VNDirect bị tin tặc tấn công: Chuyên gia an ninh mạng nói gì?

06:50 27/03/2024

TP - Dưới góc nhìn chuyên gia an ninh mạng, ông Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty CP An ninh mạng quốc gia NCS cho biết, việc VNDirect thông báo đang nỗ lực để vận hành lại hệ thống là tin rất tốt. Tuy nhiên, khôi phục dữ liệu và dịch vụ chỉ là bước đi đầu tiên.

Theo ông Vũ Ngọc Sơn, với thông báo mới nhất của VNDirect cho thấy, công ty đã lấy lại được chìa khóa (key) để giải mã dữ liệu. VNDirect đã bị tấn công mã hoá dữ liệu và hy vọng sẽ lấy lại được toàn bộ dữ liệu. Khi đã lấy được key giải mã, việc dựng lại hệ thống không phải là vấn đề quá phức tạp với đội ngũ công nghệ. Tuy nhiên, khi hệ thống đi vào vận hành, bên cạnh dữ liệu đã khôi phục, còn nhiều vấn đề khác.

Chuyên gia an ninh mạng Vũ Ngọc Sơn

Về việc có nguồn tin cho biết, dự kiến VNDirect kết nối lại với sở giao dịch vào thứ 5 tới, theo ông Sơn, đây không phải thời gian quá lâu. Với hệ thống lớn như của VNDirect, thời gian khôi phục phải tính theo đơn vị ngày, không thể tính bằng giờ. Với những dữ liệu đưa ra, có thể thấy VNDirect đã bị tấn công cả hệ thống dự phòng, dẫn tới thời gian phục hồi kéo dài.

“VNDirect là công ty lớn nên quy trình vận hành được chuẩn hoá. Việc tin tặc đi sâu được vào hệ thống như vậy chỉ có thể thực hiện qua lỗ hổng phần mềm chưa ai biết, mà chuyên môn chúng tôi gọi là Zero day (lỗ hổng giúp các tin tặc xâm nhập vào hệ thống máy tính của các doanh nghiệp để đánh cắp hay thay đổi dữ liệu). Trên thế giới, các vụ tấn công lớn đều thực hiện qua Zero day. Việc khôi phục dữ liệu và dịch vụ chỉ là bước đi đầu tiên. Quan trọng tiếp theo phải tìm ra lỗ hổng giúp tin tặc xâm nhập hệ thống và phải bịt được lỗ hổng này”, ông Sơn nói.

Trả lời câu hỏi của PV Tiền Phong về trường hợp bị đột nhập như của VNDirect, nếu kể cả khi doanh nghiệp đã trả tiền chuộc, vẫn có khả năng bị đột nhập về sau, ông Sơn khẳng định: “Hoàn toàn có khả năng”. Việc này là do hacker (tin tặc) biết rõ doanh nghiệp có tiền và dữ liệu giá trị. Khi đó, tin tặc có thể sẽ tiếp tục tập trung để tấn công lại hoặc cài backdoor (phần mềm độc hại, có khả năng bỏ qua các quy trình xác thực để truy cập vào hệ thống và cung cấp quyền truy cập từ xa từ các nguồn bên trong các ứng dụng, ví dụ như database và server file); hoặc chúng lại khai thác lỗ hổng khác. Như vậy, sẽ nguy cơ rủi ro với những khách hàng có tài khoản chứng khoán đang hoạt động ở đây.

Trên thế giới, các vụ tấn công lớn đều thực hiện qua Zero day. Việc khôi phục dữ liệu và dịch vụ chỉ là bước đi đầu tiên. Quan trọng tiếp theo phải tìm ra lỗ hổng để tin tặc xâm nhập hệ thống và phải bịt được lỗ hổng này”.

Ông Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty NCS

Trong thông báo gửi nhân viên sáng 26/3, lãnh đạo VNDirect cho biết, sau 2 ngày xử lý liên tục, đội ngũ công nghệ của VNDirect đã bắt đầu làm chủ lại hệ thống và tăng tốc trong việc khôi phục hệ thống. Tuy nhiên, với lượng dữ liệu lớn, hệ thống mất nhiều thời gian xử lý hơn rất nhiều so với dự kiến ban đầu. Công ty này đã bật lại một số nền tảng nội bộ, một số dịch vụ cơ bản nhưng thời gian để khắc phục toàn bộ cần kéo dài. Theo đó, đội ngũ công nghệ của VNDirect đang cố gắng để hệ thống có thể bắt đầu vận hành trở lại trong tuần này.

string(23) "Can't connect to redis!"
Có thể bạn quan tâm
Ô tô đi lùi trong phố có bị phạt?

