Vụ tấn công VNDIRECT - 'hồi chuông cảnh tỉnh' các hệ thống thông tin quan trọng
VNDIRECT dự kiến hệ thống sẽ hoạt động trở lại từ ngày 1/4, tuy nhiên những dữ liệu đã bị tấn công và mã hóa liệu có thể cứu? Giải pháp nào để bảo đảm an toàn hoạt động cho các hệ thống thông tin quan trọng của Việt Nam?
Sự cố tấn công mạng vào hệ thống VNDIRECT, công ty nằm trong top 3 trên thị trường chứng khoán Việt, xảy ra sáng 24/3 đến nay đã cơ bản được khắc phục. Vụ việc đã làm gián đoạn hoạt động của doanh nghiệp chứng khoán này cũng như các đối tác và nhà đầu tư.
Những ngày qua, song song với việc khẩn trương triển khai các giải pháp khắc phục sự cố, trên cơ sở đánh giá tình hình thực tế, VNDIRECT đã công bố lộ trình để dần đưa vào hoạt động trở lại các hệ thống, sản phẩm và tiện ích của công ty mình.

Sự cố tấn công mạng vào hệ thống VNDIRECT gây thiệt hại rất lớn cho uy tín, dữ liệu, an toàn mạng của doanh nghiệp và người dùng.
"Hồi chuông cảnh tỉnh" về chủ động phòng thủ trước tấn công mạng
Ngày 27/3, VNDIRECT đã mở lại hệ thống tra cứu tài khoản My Account, cho phép khách hàng có thể đổi mật khẩu và tra cứu số dư. Tiếp đó, vào 21h ngày 28/3, công ty thực hiện thông luồng giao dịch thành công trên môi trường giả lập. Các thủ tục để có thể chính thức kết nối giao dịch trở lại với 2 Sở giao dịch chứng khoán Hà Nội và TP.HCM đang được hoàn tất. VNDIRECT dự kiến hệ thống sẽ hoạt động trở lại từ ngày 1/4.
Tuy nhiên, giới chuyên gia nhận định việc rà quét lỗ hổng, khắc phục triệt để sự cố vẫn còn dài. Ransomware (tấn công mã hóa dữ liệu) là hình thức tấn công mạng không mới nhưng rất phức tạp, đòi hỏi phải có nhiều thời gian mới có thể làm sạch các dữ liệu, khôi phục hoàn toàn hệ thống, đưa các hoạt động bình thường trở lại.
"Để khắc phục triệt để một sự cố tấn công ransomware, đôi khi đơn vị vận hành còn phải thay đổi cả kiến trúc hệ thống, đặc biệt là hệ thống dự phòng. Vì thế, với sự cố VNDIRECT đang gặp phải, chúng tôi cho rằng cần thêm nhiều thời gian, thậm chí là hàng tháng để hệ thống phục hồi hoàn toàn", Giám đốc Kỹ thuật Công ty NCS Vũ Ngọc Sơn nêu ý kiến.
Theo ông Hà Minh Vũ, chuyên gia an ninh mạng Công ty VSEC, tùy thuộc vào mức độ nghiêm trọng của cuộc tấn công, khả năng chuẩn bị trước và hiệu quả của kế hoạch ứng phó, thời gian cần thiết để phục hồi hệ thống sau một cuộc tấn công ransomware có thể dao động rất lớn, có thể từ vài giờ cho đến hàng tuần, hàng tháng để khôi phục hoàn toàn, nhất là với trường hợp cần khôi phục một lượng lớn dữ liệu.

Tấn công ransomware gây hậu quả nghiêm trọng khi ảnh hưởng đến toàn bộ hệ thống dữ liệu (Ảnh minh họa: KT)
Các chuyên gia cũng nhận định rằng, ngoài tác dụng là "hồi chuông cảnh tỉnh" với đơn vị chủ quản, vận hành các hệ thống thông tin quan trọng tại Việt Nam, sự cố tấn công mạng vào VNDIRECT cũng một lần nữa cho thấy mức độ nguy hiểm của ransomware.
