[Funland] Công ty chứng khoán VNDIRECT bị đánh sập hệ thống

Jochi Daigaku

Vũ Trụ
Biển số
OF-456402
Ngày cấp bằng
26/9/16
Số km
50,278
Động cơ
578,217 Mã lực
Tuổi
26
Nơi ở
Tokyo
À e thì k phải chuyên gia bảo mật nhưng mấy cái này với e thì quen thuộc.
E từng trả tiền chuộc data cho khoảng 3 case (dưới $1k) và chưa case nào là hacker lật lọng hay k có key giải cả, tất nhiên lúc gửi tiền thì đã phải xác định rủi ro bị scam.
Bản chất của hacker là tống tiền nên nó k rảnh mã hoá dữ liệu cụ cho vui.
Hacker đòi tiền chuộc dưới $1k?
Chẳng lẽ hacker nghèo đến vậy?
 

New Audi R8

Xe buýt
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
814
Động cơ
120,401 Mã lực

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Các cụ ko làm IT hoặc câc cụ IT ko làm về hệ thống có thể hiểu đơn giản như này nhá:
Các cụ tắt máy tính là Shutdown, nếu cụ đang soạn file excel chưa luư nó sẽ hỏi.
Tức là kể cả backup cũng phải có quy trình.
Hoặc thỉnh thoảng các cụ nhận đc thông báo ngân hàng dừng hoạt động để bảo trì hệ thống.
Cúng phải có qui trình, tắt cái nào trước , cái nào sau.
Đơn giản cho 1 ông sinh viên vào vọc vạch mấy lệnh ko đúng quy trình là đã trục trặc hệ thống.
Còn khi bị hack, là đã ko có qui trình nào rồi. Hy vọng khôi phục lại như đúng thời điểm ban đầu , đặc biết là hệ thống giao dịch thời gian thực real-time là rất khó.
 

New Audi R8

Xe buýt
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
814
Động cơ
120,401 Mã lực
Hacker đòi tiền chuộc dưới $1k?
Chẳng lẽ hacker nghèo đến vậy?
$200 cũng có mợ nhé. Tùy vào dữ liệu mà sẽ có số tiền khác nhau.
Thường các Ransomware trên pc cá nhân sẽ chỉ đòi dưới $1k
 

hoangloclaptop

Xe hơi
Biển số
OF-328059
Ngày cấp bằng
22/7/14
Số km
142
Động cơ
284,725 Mã lực
Bên mình năm trước bị nó mã hóa dữ liệu kế toán Fast , nó đòi 1k $ , cuối cùng chấp nhận mất data ko chuộc nữa
 

sivibi

Xe tăng
Biển số
OF-9458
Ngày cấp bằng
12/9/07
Số km
1,134
Động cơ
546,945 Mã lực
À e thì k phải chuyên gia bảo mật nhưng mấy cái này với e thì quen thuộc.
E từng trả tiền chuộc data cho khoảng 3 case (dưới $1k) và chưa case nào là hacker lật lọng hay k có key giải cả, tất nhiên lúc gửi tiền thì đã phải xác định rủi ro bị scam.
Bản chất của hacker là tống tiền nên nó k rảnh mã hoá dữ liệu cụ cho vui.
Bây giờ một thằng ất ơ nào cũng có thể gửi mail kèm địa chỉ ví để yêu cầu vndirect trả tiền chuộc. Không phải cứ trả tiền là xong
 

motthoidongbim

Xe điện
Biển số
OF-302917
Ngày cấp bằng
26/12/13
Số km
4,160
Động cơ
470,544 Mã lực
Nơi ở
234 khâm thiên hà nội
Em không có tk Vnd nhưng ở các cty ck khác thì sao? Tiếp theo của Vnd sẽ là ctyck nào? Liệu NH có đủ an toàn để tiền trong đấy???
An ninh choá gì mà làm ăn như thế?
 

New Audi R8

Xe buýt
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
814
Động cơ
120,401 Mã lực
Bây giờ một thằng ất ơ nào cũng có thể gửi mail kèm địa chỉ ví để yêu cầu vndirect trả tiền chuộc. Không phải cứ trả tiền là xong
Ransomware mã hoá dữ liệu xong sẽ tạo ra 1 file txt (nếu là database thì sẽ có table) với nội dung đòi tiền chuộc gồm số tiền, địa chỉ ví BTC, email của hacker..
Nên nếu muốn chuộc thì cụ gửi tiền vào ví nó rồi email cho nó để xin. Hacker k cần phải mail cho cụ làm gì.
 

Tlbooks

Xe buýt
Biển số
OF-68488
Ngày cấp bằng
16/7/10
Số km
750
Động cơ
469,590 Mã lực
Tụi nó có vài bản back-up, 2 bác không phải lo.
cái này cũng khó nói lắm
với những hệ thống chứng khoán, ngân hàng, luôn có hệ thống kiểu data mirroring (nôm na là bản sao nhân bản thời gian thực), hệ thống sẽ backup và đồng bộ liên tục,..., khi bị sự cố vật lý, hệ điều hành, tấn công tê liệt mạng hoặc máy chủ...thì khôi phục nhanh và nguyên vẹn dữ liệu giao dịch.
nhưng nếu bị tấn công kiểu mã hoá dữ liệu hoặc xáo trộn sai lệch thì hệ thống nó cũng backup và đồng bộ dữ liệu lỗi này luôn...,
trường hợp này buộc phải dùng bản rollback dữ liệu sạch version gần nhất.
hy vọng không phải trường hợp này
 

Jochi Daigaku

Vũ Trụ
Biển số
OF-456402
Ngày cấp bằng
26/9/16
Số km
50,278
Động cơ
578,217 Mã lực
Tuổi
26
Nơi ở
Tokyo
Hồi BTC có 1000USd, em đã phải nhờ mua 0.7 BTC để trả cho hacker mã hoá này. Ước hồi đấy nhân tiện mua vài BTC.
$200 cũng có mợ nhé. Tùy vào dữ liệu mà sẽ có số tiền khác nhau.
Thường các Ransomware trên pc cá nhân sẽ chỉ đòi dưới $1k
Cảm ơn các bác, tại vì cháu nghĩ đã là hacker thì phải tham gia phi vụ triệu đô mới bõ công.
 

devolo

Xe hơi
Biển số
OF-63592
Ngày cấp bằng
8/5/10
Số km
101
Động cơ
439,032 Mã lực
Tới sáng nay hệ thống VND trở lai chưa các cụ
 

hanoistreet

Xe tải
Biển số
OF-7166
Ngày cấp bằng
17/7/07
Số km
240
Động cơ
543,386 Mã lực
Có tt của bộ tài chính, của uncknn quy định về giao dịch điện tử; cty ck nào cũng có bộ quy trình IT; hệ thống it của cty ck được 2 sở gd gd kiểm tra trước khi cho kết nối; việc kiểm tra bảo mật và backup với cả trang dấu tick là bắt buộc. Backup reatime thì đầy cty làm, backup cuối ngày kà bắt buộc có gì mà phải khai sáng. Vndirect thì em chịu, đội it bên đấy dính mấy phát ẩu từ trước rồi.
Nghe đồn đội anh nổ làm và hỗ trợ ai ti cho vndirect. Chỉ có dân chuyên làm bảo mật mới bị hack chứ các sàn trước nay có bao giờ bị.
 

bing-bing

Xe buýt
Biển số
OF-55529
Ngày cấp bằng
22/1/10
Số km
939
Động cơ
450,098 Mã lực
Như cc vậy nhỉ. Mai mà ko mở lại đc thì có lẽ phải lên trụ sở chính làm thủ tục rút cèng quá.

Người đi trc là người khôn
 

TUCSON9389

Xe điện
Biển số
OF-109318
Ngày cấp bằng
17/8/11
Số km
3,525
Động cơ
431,160 Mã lực
dự kiến sáng t5 Vnd mới giao dịch trở lại nhé
 

Thắng Formosa

Xe tăng
Biển số
OF-693751
Ngày cấp bằng
6/8/19
Số km
1,554
Động cơ
-88,700 Mã lực
Nơi ở
Hà Tĩnh
Chứng, Coin đều là sân chăn nuôi gà của các ông chủ nên e chả có j làm lạ =))
 
Thông tin thớt
Đang tải

Bài viết mới

Top