Ô tô đi lùi trong phố có bị phạt?

06:30 28/09/2024

Tuy nhiên, tài xế nên hạn chế lùi xe trong phố, nhất là khi đường chật hẹp, đông đúc, vào giờ cao điểm. Trong trường hợp bắt buộc, tài xế phải thực hiện các biện pháp để đảm bảo an toàn như bật đèn tín hiệu khẩn cấp, mở cửa kính lái và phụ để theo dõi quá trình lùi xe, nghe tiếng động bên ngoài nhằm đảm bảo an toàn tuyệt đối cho mình và người tham gia giao thông. Trường hợp có quy định cấm lùi, nếu cố tình thực hiện, tài xế sẽ bị phạt theo quy...

Nghiên cứu tác động của phóng xạ tới loài chim vùng Chernobyl

Nghiên cứu tác động của phóng xạ tới loài chim vùng Chernobyl

01:30 06/07/2024

Các nhà nghiên cứu phát hiện đối với những loài chim hót ở Chernobyl, nồng độ phóng xạ dường như không tác động tới vi khuẩn trong ruột.

'Bà hỏa' thiêu rụi showroom BYD: Lần thứ 10 chỉ trong 3 năm

'Bà hỏa' thiêu rụi showroom BYD: Lần thứ 10 chỉ trong 3 năm

19:00 17/05/2024

Sự việc làm dấy lên lo ngại về nguy cơ cháy nổ tại các showroom BYD, khi đây là vụ cháy thứ 10 được ghi nhận trong vòng chưa đầy 3 năm.

Trung Quốc trồng thành công rau diếp và cà chua trên trạm vũ trụ Thiên Cung

Trung Quốc trồng thành công rau diếp và cà chua trên trạm vũ trụ Thiên Cung

14:40 08/11/2023

Rau diếp, cà chua bi và nhiều loại cây khác đang mọc lên trong không gian trên trạm vũ trụ Thiên Cung của Trung Quốc.

Cá voi lớn ngoi lên mặt nước săn mồi tại vùng biển Bình Định

Cá voi lớn ngoi lên mặt nước săn mồi tại vùng biển Bình Định

17:40 06/06/2024

Ngư dân khi đi ghe trên biển ở xã Nhơn Lý (TP. Quy Nhơn, Bình Định) đã bắt gặp và ghi lại được hình ảnh một con cá voi lớn ngoi lên mặt nước để săn mồi.

Vụ thảm sát cá mập: 19 con cá mập bị sát hại trong ngày

Vụ thảm sát cá mập: 19 con cá mập bị sát hại trong ngày

10:30 08/03/2023

Một cặp cá voi sát thủ trong một ngày đã tấn công 19 con cá mập bảy mang mũi rộng (Notorynchus cepedianus), ăn gan và để lại xác của chúng dạt vào bờ biển Pearly Beach, một ngôi làng nằm dọc theo cực nam của Nam Phi.

Nguyên nhân tàu Nga đâm xuống Mặt Trăng

Nguyên nhân tàu Nga đâm xuống Mặt Trăng

10:10 22/08/2023

Tai nạn của tàu Luna 25 nhiều khả năng do trục trặc động cơ, Yury Borisov, giám đốc cơ quan vũ trụ Nga Roscosmos, hôm 21/8 cho biết.

Giống cá chép Hungary 'vượt khó' vào Việt Nam 50 năm trước

Giống cá chép Hungary 'vượt khó' vào Việt Nam 50 năm trước

16:45 04/11/2024

Cách đây 50 năm, hơn một vạn con cá chép giống từ Hungary trên đường về Việt Nam những tưởng 'đứt gánh' ở Đức, nhưng nhờ thuyết phục của TS Vũ Kim Cầu đã vận chuyển thành công.

Cảnh lái xe bằng chân từ ghế phụ khiến người đi đường phát khiếp

Cảnh lái xe bằng chân từ ghế phụ khiến người đi đường phát khiếp

19:20 18/12/2023

Đoạn video cho thấy một người đàn ông đang thản nhiên lái xe. Điều đáng nói, anh ta lại lái xe bằng chân, và từ ghế phụ.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới