وفقًا لآخر إعلان من VNDirect ظهر اليوم، 27 مارس، أكملت الشركة المرحلة الأولى من خطة إعادة فتح النظام. حاليًا، يمكن للعملاء الذين لديهم حسابات في VNDirect التحقق من أرصدتهم عبر نظام "حسابي" على الرابط: https://myaccount.vndirect.com.vn/bao-cao/bao-cao-tai-san/tong-quan-tai-san .
أحدث إعلان من VNDirect حول حالة استكشاف الأخطاء وإصلاحها في نظام العرض عند الوصول إلى موقع الويب
توصي VNDirect العملاء بتغيير كلمات مرورهم فور تسجيل الدخول إلى النظام. في الوقت نفسه، أشارت الشركة إلى أن النظام قد استُعيد مؤخرًا، وقد يكون عدد العملاء الذين يستخدمونه كبيرًا، لذا قد يلزم إعادة تحميل الصفحة للوصول إليه.
"نظرًا لأن النظام قد تم استعادته للتو وقد يكون هناك عدد كبير من العملاء الذين يصلون إليه، في حالة حدوث خطأ، نطلب منك الانتظار وإعادة تحميل الصفحة في وقت آخر"، كما جاء في إعلان VNDirect.
وقالت شركة VNDirect إنها قامت باستعادة النظام وتقوم بمراجعته وتقييمه لضمان الأمن المطلق للعملاء الذين يتعاملون مع الشركة.
تتضمن خطة إعادة فتح النظام أربع مراحل. في المرحلة الأولى، سيتم توفير نظام لمتابعة حالة حساب العميل ومعلوماته في "حسابي".
في المرحلة الثانية، ستعيد VNDirect فتح نظام تداول العملات، وتداول الأوراق المالية الأساسية، وتداول المشتقات، وذلك بالتواصل مع البورصة. في المرحلة الثالثة، ستُستأنف المنتجات المالية الأخرى. وأخيرًا، ستستعيد الشركة جميع الميزات الأخرى.
في حديثه مع ثانه نين بعد ظهر اليوم، قال خبير في الأمن السيبراني إن قدرة VNDirect حتى الآن على فتح نظام للعملاء للتحقق من أرصدتهم وتغيير كلمات مرورهم تُعدّ جهدًا جديرًا بالثناء. بالنسبة للعملاء، الأهم هو تغيير كلمات مرورهم بسرعة.
يُعتبر حادث VNDirect ثغرة أمنية متعلقة بالبرمجيات، أي ثغرة "يوم الصفر". هذه ثغرة لا يعلم بها المُصنِّع، بل اكتشفها المخترقون بطريقة ما واستغلوها.
إعادة بناء النظام ليست صعبة على فريق التشغيل، المهم هو أنه بعد الانتهاء من البناء، يجب عليهم إيجاد طريقة للمخترقين لإغلاقه. مع وجود ثغرة "اليوم صفر"، لن يتمكنوا من إصلاحها بأنفسهم، بل سيضطرون إلى انتظار تحديث الشركة المصنعة. في هذه الحالة، أعتقد أن VNDirect ستختار عزل الأقسام التي يعرفون أنها "اليوم صفر".
وفي المرحلة الرابعة، أعلنت شركة VNDirect أنها ستفتح جميع الميزات، لذا ففي هذه المرحلة ربما تكون قد ضيقت نطاق المنطقة،" علق الخبير.
مع ذلك، يرى هذا الشخص أنه لا ينبغي أن نكون موضوعيين. سيتطلب حل المشكلة بالكامل استبدال بنية النظام بالكامل، وخاصةً نظام النسخ الاحتياطي، وهو ما سيستغرق وقتًا طويلًا، قد يصل إلى أشهر.
وأشار الخبير إلى أنه "يتعين على العملاء التحلي بالصبر والتعاون حتى تتمكن شركة VNDirect من التركيز على التعامل مع الموقف".
وفيما يتعلق بحادثة VNDirect، قال السيد فو نغوك سون، مدير التكنولوجيا في شركة تكنولوجيا الأمن السيبراني الوطنية في فيتنام، إنه في هذه الحالة، تعرض نظام النسخ الاحتياطي للهجوم أيضًا، وليس فقط النظام الرئيسي.
عند تشغيل أي خدمة، بطبيعة الحال، سيتعين على أي وحدة أن تأخذ في الاعتبار النسخ الاحتياطي؛ في ذلك الوقت، من الممكن ألا يتم حساب جميع الاحتمالات التي تؤدي إلى مهاجمة نظام النسخ الاحتياطي في نفس الوقت.
يمكن اعتبار هذه كارثة مزدوجة. في هذه الحالة، أعتقد أن وقت التعافي سيكون طويلاً لأن نظام النسخ الاحتياطي تعرض للهجوم، كما أكد السيد سون.
وبحسب السيد سون، فإن أنظمة شركات الأوراق المالية والمؤسسات المالية جميعها لديها استثمارات وعمليات تشغيل على مستوى مشترك من أمن الشبكات في فيتنام.
من الواضح أن شركات الأوراق المالية، رغم امتلاكها لتكنولوجيا وظروف أمنية أفضل من القطاع العام، لا تزال تتعرض لحوادث. وهذا يتطلب من شركات الأوراق المالية والمؤسسات المالية توفير مستوى عالٍ من الأمن السيبراني لضمان ذلك، كما صرّح المدير التقني للشركة الوطنية الفيتنامية لتكنولوجيا الأمن السيبراني.
وفي وقت سابق، قال السيد نجوين فو لونج، المدير العام لشركة VNDirect، في تصريح للصحافة في 26 مارس/آذار، إن نظام الشركة تعرض لهجوم من قبل مجموعة هجومية محترفة، مما أدى إلى تشفير جميع بيانات الشركة.
بدأنا عملية استعادة النظام لنتمكن من الاتصال والتداول مجددًا. من المتوقع أن يستغرق الأمر بعض الوقت، لأن هذا النوع من الهجمات شائع ولكنه معقد نسبيًا ويتطلب وقتًا، كما قال السيد لونج.
وفقًا لموقع VNDirect، وقع حادثٌ في نظام التداول الإلكتروني للشركة الساعة العاشرة صباحًا يوم 24 مارس في مركز دي سي فورنيكس دوي تان. تعرّض النظام لهجومٍ من قِبل منظمة قراصنة دولية. تعرّضت البنية التحتية الافتراضية للنظام للهجوم، مما أدى إلى تعطل منصة التداول بالكامل مؤقتًا.
في وقت متأخر من صباح يوم 25 مارس، أعلنت بورصة هانوي (HNX) عن قطع مؤقت لمعاملات VNDirect مع HNX من 25 مارس حتى تقوم VNDirect بإصلاح المشكلة بشكل كامل.
وفي فترة ما بعد الظهر من يوم 25 مارس، أعلنت بورصة مدينة هو تشي منه (HOSE) أيضًا أنها قامت بفصل معاملات VNDirect مع HOSE مؤقتًا من 25 مارس حتى تتمكن الشركة من حل المشكلة تمامًا.
في وقت متأخر من ليلة 25 مارس، أصدرت هيئة الأوراق المالية تحذيراً بشأن أمن أنظمة تداول الأوراق المالية عبر الإنترنت.
تطلب هيئة الأوراق المالية من الشركة التأكد من أن نظام تكنولوجيا المعلومات وقاعدة بيانات النسخ الاحتياطي يعملان بشكل آمن ومستمر وفقًا لأحكام الفقرة 10 من المادة 89 من قانون الأوراق المالية لعام 2019...
[إعلان 2]
رابط المصدر
تعليق (0)