Cách đây hơn 6 năm, WannaCry cùng các biến thể của mã độc mã hóa dữ liệu này đã khiến nhiều doanh nghiệp, tổ chức "lao đao", khi chúng lây lan nhanh vào hơn 300.000 máy tính tại gần 100 quốc gia và vùng lãnh thổ trên thế giới, trong đó có Việt Nam.
Đánh giá an toàn hệ thống VNDIRECT trước khi vận hành
Hiện nay trên không gian mạng cũng đang xuất hiện nhiều các thông tin đồn đoán, khẳng định khác nhau về sự việc, thậm chí có nhiều thông tin thất thiệt. Tuy nhiên các cơ quan chức năng vẫn đang trong điều tra, phân tích sự cố và khôi phục hệ thống một cách ổn định, an toàn nhất.
Thông tin với báo chí, ông Trần Quang Hưng, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) cho biết, ngay khi phát hiện sự cố, các đơn vị chức năng của Trung tâm An ninh mạng quốc gia của Cục A05 (Bộ Công an), Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), NCSC của Cục An toàn thông tin (Bộ TT&TT) đang cùng với các chuyên gia đến từ các công ty an toàn, an ninh mạng lớn của Việt Nam đã cùng chung tay vào cuộc đồng hành để xử lý sự cố, rà soát và khôi phục lại hệ thống.
Tới thời điểm hiện tại, hệ thống VNDirect cơ bản được khôi phục và đang trong những bước rà soát cuối cùng để đưa hệ thống quay trở lại thị trường.

Ông Trần Quang Hưng, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông
"Trong quá trình khắc phục, các đơn vị phối hợp hết sức cẩn thận, bám sát tiến trình để đảm bảo hệ thống hoạt động một cách an toàn và ổn định khi trở lại, đồng thời tăng cường đảm bảo an toàn thông tin, tránh những sự cố tương tự có thể xảy ra. Cục An toàn thông tin cùng với Cục A05 sẽ tiến hành đánh giá về an toàn, an ninh mạng trước khi hệ thống được đưa vào vận hành chính thức", ông Hưng cho hay.
Các cuộc tấn công Ransomware (mã hóa dữ liệu tống tiền) vào hệ thống VNDirect là hình thức tấn công mạng không mới nhưng lại đang trở nên khá phổ biến trong giai đoạn vài năm trở lại đây. Trong đó, các tổ chức tài chính, chứng khoán luôn là một trong những mục tiêu hàng đầu của hacker.
Theo Phó Cục trưởng Cục An toàn thông tin, nhiều "ông lớn" tài chính trên thế giới cũng từng bị tin tặc tấn công, gây ra các sự cố gián đoạn dài. Có thể nói, đây được xem là vấn nạn chung đối với tổ chức tài chính trên toàn cầu, đặt ra bài toán tăng cường nâng cao bảo mật, bảo vệ an toàn thông tin trong hệ thống tài chính.
Ông Hưng cho rằng, sự việc lần này là một bài học quan trọng để nâng cao nhận thức chung về an toàn, an ninh mạng của các tổ chức tại Việt Nam. Do vậy, các tổ chức tài chính, chứng khoán cũng cần khẩn trương, chủ động tự rà soát, củng cố về hệ thống, nhân sự chuyên môn bảo mật hiện có, xây dựng các phương án ứng cứu sự cố. Đồng thời cũng cần tuân thủ nghiêm ngặt các quy đinh, yêu cầu hướng dẫn về an toàn thông tin, an ninh mạng đã được ban hành. Đây cũng là trách nhiệm của mỗi tổ chức để bảo vệ chính mình và khách hàng trước các nguy cơ tấn công mạng tiềm ẩn.
"Chúng tôi mong rằng, sự cố của VNDirect gây thiệt hại chỉ mang tính thời điểm cho doanh nghiệp, cho thị trường chứng khoán chung. Nhưng về mặt lâu dài, "tai nạn" lần này giúp năng lực bảo đảm an toàn thông tin của VNDirect nói riêng, các tổ chức, định chế tài chính ở Việt Nam sẽ được cải thiện nhiều, để doanh nghiệp phát triển bền vững trước xu thế ngày gia tăng về quy mô, lẫn mức độ tinh vi của các cuộc tấn công mạng. Với sự đầu tư hợp lý, đúng đủ và cần thiết cho an toàn, an ninh mạng, các hệ thống sẽ được bảo đảm an toàn hơn. Góp phần tạo môi trường lành mạnh để các nhà đầu tư yên tâm", ông Trần Quang Hưng nhấn mạnh.
