[Funland] Công ty chứng khoán VNDIRECT bị đánh sập hệ thống

grape

Đi bộ
Biển số
OF-63145
Ngày cấp bằng
2/5/10
Số km
9
Động cơ
438,766 Mã lực
Hệ thống đã bị hack rồi thì phải chạy trên hệ thống dự phòng hoặc build môi trường mới vì khi bị hack sẽ có khả năng cao bị cài backdoor. Tìm nguyên nhân thì vẫn cứ tìm. Restore vẫn phải làm ngay. VNDIRECT thì em không rõ hệ thống họ thế nào nhưng mấy dự án còi e triển khai thì bao giờ cũng có hệ thống dự phòng được cài đặt y chang hệ thống chính. Bình thường để chạy dev, UAT, backup database, quản lý source code. Khi hệ thống chính gặp trục trặc là chuyển sang đc ngay.
Em đồ rằng có hai trường hợp, cơ quan cụ quá giàu khi cụ doulbe môi trường test dev hàng trăm node từ môi trường production, nhưng về nguyên tắc nếu cụ backup DB production vào đó em vẫn thấy có gì sai sai. Hoặc đúng như cụ nói, dự án còi người ta mới làm thế.

Chứng khoán hay ngân hàng, nó không chỉ chịu sự điều tiết của luật mà nó còn phải tuân thủ các cơ chế, tiêu chuẩn chung của thế giới mới có thể hội nhập và kết nối tích hợp lung tung được, và chắc chắn sẽ được audit định kỳ, em đồ rằng Big4 làm luôn, vậy nên các hệ thống dự phòng backup chắc chắn có, DC-DR đủ cả. Hiện giờ chưa lên hoặc là do họ chưa muốn lên hoặc là bị bọn hacker nó liếm hết rồi ạ.

Đúng như cụ gì ở trên nói, việc đầu tiên là phải xác định thù trong hay giặc ngoài đã. Thù trong thì còn đỡ, giao CA xử lý là xong, giặc ngoài thì khó đi đến cùng, cố gắng tìm lỗ hổng bịt lại rồi hạn chế thiệt hại thôi, chứ tầm này bị mấy nhóm world class nước ngoài nó vả thì ít khi bắt được bọn nó lắm.
 

ORIJEANS

Xe lăn
Biển số
OF-192014
Ngày cấp bằng
1/5/13
Số km
10,693
Động cơ
387,564 Mã lực
Nghe nói hôm nay HNX và HOSE cho phép VND đấu kết nối để test rồi các cụ nhé.
Thuận lợi thì mai có thể chạy lại rồi.
 

ung_sung_tu_tai

Xe container
Biển số
OF-710823
Ngày cấp bằng
18/12/19
Số km
6,047
Động cơ
204,079 Mã lực
Tuổi
44
Mệ,
Sự cố sảy ra đêm, sáng đã gào lên là dữ liệu TK khách hàng an toàn thì tin thế cho' nào được.


Hihiii, thậm chí có bản Backup nếu sạch còn phải cất kỹ, cô lập nó để sau lôi ra lấy dữ liệu
vấn đề cấp thiết bây giờ là tìm ra bị xâm nhập từ đâu, tìm ra rồi thì phải vá lỗ hổng, xây dựng cơ chế phòng vệ...
Sập lần nữa thì niềm tin người tiêu dùng sẽ về con số 0.
Quy trình xử lý khủng hoảng truyền thông nó cũng cực kỳ quan trọng không kém gì về mặt hệ thống dữ liệu.
Trong những cái tồi tệ, hãy bình tĩnh và sáng suốt để lựa chọn cái ít tồi tệ nhất 🙃🙃
 

kanishi

Xe container
Biển số
OF-18883
Ngày cấp bằng
21/7/08
Số km
5,111
Động cơ
405,115 Mã lực
Website
tcb100k.com

ORIJEANS

Xe lăn
Biển số
OF-192014
Ngày cấp bằng
1/5/13
Số km
10,693
Động cơ
387,564 Mã lực
mai là thứ sau hả cụ
Nếu k có gì thay đổi thì vâng, mai là thứ sáu cụ ạ.

Còn nếu có thay đổi thì có thể vẫn là thứ sáu, nhưng là thứ sáu tuần sau hoặc tuần sau nữa mới chạy lại được ạ. :))
 

bing-bing

Xe tăng
Biển số
OF-55529
Ngày cấp bằng
22/1/10
Số km
1,042
Động cơ
448,177 Mã lực
Nhìn thị trường tăng lên 1300 điểm mà ko làm gì đc.
 
Biển số
OF-709814
Ngày cấp bằng
8/12/19
Số km
673
Động cơ
7,538 Mã lực
Em đồ rằng có hai trường hợp, cơ quan cụ quá giàu khi cụ doulbe môi trường test dev hàng trăm node từ môi trường production, nhưng về nguyên tắc nếu cụ backup DB production vào đó em vẫn thấy có gì sai sai. Hoặc đúng như cụ nói, dự án còi người ta mới làm thế.

