25/03/2024 18:15 GMT+7

VNDirect, PTI bị tấn công vì dùng chung hệ thống quản lý máy chủ?

Vụ hệ thống mạng Tổng công ty cổ phần Bảo hiểm bưu điện (PTI) và Chứng khoán VNDirect bị tấn công cùng thời điểm được nhận định có thể là do dùng chung hệ thống quản lý máy chủ mạng.

Sàn giao dịch chứng khoán VNDirect trước khi bị tấn công - Ảnh: QUANG ĐỊNH

Sàn giao dịch chứng khoán VNDirect trước khi bị tấn công - Ảnh: QUANG ĐỊNH

Chiều 25-3, trao đổi với Tuổi Trẻ Online, một chuyên gia an ninh mạng (đề nghị không nêu tên) nhận định khả năng hệ thống mạng PTI và VNDirect bị tấn công cùng thời điểm là do dùng chung hạ tầng mạng, cụ thể là hệ thống quản lý máy chủ mạng.

Vị chuyên gia cảnh báo rủi ro người dùng của các công ty trên có thể phải đối mặt gồm: giao dịch bị gián đoạn, gây thiệt hại về kinh tế cho nhà đầu tư; thông tin cá nhân bị lộ lọt; tài khoản bị lộ mật khẩu hoặc đổi mật khẩu.

Do đó, người dùng được khuyến cáo cần đổi mật khẩu ngay khi hệ thống hoạt động trở lại để đảm bảo tài khoản vẫn trong kiểm soát của mình.

Theo nguồn tin riêng của Tuổi Trẻ Online, ngoài VNDirect và PTI còn có hai công ty khác thuộc lĩnh vực đầu tư và giải pháp thanh toán cũng sử dụng chung hạ tầng mạng.

Theo tìm hiểu của Tuổi Trẻ Online, thông thường để tìm ra nguyên nhân đầy đủ của một cuộc tấn công mạng sẽ mất từ 1 đến 2 tuần.

Quản trị và các chuyên gia sẽ phải lần theo từng dấu vết để dựng lại toàn bộ cuộc tấn công, từ đó tìm ra lỗ hổng và có phương án phòng chống cho tương lai.

“VNDirect có một số lượng khách hàng rất lớn, chưa rõ mức độ ảnh hưởng của khách hàng trong sự cố này nghiêm trọng đến đâu, nhưng việc dừng toàn bộ hệ thống và thời gian phục hồi dịch vụ lâu cho thấy hacker đã vào khá sâu trong hệ thống”, vị chuyên gia nhận định.

Cũng theo đánh giá của chuyên gia, hiện tại các cơ quan chức năng đang làm việc và chúng ta sẽ cần chờ thông tin chính thức. Tại thời điểm này vụ việc mới xảy ra nên khả năng đánh giá tình hình là chưa rõ ràng. Hy vọng không có những lộ lọt liên quan đến dữ liệu cá nhân hay tài khoản người dùng.

Vụ việc này cũng là cảnh báo để tất cả các công ty chứng khoán cũng như tổ chức tài chính cần chủ động rà soát lại hệ thống đảm bảo an ninh mạng.

Công ty chứng khoán cũng là một trong những tổ chức đầu tư nhiều cho hệ thống công nghệ thông tin (CNTT), trong đó có an ninh mạng. Nhưng rõ ràng cần phải có cách làm mới hơn, thay vì chỉ tập trung vào đầu tư về mặt công nghệ.

Mô hình phòng thủ 4 lớp cho công ty chứng khoán

Nhiều chuyên gia an ninh mạng cho rằng đã đến lúc các công ty chứng khoán cần thực hiện theo mô hình phòng thủ 4 lớp do Bộ Thông tin và Truyền thông hướng dẫn.

Theo đó, một tổ chức cần có lực lượng an ninh mạng tại chỗ, tổ chức kiểm tra đánh giá an ninh mạng thường xuyên, thuê dịch vụ giám sát an ninh mạng chuyên nghiệp và kết nối chia sẻ thông tin với các trung tâm an ninh mạng quốc gia.

HOSE ngắt kết nối giao dịch với VNDirect

Liên quan đến việc hệ thống của Chứng khoán VNDirect bị tấn công, Sở Giao dịch chứng khoán TP.HCM (HOSE) buộc phải tạm thời ngắt kết nối giao dịch của VNDirect đến HOSE.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Lần đầu tiên có cuộc thi toàn quốc tìm kiếm người giúp việc tay nghề cao

Một cuộc thi chuyên môn quy mô toàn quốc dành riêng cho người giúp việc lần đầu được tổ chức mang tên "Ong tranh tài", với mục tiêu tôn vinh và nâng tầm nghề giúp việc hiện đại.

Lần đầu tiên có cuộc thi toàn quốc tìm kiếm người giúp việc tay nghề cao

Tạm dừng một số hệ thống thuế điện tử

Một số hệ thống thuế điện tử sẽ được tạm dừng để nâng cấp nhằm đáp ứng yêu cầu sắp xếp cơ quan thuế theo mô hình chính quyền địa phương hai cấp từ ngày 1-7.

Tạm dừng một số hệ thống thuế điện tử

'Giấc mơ đi Mỹ' đang giảm sức hút với khách du lịch Việt

Các doanh nghiệp du lịch cho biết lượng khách Việt đăng ký tour đi Mỹ đang sụt giảm rõ rệt.

'Giấc mơ đi Mỹ' đang giảm sức hút với khách du lịch Việt

Bộ Công Thương: Dầu ăn Ofood tự công bố, chưa được cấp giấy chứng nhận đủ điều kiện

Bộ Công Thương sẽ kiểm tra diện rộng các cơ sở sản xuất dầu ăn, đặc biệt các cơ sở nhỏ lẻ, cơ sở chưa có chứng nhận đủ điều kiện an toàn thực phẩm.

Bộ Công Thương: Dầu ăn Ofood tự công bố, chưa được cấp giấy chứng nhận đủ điều kiện

Công ty chứng khoán lao vào cuộc đua 'lướt sóng' trên sàn, kiếm đậm hơn 27.000 tỉ đồng

Hoạt động môi giới - vốn từng là 'xương sống' của công ty chứng khoán - nay dần ảm đạm, trong khi tự doanh và cho vay ký quỹ bứt phá mạnh.

Công ty chứng khoán lao vào cuộc đua 'lướt sóng' trên sàn, kiếm đậm hơn 27.000 tỉ đồng

Tổng công ty Điện lực TP.HCM tiếp quản, cấp điện Bình Dương và Bà Rịa - Vũng Tàu

Tổng công ty Điện lực TP.HCM tiếp quản Điện lực Bình Dương và Bà Rịa - Vũng Tàu.

Tổng công ty Điện lực TP.HCM tiếp quản, cấp điện Bình Dương và Bà Rịa - Vũng Tàu
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar