[Funland] Công ty chứng khoán VNDIRECT bị đánh sập hệ thống

Jochi Daigaku

Vũ Trụ
Người OF
Biển số
OF-456402
Ngày cấp bằng
26/9/16
Số km
51,799
Động cơ
577,850 Mã lực
Tuổi
27
Nơi ở
Tokyo
À e thì k phải chuyên gia bảo mật nhưng mấy cái này với e thì quen thuộc.
E từng trả tiền chuộc data cho khoảng 3 case (dưới $1k) và chưa case nào là hacker lật lọng hay k có key giải cả, tất nhiên lúc gửi tiền thì đã phải xác định rủi ro bị scam.
Bản chất của hacker là tống tiền nên nó k rảnh mã hoá dữ liệu cụ cho vui.
Hacker đòi tiền chuộc dưới $1k?
Chẳng lẽ hacker nghèo đến vậy?
 

New Audi R8

Xe tăng
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
1,015
Động cơ
130,039 Mã lực

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
315
Động cơ
1,534 Mã lực
Tuổi
25
Các cụ ko làm IT hoặc câc cụ IT ko làm về hệ thống có thể hiểu đơn giản như này nhá:
Các cụ tắt máy tính là Shutdown, nếu cụ đang soạn file excel chưa luư nó sẽ hỏi.
Tức là kể cả backup cũng phải có quy trình.
Hoặc thỉnh thoảng các cụ nhận đc thông báo ngân hàng dừng hoạt động để bảo trì hệ thống.
Cúng phải có qui trình, tắt cái nào trước , cái nào sau.
Đơn giản cho 1 ông sinh viên vào vọc vạch mấy lệnh ko đúng quy trình là đã trục trặc hệ thống.
Còn khi bị hack, là đã ko có qui trình nào rồi. Hy vọng khôi phục lại như đúng thời điểm ban đầu , đặc biết là hệ thống giao dịch thời gian thực real-time là rất khó.
 

New Audi R8

Xe tăng
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
1,015
Động cơ
130,039 Mã lực
Hacker đòi tiền chuộc dưới $1k?
Chẳng lẽ hacker nghèo đến vậy?
$200 cũng có mợ nhé. Tùy vào dữ liệu mà sẽ có số tiền khác nhau.
Thường các Ransomware trên pc cá nhân sẽ chỉ đòi dưới $1k
 

hoangloclaptop

Xe hơi
Biển số
OF-328059
Ngày cấp bằng
22/7/14
Số km
161
Động cơ
284,737 Mã lực
Bên mình năm trước bị nó mã hóa dữ liệu kế toán Fast , nó đòi 1k $ , cuối cùng chấp nhận mất data ko chuộc nữa
 

sivibi

Xe tăng
Biển số
OF-9458
Ngày cấp bằng
12/9/07
Số km
1,381
Động cơ
1,046,844 Mã lực
À e thì k phải chuyên gia bảo mật nhưng mấy cái này với e thì quen thuộc.
E từng trả tiền chuộc data cho khoảng 3 case (dưới $1k) và chưa case nào là hacker lật lọng hay k có key giải cả, tất nhiên lúc gửi tiền thì đã phải xác định rủi ro bị scam.
Bản chất của hacker là tống tiền nên nó k rảnh mã hoá dữ liệu cụ cho vui.
Bây giờ một thằng ất ơ nào cũng có thể gửi mail kèm địa chỉ ví để yêu cầu vndirect trả tiền chuộc. Không phải cứ trả tiền là xong
 

motthoidongbim

Xe điện
Biển số
OF-302917
Ngày cấp bằng
26/12/13
Số km
4,897
Động cơ
556,205 Mã lực
Nơi ở
234 khâm thiên hà nội
Em không có tk Vnd nhưng ở các cty ck khác thì sao? Tiếp theo của Vnd sẽ là ctyck nào? Liệu NH có đủ an toàn để tiền trong đấy???
An ninh choá gì mà làm ăn như thế?
 

New Audi R8

Xe tăng
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
1,015
Động cơ
130,039 Mã lực
Bây giờ một thằng ất ơ nào cũng có thể gửi mail kèm địa chỉ ví để yêu cầu vndirect trả tiền chuộc. Không phải cứ trả tiền là xong
Ransomware mã hoá dữ liệu xong sẽ tạo ra 1 file txt (nếu là database thì sẽ có table) với nội dung đòi tiền chuộc gồm số tiền, địa chỉ ví BTC, email của hacker..
Nên nếu muốn chuộc thì cụ gửi tiền vào ví nó rồi email cho nó để xin. Hacker k cần phải mail cho cụ làm gì.
 

nghichnham

Xe điện
Biển số
OF-128626
Ngày cấp bằng
28/1/12
Số km
2,007
Động cơ
381,409 Mã lực
Chính ra sập lại hay. Yên tâm ko lo gd nữa, tự nhiên thư thái làm đc bn việc khác.
 

Tlbooks

Xe buýt
Biển số
OF-68488
Ngày cấp bằng
16/7/10
Số km
993
Động cơ
515,185 Mã lực
Tụi nó có vài bản back-up, 2 bác không phải lo.
cái này cũng khó nói lắm
với những hệ thống chứng khoán, ngân hàng, luôn có hệ thống kiểu data mirroring (nôm na là bản sao nhân bản thời gian thực), hệ thống sẽ backup và đồng bộ liên tục,..., khi bị sự cố vật lý, hệ điều hành, tấn công tê liệt mạng hoặc máy chủ...thì khôi phục nhanh và nguyên vẹn dữ liệu giao dịch.
nhưng nếu bị tấn công kiểu mã hoá dữ liệu hoặc xáo trộn sai lệch thì hệ thống nó cũng backup và đồng bộ dữ liệu lỗi này luôn...,
trường hợp này buộc phải dùng bản rollback dữ liệu sạch version gần nhất.
hy vọng không phải trường hợp này
 

Jochi Daigaku

Vũ Trụ
Người OF
Biển số
OF-456402
Ngày cấp bằng
26/9/16
Số km
51,799
Động cơ
577,850 Mã lực
Tuổi
27
Nơi ở
Tokyo
Hồi BTC có 1000USd, em đã phải nhờ mua 0.7 BTC để trả cho hacker mã hoá này. Ước hồi đấy nhân tiện mua vài BTC.
$200 cũng có mợ nhé. Tùy vào dữ liệu mà sẽ có số tiền khác nhau.
Thường các Ransomware trên pc cá nhân sẽ chỉ đòi dưới $1k
Cảm ơn các bác, tại vì cháu nghĩ đã là hacker thì phải tham gia phi vụ triệu đô mới bõ công.
 

devolo

Xe hơi
Biển số
OF-63592
Ngày cấp bằng
8/5/10
Số km
123
Động cơ
439,032 Mã lực
Tới sáng nay hệ thống VND trở lai chưa các cụ
 

hanoistreet

Xe tải
Biển số
OF-7166
Ngày cấp bằng
17/7/07
Số km
295
Động cơ
543,241 Mã lực
Có tt của bộ tài chính, của uncknn quy định về giao dịch điện tử; cty ck nào cũng có bộ quy trình IT; hệ thống it của cty ck được 2 sở gd gd kiểm tra trước khi cho kết nối; việc kiểm tra bảo mật và backup với cả trang dấu tick là bắt buộc. Backup reatime thì đầy cty làm, backup cuối ngày kà bắt buộc có gì mà phải khai sáng. Vndirect thì em chịu, đội it bên đấy dính mấy phát ẩu từ trước rồi.
Nghe đồn đội anh nổ làm và hỗ trợ ai ti cho vndirect. Chỉ có dân chuyên làm bảo mật mới bị hack chứ các sàn trước nay có bao giờ bị.
 

bing-bing

Xe tăng
Biển số
OF-55529
Ngày cấp bằng
22/1/10
Số km
1,131
Động cơ
464,029 Mã lực
Như cc vậy nhỉ. Mai mà ko mở lại đc thì có lẽ phải lên trụ sở chính làm thủ tục rút cèng quá.

Người đi trc là người khôn
 

TUCSON9389

Xe điện
Biển số
OF-109318
Ngày cấp bằng
17/8/11
Số km
4,621
Động cơ
458,807 Mã lực
dự kiến sáng t5 Vnd mới giao dịch trở lại nhé
 

Thắng Formosa

Xe tăng
Biển số
OF-693751
Ngày cấp bằng
6/8/19
Số km
1,814
Động cơ
-82,691 Mã lực
Nơi ở
Hà Tĩnh
Chứng, Coin đều là sân chăn nuôi gà của các ông chủ nên e chả có j làm lạ =))
 
Thông tin thớt
Đang tải

Bài viết mới

Top