Chuyên gia nói gì về vụ VNDirect bị tin tặc tấn công?

05/04/2024

VTV.vn - Một trong những chủ đề công nghệ nóng nhất tuần qua là sự kiện Công ty chứng khoán VNDirect bị hacker tấn công, mã hóa dữ liệu đòi tiền chuộc.

Vào khoảng 10h sáng ngày 24/3, hệ thống thông tin của Công ty chứng khoán VNDirect bị tấn công. Tin tặc đã khai thác lỗ hổng bảo mật để xâm nhập vào hệ thống, cài đặt virus và mã hóa dữ liệu. Sau đó, đối tượng xấu đã sử dụng khóa mã hóa này để yêu cầu doanh nghiệp trả một khoản tiền chuộc lại dữ liệu.

Ngày 27/3, VNDirect thông báo đã khôi phục được hệ thống nhưng cần tiến hành rà soát để đánh giá hệ thống, đảm bảo an toàn thông tin. Hoạt động giao dịch chứng khoán của công ty này đã tê liệt 1 tuần.

Ngày 1/4, VNDirect chính thức mở lại hệ thống giao dịch chứng khoán.

Đây là sự cố được các chuyên gia bảo mật đánh giá là nghiêm trọng, gây thiệt hại lớn với doanh nghiệp chứng khoán cũng như làm ảnh hưởng tới niềm tin của người dân. Quan trọng hơn, nó đặt ra bài toán khó trong việc đầu tư xây dựng hệ thống an toàn thông tin tại các doanh nghiệp, đặc biệt là doanh nghiệp tài chính.

Theo ông Vũ Ngọc Sơn - Giám đốc Công nghệ của Công ty Công nghệ an ninh quốc gia (NCS), các hacker đã tấn công VNDirect thông qua một lỗ hổng mang tên Zero Day. Đây là lỗ hổng tồn tại trong phần mềm mà nạn nhân đang sử dụng. Khi hacker phát hiện ra lỗ hổng này, nhà sản xuất phần mềm hoàn toàn chưa biết đến. Do đó, không có bản vá nào dành cho lỗ hổng này. Hacker thông qua lỗ hổng để xâm nhập vào hệ thống của nạn nhân, đưa vào những dữ liệu bất thường khiến phần mềm xử lý bị rối loạn, sau đó sẽ bị mất quyền kiểm soát.

"Cuộc tấn công Zero Day có thể xảy ra ở bất cứ hệ thống nào. Chính vì vậy, chúng ta không thể kết luận rằng với sự cố vừa rồi, hệ thống của VNDirect đã được bảo mật tốt hay chưa" - ông Vũ Ngọc Sơn cho biết.

Giám đốc Công nghệ NCS cho rằng, VNDirect là nạn nhân của cuộc tấn công đến từ các hacker quốc tế. Đây cũng là hồi chuông cảnh báo cho tất cả các tổ chức tài chính, doanh nghiệp tại Việt Nam. 

"Nếu không có hành động ngay, rất có thể ngay mai chúng ta sẽ là nạn nhân của các nhóm tấn công này" - ông Vũ Ngọc Sơn nhấn mạnh.

Sau sự cố của VNDirect, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã yêu cầu các công ty chứng khoán rà soát hệ thống giao dịch chứng khoán trước 15/4. Bộ Thông tin và Truyền thông nhấn mạnh, sự cố vừa rồi của VNDirect cho thấy rõ tầm quan trọng của việc đầu tư cho an toàn thông tin bởi khi những sự cố tương tự xảy ra thì thiệt hại sẽ rất khó lường.

Vụ VNDirect bị tấn công: Ông Nguyễn Tử Quảng nói tình hình đã được kiểm soát Vụ VNDirect bị tấn công: Ông Nguyễn Tử Quảng nói tình hình đã được kiểm soát

VTV.vn - Cam kết về 1 nền tảng công nghệ tốt cũng đồng nghĩa là lời cam kết về khả năng đảm bảo an toàn cho tài sản của các nhà đầu tư.


* Mời quý độc giả theo dõi các chương trình đã phát sóng của Đài Truyền hình Việt Nam trên TV OnlineVTVGo!

Bài liên quan
Trong thập kỷ qua, AI đã phát triển vượt bậc, nhưng từ năm 2025, tiến trình này có thể chậm lại do giới hạn công nghệ, chi phí phát triển tăng cao và các quy định pháp lý mới. Các chuyên gia nhấn mạnh cần đầu tư vào nghiên cứu cơ bản và hợp tác quốc tế để vượt qua thách thức này.
Trong thập kỷ qua, AI đã phát triển vượt bậc, nhưng từ năm 2025, tiến trình này có thể chậm lại do giới hạn công nghệ, chi phí phát triển tăng cao và các quy định pháp lý mới. Các chuyên gia nhấn mạnh cần đầu tư vào nghiên cứu cơ bản và hợp tác quốc tế để vượt qua thách thức này.
Năm 2024 đã chứng kiến nhiều vụ vi phạm dữ liệu đáng chú ý, làm dấy lên lo ngại về bảo mật thông tin cá nhân và thúc đẩy các doanh nghiệp tăng cường biện pháp bảo vệ dữ liệu.
05/04/2024
Nghị định 147/2024/NĐ-CP yêu cầu xác minh danh tính người dùng mạng xã hội và lưu trữ dữ liệu trong nước, gây lo ngại về tự do ngôn luận và quyền riêng tư.
05/04/2024
Năm 2024 chứng kiến những bước chuyển mình mạnh mẽ của công nghệ Việt Nam với nhiều thành tựu nổi bật: ngừng sóng 2G, thương mại hóa 5G, thu hút đầu tư lớn vào AI và bán dẫn cùng những chính sách quản lý Internet mới. Những thay đổi này không chỉ mở ra cơ hội phát triển mà còn đặt ra những thách thức lớn trong hành trình hội nhập toàn cầu.
05/04/2024
Công ty tài chính trực tuyến Klarna của Thụy Điển gây sốc khi tuyên bố ngừng tuyển dụng vì AI có thể làm mọi việc, dấy lên tranh cãi về tương lai lao động trong kỷ nguyên số.
05/04/2024
Tin mới