Chứng khoán hay ngân hàng, nó không chỉ chịu sự điều tiết của luật mà nó còn phải tuân thủ các cơ chế, tiêu chuẩn chung của thế giới mới có thể hội nhập và kết nối tích hợp lung tung được, và chắc chắn sẽ được audit định kỳ, em đồ rằng Big4 làm luôn, vậy nên các hệ thống dự phòng backup chắc chắn có, DC-DR đủ cả. Hiện giờ chưa lên hoặc là do họ chưa muốn lên hoặc là bị bọn hacker nó liếm hết rồi ạ.

Đúng như cụ gì ở trên nói, việc đầu tiên là phải xác định thù trong hay giặc ngoài đã. Thù trong thì còn đỡ, giao CA xử lý là xong, giặc ngoài thì khó đi đến cùng, cố gắng tìm lỗ hổng bịt lại rồi hạn chế thiệt hại thôi, chứ tầm này bị mấy nhóm world class nước ngoài nó vả thì ít khi bắt được bọn nó lắm.
Nếu không tìm ra nguyên nhân thì không go live được hả cụ?
 

tienaka

Xe container
Biển số
OF-440445
Ngày cấp bằng
27/7/16
Số km
5,814
Động cơ
265,195 Mã lực
Nơi ở
đang load
tạo lập đang cố gắng neo thị trường lại đợi thông thì phải =))
 

maimaubinhyen

Xe buýt
Biển số
OF-815219
Ngày cấp bằng
3/7/22
Số km
552
Động cơ
20,268 Mã lực
Tuổi
40
Nghe nói hôm nay HNX và HOSE cho phép VND đấu kết nối để test rồi các cụ nhé.
Thuận lợi thì mai có thể chạy lại rồi.
Nghe nói còn test cuối tuần cụ ạ, Sở rén, sợ virut nó vào hệ thống thì đi cả cụm, toàn bộ TT há hốc mồm chờ mua BTC trả hacker là mệt dài
 

XSim

Xe container
Biển số
OF-698009
Ngày cấp bằng
8/9/19
Số km
9,560
Động cơ
351,969 Mã lực
Nghe nói còn test cuối tuần cụ ạ, Sở rén, sợ virut nó vào hệ thống thì đi cả cụm, toàn bộ TT há hốc mồm chờ mua BTC trả hacker là mệt dài
Cái câu sợ virus từ VND nó lây lan sang Sở GDCK rất là nhảm nhí đấy cụ, cứ làm như nó nó lây giống covid ngày xưa không bằng :D

Sở CK sợ là hệ thống VND còn chưa sạch thì lệnh có nguy cơ bị lỗi rất phiền hà để xử lý thôi.
 

maimaubinhyen

Xe buýt
Biển số
OF-815219
Ngày cấp bằng
3/7/22
Số km
552
Động cơ
20,268 Mã lực
Tuổi
40
Nđt có biết j về virut hay cách lây ntn đâu, nhưng sở chắc chắn phải test riêng xong mới cho kết nối. Còn test j em cũng chịu, test cái của nợ KRX cả năm còn chưa xong đây mợ
 

TNLak

Xe điện
Biển số
OF-443315
Ngày cấp bằng
7/8/16
Số km
2,802
Động cơ
230,741 Mã lực
Nhanh hay chậm còn tùy thuật toán mã, giải mã thế nào. Tốn CPU thì có thể mượn tài nguyên của Viettel hay đơn vị tin cậy chạy cũng được.

Cụ lôi cái của cụ ra so nó chả liên quan gì cả.
Em biết có cả vụ của EVN HCM, các dvi như vnpt-vt muốn nhảy vào cũng phải qua đủ các quy trình, mà quan trọng có nhảy vào dc ko
 

XSim

Xe container
Biển số
OF-698009
Ngày cấp bằng
8/9/19
Số km
9,560
Động cơ
351,969 Mã lực
Em biết có cả vụ của EVN HCM, các dvi như vnpt-vt muốn nhảy vào cũng phải qua đủ các quy trình, mà quan trọng có nhảy vào dc ko
Vâng nhảy vào hay không phải do cả hai phía, tại em đọc báo thì thấy VND đã được VT, FPT và hình như là cả BKAV nữa nhảy vào giúp từ đầu.
 

TNLak

Xe điện
Biển số
OF-443315
Ngày cấp bằng
7/8/16
Số km
2,802
Động cơ
230,741 Mã lực
Vâng nhảy vào hay không phải do cả hai phía, tại em đọc báo thì thấy VND đã được VT, FPT và hình như là cả BKAV nữa nhảy vào giúp từ đầu.
Nghe nói vnd cũng dg là chủ nợ vài củ của bk...hay là ...
 
Thông tin thớt
Đang tải
Top