Nội năm 2024 tăng trưởng tốt

Kết thúc năm 2024, thị trường căn hộ tại Hà Nội chứng kiến sự cân bằng đáng kể về giá cả với TP.HCM, thậm chí có xu hướng vượt lên ở một số phân khúc. Người mua tranh thủ “xuống tiền”, chung cư Hà Nội năm 2024 tăng trưởng tốtKết thúc năm 2024, thị trường căn hộ tại Hà Nội chứng kiến sự cân bằng đáng kể về giá cả với TP.HCM, thậm chí có xu hướng vượt lên ở...

Đã có 63 trường hợp cấp cứu do pháo nổ trong dịp nghỉ Tết

Trong ba ngày nghỉ Tết đầu tiên của năm 2025, các bệnh viện trên cả nước đã tiếp nhận 81.887 bệnh nhân, trong đó có 63 trường hợp cấp cứu do pháo nổ. Trong ba ngày nghỉ Tết đầu tiên của năm 2025, các bệnh viện trên cả nước đã tiếp nhận 81.887 bệnh nhân, trong đó có 63 trường hợp cấp cứu do pháo nổ. Theo...

Nước rút thẩm định Dự án đầu tư đường sắt Lào Cai – Hà Nội

Hội đồng thẩm định nhà nước được giao khẩn trương thẩm định Báo cáo nghiên cứu tiền khả thi Dự án đầu tư xây dựng tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng theo quy định, hoàn thành thẩm định, trình Chính phủ trước ngày 5/2/2025. Nước rút thẩm định Dự án đầu tư đường sắt Lào Cai - Hà Nội - Hải PhòngHội đồng thẩm định nhà nước được giao khẩn trương thẩm định Báo cáo...

Giá nhà ở và đất nền có thể sẽ tiếp tục tăng trong năm 2025

Trong năm trước, một số phân khúc bất động sản đã thiết lập mặt bằng giá cao kỷ lục. Tuy nhiên, theo Viện Kinh tế xây dựng (Bộ Xây dựng), đà tăng giá vẫn chưa kết thúc. Trong năm trước, một số phân khúc bất động sản đã thiết lập mặt bằng giá cao kỷ lục. Tuy nhiên, theo Viện Kinh tế xây dựng (Bộ Xây dựng), đà tăng giá vẫn chưa kết thúc. ...

Bài đọc nhiều

Tỷ giá Yen Nhật hôm nay 29/1/2025: Đồng Yen trượt giá

Tỷ giá Yen Nhật hôm nay 29/1/2025: Đồng Yen trượt giá. Đổi 1 Man bằng bao nhiêu VND? Eximbank là ngân hàng mua Yen cao nhất. Tỷ giá Yen trong nước hôm nay 29/1/2025 Tỷ giá Yen Nhật hôm nay khảo sát vào sáng 29/1/2025 tại các ngân hàng, cụ thể như sau: Tại Vietcombank, tỷ giá Yen Nhật Vietcombank có tỷ giá mua là 155,23 VND/JPY và tỷ giá...

Phục hồi sau phiên giảm

Giá vàng hôm nay 29/01/2025: Giá vàng phục hồi vào thứ Ba sau mức giảm trong phiên trước do đợt bán tháo trên thị trường rộng lớn do công nghệ dẫn đầu. Giá vàng hôm nay 29/01/2025 Tại thời điểm khảo sát lúc 4h30 ngày 29/01/2025, giá vàng miếng trên sàn giao dịch của một số công ty được niêm yết như sau: Giá vàng SJC được Công ty...

Giá vàng mùng 2 Tết Ất Tỵ: Quay đầu giảm nhẹ

Giá vàng hôm nay 30/01/2025: Trong khi vàng trong nước đang "nghỉ lễ", giá vàng thế giới giảm khi đồng USD, lợi suất tăng sau khi Fed giữ nguyên lãi suất Giá vàng hôm nay 30/01/2025 Tại thời điểm khảo sát lúc 4h30 ngày 30/01/2025, giá vàng miếng trên sàn giao dịch của một số công ty được niêm yết như sau: Giá vàng SJC được Công ty Vàng...

Dự báo giá vàng mùng 1 Tết Ất Tỵ: Vươn cao

Dự báo giá vàng mùng 1 Tết Ất Tỵ: Thị trường vàng thế giới và trong nước đã có một năm sôi động, với giá tăng mạnh và nhiều lần “xô đổ” kỷ lục trong năm 2024 Địa chỉ tham khảo các cửa hàng vàng được yêu thích tại Hà Nội: 1. Bảo Tín Minh Châu - 15 - 29 Trần Nhân Tông, Bùi Thị Xuân, Hai Bà Trưng, Hà Nội 2....

Dự báo giá vàng ngày mai 28/01/2025: Chuẩn bị tăng giá

Dự báo giá vàng ngày mai 28/01/2025: Tuần qua, thị trường vàng miếng đã ghi nhận đà tăng giá mạnh mẽ khi giá vàng thế giới bứt phá lên mức đỉnh của mọi thời đại Địa chỉ tham khảo các cửa hàng vàng được yêu thích tại Hà Nội: 1. Bảo Tín Minh Châu - 15 - 29 Trần Nhân Tông, Bùi Thị Xuân, Hai Bà Trưng, Hà Nội 2. Công ty...

Cùng chuyên mục

Dự báo giá tiêu ngày mai 31/1/2025, trong nước bình ổn giá

Dự báo giá tiêu ngày mai 31/1/2025, giá tiêu trực tuyến, giá tiêu Đắk Lắk, giá tiêu Đắk Nông, giá tiêu Bình Phước, giá tiêu Gia Lai, giá tiêu ngày 31/1. Dự báo giá tiêu ngày mai ​​​​​Dự báo giá tiêu trong nước ngày mai 31/1/2025 ổn định, ít biến động và neo ở mức cao. Giá tiêu hôm nay được cập nhật chiều ngày 30/1/2025 như sau, thị trường...

Dự báo giá vàng mùng 3 Tết Ất Tỵ: Diễn biến lạ

Dự báo giá vàng ngày mai 31/01/2025: Sát ngày thần tài, giá vàng có thể biến động khi thị trường chờ đợi động thái tiếp theo từ Cục dự trữ liên bang Fed. Giá vàng ngày hôm nay 30/01/2025 Thị trường vàng trong nước đang bước vào kỳ nghỉ Tết Nguyên đán nên có sự cách biệt về giá giữa các đơn vị kinh doanh. Nhiều ngân hàng thương mại và công ty...

Dự báo giá cà phê ngày mai 31/1/2025 chạm mốc 128.000 đồng/kg

Dự báo giá cà phê ngày mai 31/1/2025, cà phê Tây Nguyên, cà phê Lâm Đồng, cà phê Gia Lai, cà phê Đắk Lắk, cà phê Robusta, cà phê Arabica 31/1/2025. Giá cà phê Robusta tăng gần chạm mốc 5.700 USD/tấn Trên sàn London, vào lúc 16 giờ 00 phút ngày 30/1/2025 giá cà phê Robusta tiếp tục tăng mạnh, mức tăng từ 49 - 71 USD/tấn, dao động từ 5415 – 5609...

Thị trường hàng hoá ngày mùng 2 Tết Ất Tỵ: Dần sôi động

Ngày mùng 2 Tết Ất Tỵ, thị trường hàng hóa sôi động hơn so với ngày mùng 1 Tết do đầu năm người dân vẫn chủ yếu đi lễ chùa và đi chơi. Hệ thống phân phối mở cửa trở lại Theo báo cáo nhanh thị trường hàng hoá ngày mùng 2 Tết Ất Tỵ (ngày 30/1/2025) của Vụ Thị trường trong nước – Bộ Công Thương, hôm nay, mốt số chuỗi hệ...

Người mua tranh thủ “xuống tiền”, chung cư Hà Nội năm 2024 tăng trưởng tốt

Kết thúc năm 2024, thị trường căn hộ tại Hà Nội chứng kiến sự cân bằng đáng kể về giá cả với TP.HCM, thậm chí có xu hướng vượt lên ở một số phân khúc. Người mua tranh thủ “xuống tiền”, chung cư Hà Nội năm 2024 tăng trưởng tốtKết thúc năm 2024, thị trường căn hộ tại Hà Nội chứng kiến sự cân bằng đáng kể về giá cả với TP.HCM, thậm chí có xu hướng vượt lên ở...

Mới nhất

Nguyên thủ quốc gia một nước Arab đầu tiên tới thăm Syria sau khi có chính quyền mới

Quốc vương Qatar Sheikh Tamim bin Hamad Al-Thani ngày 30/1 đến thủ đô Damascus, trở thành nguyên thủ quốc gia đầu tiên đến thăm Syria sau khi chính quyền ông al-Assad bị lật đổ.

Đông đảo người dân đến đền Củi chiêm bái đầu năm

Những ngày đầu năm mới Ất Tỵ 2025, đông đảo du khách đến tham quan, chiêm bái tại đền Củi (huyện Nghi Xuân, tỉnh Hà Tĩnh). Hà Tĩnh: Đông đảo người dân đến đền Củi chiêm bái đầu năm ...

Măng treo là món gì mà một nhóm thanh niên Hòa Bình vừa cho ra lò đã cháy hàng?

Măng rừng là món đặc sản mà du khách không thể quên khi đến Hoà Bình. Nhưng măng thì có mùa. Để khách được thưởng thức quanh năm, người dân xóm...

25 năm sau hốt bạc mỏi tay, sở hữu khối tài sản hơn 84.000 tỷ

Với phi vụ đầu tư mạo hiểm của mình, người phụ nữ này đã thành công và trở thành "nữ hoàng bãi đậu xe" nhiều năm sau đó. ...

Mới nhất