Vụ tấn công VNDIRECT - 'hồi chuông cảnh tỉnh' các hệ thống thông tin quan trọng
VNDIRECT dự kiến hệ thống sẽ hoạt động trở lại từ ngày 1/4, tuy nhiên những dữ liệu đã bị tấn công và mã hóa liệu có thể cứu? Giải pháp nào để bảo đảm an toàn hoạt động cho các hệ thống thông tin quan trọng của Việt Nam?
Sự cố tấn công mạng vào hệ thống VNDIRECT, công ty nằm trong top 3 trên thị trường chứng khoán Việt, xảy ra sáng 24/3 đến nay đã cơ bản được khắc phục. Vụ việc đã làm gián đoạn hoạt động của doanh nghiệp chứng khoán này cũng như các đối tác và nhà đầu tư.
Những ngày qua, song song với việc khẩn trương triển khai các giải pháp khắc phục sự cố, trên cơ sở đánh giá tình hình thực tế, VNDIRECT đã công bố lộ trình để dần đưa vào hoạt động trở lại các hệ thống, sản phẩm và tiện ích của công ty mình.
Sự cố tấn công mạng vào hệ thống VNDIRECT gây thiệt hại rất lớn cho uy tín, dữ liệu, an toàn mạng của doanh nghiệp và người dùng.
"Hồi chuông cảnh tỉnh" về chủ động phòng thủ trước tấn công mạng
Ngày 27/3, VNDIRECT đã mở lại hệ thống tra cứu tài khoản My Account, cho phép khách hàng có thể đổi mật khẩu và tra cứu số dư. Tiếp đó, vào 21h ngày 28/3, công ty thực hiện thông luồng giao dịch thành công trên môi trường giả lập. Các thủ tục để có thể chính thức kết nối giao dịch trở lại với 2 Sở giao dịch chứng khoán Hà Nội và TP.HCM đang được hoàn tất. VNDIRECT dự kiến hệ thống sẽ hoạt động trở lại từ ngày 1/4.
Tuy nhiên, giới chuyên gia nhận định việc rà quét lỗ hổng, khắc phục triệt để sự cố vẫn còn dài. Ransomware (tấn công mã hóa dữ liệu) là hình thức tấn công mạng không mới nhưng rất phức tạp, đòi hỏi phải có nhiều thời gian mới có thể làm sạch các dữ liệu, khôi phục hoàn toàn hệ thống, đưa các hoạt động bình thường trở lại.
"Để khắc phục triệt để một sự cố tấn công ransomware, đôi khi đơn vị vận hành còn phải thay đổi cả kiến trúc hệ thống, đặc biệt là hệ thống dự phòng. Vì thế, với sự cố VNDIRECT đang gặp phải, chúng tôi cho rằng cần thêm nhiều thời gian, thậm chí là hàng tháng để hệ thống phục hồi hoàn toàn", Giám đốc Kỹ thuật Công ty NCS Vũ Ngọc Sơn nêu ý kiến.
Theo ông Hà Minh Vũ, chuyên gia an ninh mạng Công ty VSEC, tùy thuộc vào mức độ nghiêm trọng của cuộc tấn công, khả năng chuẩn bị trước và hiệu quả của kế hoạch ứng phó, thời gian cần thiết để phục hồi hệ thống sau một cuộc tấn công ransomware có thể dao động rất lớn, có thể từ vài giờ cho đến hàng tuần, hàng tháng để khôi phục hoàn toàn, nhất là với trường hợp cần khôi phục một lượng lớn dữ liệu.
Tấn công ransomware gây hậu quả nghiêm trọng khi ảnh hưởng đến toàn bộ hệ thống dữ liệu (Ảnh minh họa: KT)
Các chuyên gia cũng nhận định rằng, ngoài tác dụng là "hồi chuông cảnh tỉnh" với đơn vị chủ quản, vận hành các hệ thống thông tin quan trọng tại Việt Nam, sự cố tấn công mạng vào VNDIRECT cũng một lần nữa cho thấy mức độ nguy hiểm của ransomware.
Cách đây hơn 6 năm, WannaCry cùng các biến thể của mã độc mã hóa dữ liệu này đã khiến nhiều doanh nghiệp, tổ chức "lao đao", khi chúng lây lan nhanh vào hơn 300.000 máy tính tại gần 100 quốc gia và vùng lãnh thổ trên thế giới, trong đó có Việt Nam.