(Theo VOV)
- Cùng chuyên mục
Không lập 7.260 tờ hóa đơn, ban quản trị chung cư bị phạt thuế gần 120 tỉ đồng
Cơ quan thuế xác định ban quản trị chung cư Conic Đông Nam Á trốn thuế hơn 453 triệu đồng qua việc không lập 7.260 tờ hóa đơn khi cung cấp dịch vụ cho cư dân.
Pháp luật - 10/05/2025 08:09
'Cần lộ trình đánh Thuế tiêu thụ đặc biệt để doanh nghiệp thích ứng'
Theo ông Phan Văn Mãi, mặt hàng nước giải khát mới được bổ sung vào đối tượng chịu thuế nên cần có lộ trình thực hiện để các doanh nghiệp có thời gian thích ứng, điều chỉnh kế hoạch sản xuất, kinh doanh, từng bước chuyển đổi sang các sản phẩm có hàm lượng đường thấp.
Pháp luật - 09/05/2025 09:50
Đề nghị Bộ Công an tiếp nhận sai phạm tại KCN Thốt Nốt
Trung tâm xây dựng hạ tầng khu công nghiệp (KCN) Thốt Nốt chưa được UBND TP. Cần Thơ cho thuê đất tại KCN Thốt Nốt (giai đoạn 3), chưa đầu tư xây dựng kết cấu hạ tầng khu công nghiệp nhưng đã ký hợp đồng cho thuê lại đất trả tiền một lần cho cả thời gian thuê cho 2 doanh nghiệp, với diện tích 7,01 ha.
Pháp luật - 08/05/2025 06:59
Xem xét trách nhiệm người 'biến' 4,56 ha đất biệt thự nghỉ dưỡng thành đất ở biệt thự tại Cồn Ấu - Cần Thơ
UBND TP. Cần Thơ điều chỉnh quy hoạch chi tiết Khu đô thị du lịch sinh thái Cồn Ấu, với nội dung điều chỉnh 4,56 ha từ chức năng Bungalow - biệt thự nghỉ dưỡng sang chức năng đất ở biệt thự. Song, Thanh tra Chính phủ nêu rõ, việc điều chỉnh này làm thay đổi chức năng sử dụng đất, không đảm bảo căn cứ lập quy hoạch, vi phạm quy định Luật Quy hoạch đô thị 2009.
Pháp luật - 07/05/2025 13:22
Đà Nẵng hủy 27 cuộc thanh tra tại nhiều đơn vị trong năm 2025
TP. Đà Nẵng đã hủy 27 cuộc thanh tra tại các sở, ngành, địa phương do chủ trương về sắp xếp bộ máy, không tổ chức cấp huyện, sáp nhập xã, phường và tránh chồng chéo trong hoạt động kiểm tra, giám sát...
Pháp luật - 07/05/2025 07:30
Dự thảo Nghị quyết sửa đổi, bổ sung một số điều của Hiến pháp 2013
Nhadatu.vn trân trọng giới thiệu toàn văn Dự thảo Nghị quyết sửa đổi, bổ sung một số điều của Hiến pháp năm 2013.
Pháp luật - 06/05/2025 10:28
Cựu Chủ tịch Quảng Ngãi Cao Khoa bị cáo buộc nhận hối lộ 6 tỷ đồng và 20.000 USD
Cáo trạng xác định, để được trúng thầu gói thầu số 12 thuộc Dự án đầu tư xây dựng đường bờ Nam sông Trà Khúc (tỉnh Quảng Ngãi), Nguyễn Văn Hậu đã đưa cho cựu Chủ tịch tỉnh Quảng Ngãi Cao Khoa 6 tỷ đồng và 20.000 USD. Qua đó, Hậu hưởng lợi bất chính 93,7 tỷ đồng từ nguồn tiền chủ đầu tư thanh toán.
Pháp luật - 06/05/2025 06:49
Quốc hội thông qua 2 Nghị quyết về sửa đổi, bổ sung Hiến pháp 2013
Với 100% đại biểu có mặt tán thành, Quốc hội thông qua 2 Nghị quyết của Quốc hội về việc sửa đổi, bổ sung một số điều của Hiến pháp năm 2013.
Pháp luật - 05/05/2025 19:06
Trình Quốc hội sửa, bổ sung một số điều của Hiến pháp 2013
Ủy ban Thường vụ Quốc hội vừa trình đề nghị Quốc hội xem xét, quyết định việc sửa đổi, bổ sung một số điều của Hiến pháp năm 2013 và thành lập Ủy ban dự thảo sửa đổi, bổ sung một số điều của Hiến pháp năm 2013.
Pháp luật - 05/05/2025 12:57
Triệt phá băng nhóm tội phạm quốc tế chuyên tống tiền doanh nhân
Bằng thủ đoạn cắt ghép hình ảnh nhạy cảm, nhóm tội phạm đe doạ tống tiền cán bộ, doanh nhân. Ước tính số tiền bị băng nhóm tội phạm này chiếm đoạt lên đến 200 tỷ đồng.
Pháp luật - 04/05/2025 18:13
Bộ Công an cảnh báo, 'bóc trần' thủ đoạn thao túng tâm lý của tội phạm công nghệ
Bộ Công an vừa phát đi cảnh báo người dân cần nâng cao cảnh giác khi giao tiếp với người lạ trên mạng xã hội, tuyệt đối không chia sẻ thông tin cá nhân, làm theo hướng dẫn khi chưa xác định chính xác nhân thân, lai lịch của người đó.
Pháp luật - 03/05/2025 08:37
Bắt tạm giam Chủ tịch HĐQT Trường Quốc tế Mỹ
Bà Nguyễn Thị Út Em, Chủ tịch HĐQT Trường Quốc tế Mỹ (AISVN) bị khởi tố, bắt tạm giam về hành vi "Gây rối trật tự công cộng".
Pháp luật - 02/05/2025 07:58
Những chính sách nổi bật có hiệu lực từ tháng 5
Từ đầu tháng 5/2025, nhiều chính sách mới có hiệu lực như: Chính phủ sửa đổi quy định về nhà đầu tư nước ngoài mua cổ phần tổ chức tín dụng Việt Nam; Quy định mới về chế độ công tác phí, chi hội nghị; Chính sách mới đối với thí sinh thi đại học...
Pháp luật - 01/05/2025 06:00
741 phạm nhân kinh tế được đặc xá
Có 8.055 phạm nhân đang chấp hành án phạt tù và 1 người đang được tạm đình chỉ chấp hành án phạt tù, có đủ điều kiện được hưởng đặc xá năm 2025.
Pháp luật - 29/04/2025 16:45
Cựu thứ trưởng Hoàng Quốc Vượng nhận án 6 năm tù
TAND TP Hà Nội vừa tuyên phạt bị cáo Hoàng Quốc Vượng (cựu Thứ trưởng Bộ Công Thương) mức án 6 năm tù về tội "Lợi dụng chức vụ quyền hạn trong khi thi hành công vụ".
Pháp luật - 29/04/2025 11:05
Buộc Công ty LDG phải trả hơn 500 tỷ cho khách hàng
Trong vụ án xảy ra tại Khu dân cư Tân Thịnh, huyện Trảng Bom, tỉnh Đồng Nai, bị cáo Nguyễn Khánh Hưng, nguyên Chủ tịch HĐQT LDG bị tuyên án 16 tháng tù; Nguyễn Quốc Vy Liêm, nguyên Phó Tổng Giám đốc phụ trách khối kinh doanh - tiếp thị LDG tuyên án 12 tháng tù về tội "Lừa dối khách hàng".
Pháp luật - 28/04/2025 15:13
- Đọc nhiều
Đáng đọc
- Đáng đọc
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 1 month ago
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 1 month ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 month ago