Đánh giá an toàn hệ thống VNDIRECT trước khi vận hành
Hiện nay trên không gian mạng cũng đang xuất hiện nhiều các thông tin đồn đoán, khẳng định khác nhau về sự việc, thậm chí có nhiều thông tin thất thiệt. Tuy nhiên các cơ quan chức năng vẫn đang trong điều tra, phân tích sự cố và khôi phục hệ thống một cách ổn định, an toàn nhất.
Thông tin với báo chí, ông Trần Quang Hưng, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) cho biết, ngay khi phát hiện sự cố, các đơn vị chức năng của Trung tâm An ninh mạng quốc gia của Cục A05 (Bộ Công an), Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), NCSC của Cục An toàn thông tin (Bộ TT&TT) đang cùng với các chuyên gia đến từ các công ty an toàn, an ninh mạng lớn của Việt Nam đã cùng chung tay vào cuộc đồng hành để xử lý sự cố, rà soát và khôi phục lại hệ thống.
Tới thời điểm hiện tại, hệ thống VNDirect cơ bản được khôi phục và đang trong những bước rà soát cuối cùng để đưa hệ thống quay trở lại thị trường.
Ông Trần Quang Hưng, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông
"Trong quá trình khắc phục, các đơn vị phối hợp hết sức cẩn thận, bám sát tiến trình để đảm bảo hệ thống hoạt động một cách an toàn và ổn định khi trở lại, đồng thời tăng cường đảm bảo an toàn thông tin, tránh những sự cố tương tự có thể xảy ra. Cục An toàn thông tin cùng với Cục A05 sẽ tiến hành đánh giá về an toàn, an ninh mạng trước khi hệ thống được đưa vào vận hành chính thức", ông Hưng cho hay.
Các cuộc tấn công Ransomware (mã hóa dữ liệu tống tiền) vào hệ thống VNDirect là hình thức tấn công mạng không mới nhưng lại đang trở nên khá phổ biến trong giai đoạn vài năm trở lại đây. Trong đó, các tổ chức tài chính, chứng khoán luôn là một trong những mục tiêu hàng đầu của hacker.
Theo Phó Cục trưởng Cục An toàn thông tin, nhiều "ông lớn" tài chính trên thế giới cũng từng bị tin tặc tấn công, gây ra các sự cố gián đoạn dài. Có thể nói, đây được xem là vấn nạn chung đối với tổ chức tài chính trên toàn cầu, đặt ra bài toán tăng cường nâng cao bảo mật, bảo vệ an toàn thông tin trong hệ thống tài chính.
Ông Hưng cho rằng, sự việc lần này là một bài học quan trọng để nâng cao nhận thức chung về an toàn, an ninh mạng của các tổ chức tại Việt Nam. Do vậy, các tổ chức tài chính, chứng khoán cũng cần khẩn trương, chủ động tự rà soát, củng cố về hệ thống, nhân sự chuyên môn bảo mật hiện có, xây dựng các phương án ứng cứu sự cố. Đồng thời cũng cần tuân thủ nghiêm ngặt các quy đinh, yêu cầu hướng dẫn về an toàn thông tin, an ninh mạng đã được ban hành. Đây cũng là trách nhiệm của mỗi tổ chức để bảo vệ chính mình và khách hàng trước các nguy cơ tấn công mạng tiềm ẩn.
"Chúng tôi mong rằng, sự cố của VNDirect gây thiệt hại chỉ mang tính thời điểm cho doanh nghiệp, cho thị trường chứng khoán chung. Nhưng về mặt lâu dài, "tai nạn" lần này giúp năng lực bảo đảm an toàn thông tin của VNDirect nói riêng, các tổ chức, định chế tài chính ở Việt Nam sẽ được cải thiện nhiều, để doanh nghiệp phát triển bền vững trước xu thế ngày gia tăng về quy mô, lẫn mức độ tinh vi của các cuộc tấn công mạng. Với sự đầu tư hợp lý, đúng đủ và cần thiết cho an toàn, an ninh mạng, các hệ thống sẽ được bảo đảm an toàn hơn. Góp phần tạo môi trường lành mạnh để các nhà đầu tư yên tâm", ông Trần Quang Hưng nhấn mạnh.
(Theo VOV)
- Cùng chuyên mục
Tài sản của người bị dẫn độ xử lý thế nào?
Đại biểu Đỗ Ngọc Thịnh (đoàn Khánh Hòa) cho rằng, trong dự thảo Luật Dẫn độ chưa đề cập tới việc dẫn độ một người Việt Nam đang ở nước ngoài về Việt Nam thì tài sản của người này có bắt buộc phải được chuyển từ nước ngoài về Việt Nam hay không và thủ tục đề nghị nước ngoài chuyển giao tài sản của người bị dẫn độ về Việt Nam như thế nào?
Pháp luật - 28/10/2025 06:45
Hơn 19,9 triệu người tham gia bảo hiểm xã hội
Tính đến hết tháng 9/2025, cả nước có gần 19,9 triệu người tham gia BHXH, tăng khoảng 798 nghìn người so với cùng kỳ năm 2024.
Pháp luật - 27/10/2025 14:47
Khánh Hòa đẩy nhanh xử lý 11 dự án vi phạm giao đất, cho thuê đất
Khánh Hòa đẩy nhanh xử lý 11 dự án vi phạm về việc giao đất, cho thuê đất không thông qua đấu giá quyền sử dụng đất, đấu thầu dự án có sử dụng đất.
Pháp luật - 27/10/2025 10:33
Trình diễn giải pháp an ninh mạng chủ động, bảo vệ niềm tin số của Việt Nam tại triển lãm công ước Hà Nội
Tập đoàn FPT tham dự lễ mở ký Công ước của Liên Hợp Quốc về chống tội phạm mạng (Công ước Hà Nội) và Triển lãm quốc tế trong khuôn khổ sự kiện, đồng hành cùng Chính phủ trong việc xây dựng không gian số an toàn, tự chủ, bền vững và thúc đẩy hợp tác công – tư nhằm bảo vệ an toàn thông tin và chủ quyền số quốc gia.
Pháp luật - 26/10/2025 16:47
VinFast cảnh báo hiện tượng lừa đảo thông qua fanpage giả mạo
VinFast thông báo đã phát hiện một số trường hợp giả mạo fanpage của VinFast và các đại lý, nhà phân phối chính hãng để đăng thông tin sai sự thật về các chương trình khuyến mại, nhằm mục đích lừa đảo và trục lợi. Tại Việt Nam, VinFast đang vận hành 2 trang fanpage trên nền tảng mạng xã hội là fanpage ô tô: https://www.facebook.com/VinFastAuto.Official và fanpage xe máy điện: https://www.facebook.com/Official.XeMayDienVinFast.
Pháp luật - 26/10/2025 14:52
Khánh Hòa kiến nghị gỡ vướng cho các dự án của Tập đoàn Phúc Sơn
Đối với 3 dự án của Tập đoàn Phúc Sơn, Khánh Hòa kiến nghị Ban chỉ đạo 751 chấp thuận các dự án được tiếp tục thực hiện các thủ tục tiếp theo.
Pháp luật - 26/10/2025 07:14
Vàng chợ đen loạn giá, nhà vàng mặc sức thao túng
Khi vàng các thương hiệu lớn khan hàng, người mua đổ xô tìm đến thị trường chợ đen và các tiệm vàng tư nhân nhỏ - nơi tiềm ẩn rất nhiều rủi ro vàng giả, vàng kém chất lượng, lừa đảo, làm giá… Rất nhiều bất cập đang diễn ra trên thị trường vàng.
Pháp luật - 25/10/2025 11:52
Hà Nội: Lần đầu tiên sử dụng giải pháp iCabinet ‘không giấy” ờ tại Hội nghị Đảng bộ thành phố
550 đại biểu tham dự Đại hội Đảng bộ TP. Hà Nội lần thứ XVIII lần đầu tiên được trải nghiệm Đại hội Đảng “không giấy tờ” với giải pháp iCabinet của Viettel Solutions.
Pháp luật - 24/10/2025 10:18
Ca sỹ Lương Bằng Quang và Ngân 98 bị khởi tố vì 'đưa hối lộ'
Võ Thị Ngọc Ngân và Lương Bằng Quang đã đưa 8 tỷ đồng cho đối tượng Lê Sỹ Cường nhằm mục đích không bị xử lý.
Pháp luật - 23/10/2025 20:14
Tổng Giám đốc Công ty Cáp treo Vũng Tàu bị bắt
Tổng Giám đốc Công ty CP Du lịch Cáp treo Vũng Tàu và 1 thuộc cấp bị bắt giam, 1 nhân viên khác bị cấm đi khỏi nơi cư trú, do "Gây ô nhiễm môi trường".
Pháp luật - 23/10/2025 15:46
Xóa bỏ thuế khoán theo Nghị quyết 68-NQ/TW: 2 triệu hộ kinh doanh được tặng miễn phí phần mềm
Nhằm hỗ trợ quá trình chuyển đổi từ nộp thuế khoán sang kê khai dành cho hộ kinh doanh (HKD), Công ty Cổ phần MISA vừa công bố chương trình “Tặng miễn phí phần mềm cho 2 triệu HKD thực hiện xóa bỏ thuế khoán theo Nghị quyết 68-NQ/TW”.
Pháp luật - 23/10/2025 14:57
Rút ngắn thời gian xử lý thủ tục phá sản, phục hồi cho doanh nghiệp
Thực tiễn giải quyết phá sản cho thấy, tình trạng các tranh chấp liên quan đến doanh nghiệp, hợp tác xã còn phải trải qua nhiều cấp xét xử, dẫn tới chậm được giải quyết dứt điểm là một trong những nguyên nhân dẫn đến việc giải quyết vụ việc phá sản ách tắc kéo dài.
Pháp luật - 23/10/2025 13:21
Cận cảnh bất động sản gần 130 triệu USD của trùm 'lừa đảo xuyên quốc gia' Chen Zhi
Chen Zhi được cho là sở hữu một tòa nhà văn phòng trị giá 95 triệu bảng Anh (127 triệu USD) tại thành phố London, Anh cùng nhiều bất động sản khác.
Pháp luật - 22/10/2025 16:27
Ngân hàng Nhà nước yêu cầu dừng ngay việc cho vay thanh toán tiền đặt cọc bất động sản
Ngân hàng Nhà nước Chi nhánh Khu vực 2 yêu cầu các ngân hàng thương mại tạm dừng việc cho vay để thanh toán tiền đặt cọc bất động sản vì tiềm ẩn nhiều rủi ro pháp lý, tranh chấp, khiếu kiện, ảnh hưởng đến hoạt động và uy tín.
Pháp luật - 22/10/2025 16:26
Chặn lừa đảo qua tài khoản: Nhiều ngân hàng vô cảm với mất mát của khách hàng
"Ngân hàng Nhà nước đã nhận được nhiều báo cáo rất vô cảm của ngân hàng về các trường hợp khách hàng mất tiền trong tài khoản. Bao giờ cũng có câu đại loại như "ngân hàng đã làm đúng quy trình", Vụ trưởng Phạm Anh Tuấn nói.
Pháp luật - 22/10/2025 14:59
Hiếu PC: Dùng chung tài khoản khiến doanh nghiệp thiếu bảo mật
Chuyên gia công nghệ Hiếu PC cho rằng, doanh nghiệp cần củng cố công nghệ, chọn lọc nhà cung cấp chất lượng và hạn chế dùng chung tài khoản để tránh rủi ro an ninh mạng.
Pháp luật - 22/10/2025 13:26
- Đọc nhiều
-
1
Đằng sau bản hợp đồng tài trợ gần 600 tỷ đồng của FPT cho Chelsea
-
2
Ca sỹ Lương Bằng Quang và Ngân 98 bị khởi tố vì 'đưa hối lộ'
-
3
Thủ tướng: Không để người mua nhà ở xã hội phải 'chen chúc, chạy vạy'
-
4
Chứng khoán VIX muốn tăng vốn và nâng thêm kế hoạch lãi lên 6.500 tỷ
-
5
Bộ Nội vụ, Ngoại giao, NN&MT có tân Bộ trưởng
Đáng đọc
- Đáng đọc
Gần 1 tỷ USD trái phiếu 'chảy về' một Group
Tài chính - Update 5 day ago
Nhóm vật liệu xây dựng nào sẽ phục hồi rõ nét hơn dịp cuối năm?
Thị trường - Update 1 week ago




















![[Gặp gỡ thứ Tư] Chủ tịch Hoàng Gia Phát Group: Kinh doanh để phụng sự và trả nợ cuộc đời](https://t.ex-cdn.com/nhadautu.vn/608w/files/content/2025/08/27/095146dunghgp-0950.jpg)