[Funland] Công ty chứng khoán VNDIRECT bị đánh sập hệ thống

Garrard_1967

Xì hơi lốp
Biển số
OF-844852
Ngày cấp bằng
11/12/23
Số km
479
Động cơ
32,250 Mã lực
Máy chủ cloud không ai backup cả. Mã nguồn đều có hệ thống quản lý phiên bản, khi cần cũng có thể dựng lại phút mốt. Chỉ có data là quan trọng và phải backup.
Rất nhiều cụ có vẻ bênh VNDIRECT là hệ thống lớn, hacker chuyên nghiệp nhưng rõ ràng là ko có backup gì cả. Khi xảy ra sự cố phải trả tiền để giải mã vừa lâu vừa dễ lỗi lại tiềm tàng dính backdoor
E nghe đồn trả tiền, cơ mà ko tin nhắm
 

firstXpan

Xe buýt
Biển số
OF-813757
Ngày cấp bằng
7/6/22
Số km
828
Động cơ
-319,705 Mã lực
Em nghĩ với đống data đồ sộ như vậy mà giải mã mới chả mã hóa thì coi như đi tong rồi.Đừng mong giải mã được.Mà có giải được thì cũng ko dùng được nữa.Cụ nào đã từng dịch ngược code thì biết rồi đó, nó như một mớ hổ lốn. Cho dù có chuyển btc cho hacker thì cũng vô nghĩa rồi.Tóm lại giải pháp duy nhất là thế này(coi như ko có backup data):
Dựa vào email gửi cho khách hàng vào cuối tháng hoặc tệ nhất là cuối kỳ sao kê sẽ biết được data tổng của họ mà back lại cho họ thôi.Sau đó nhờ k.h gửi lại các thông tin giao dịch khác phát sinh nếu có để đối chiếu, cái này không khác cô tấm nhặt thóc.
Hệ thống email mà cũng bị hack nốt thì e cũng chưa nghĩ ra thêm dc pa nào nữa.
 

kanishi

Xe điện
Biển số
OF-18883
Ngày cấp bằng
21/7/08
Số km
4,698
Động cơ
409,216 Mã lực
Website
tcb100k.com
Em nghĩ với đống data đồ sộ như vậy mà giải mã mới chả mã hóa thì coi như đi tong rồi.Đừng mong giải mã được.Mà có giải được thì cũng ko dùng được nữa.Cụ nào đã từng dịch ngược code thì biết rồi đó, nó như một mớ hổ lốn. Cho dù có chuyển btc cho hacker thì cũng vô nghĩa rồi.Tóm lại giải pháp duy nhất là thế này(coi như ko có backup data):
Dựa vào email gửi cho khách hàng vào cuối tháng hoặc tệ nhất là cuối kỳ sao kê sẽ biết được data tổng của họ mà back lại cho họ thôi.Sau đó nhờ k.h gửi lại các thông tin giao dịch khác phát sinh nếu có để đối chiếu, cái này không khác cô tấm nhặt thóc.
Hệ thống email mà cũng bị hack nốt thì e cũng chưa nghĩ ra thêm dc pa nào nữa.
cụ có làm mảng ngân hàng chứng khoán không mà phán ghê vậy 😂
 

medison

Xe tải
Biển số
OF-329220
Ngày cấp bằng
30/7/14
Số km
286
Động cơ
285,338 Mã lực
Nơi ở
Hà Nội
Máy chủ cloud không ai backup cả. Mã nguồn đều có hệ thống quản lý phiên bản, khi cần cũng có thể dựng lại phút mốt. Chỉ có data là quan trọng và phải backup.
Rất nhiều cụ có vẻ bênh VNDIRECT là hệ thống lớn, hacker chuyên nghiệp nhưng rõ ràng là ko có backup gì cả. Khi xảy ra sự cố phải trả tiền để giải mã vừa lâu vừa dễ lỗi lại tiềm tàng dính backdoor
Sao lại gọi là máy chủ cloud hả cụ? Bản backup máy chủ ảo cũng bị mã hóa , có lẽ do IT không backup ra nhiều nơi như quy trình nên mới xảy ra thảm họa. Mà thường thì bọn tấn công đã nằm vùng trên máy chủ cả tháng trời rồi. Thân
 
Chỉnh sửa cuối:
Biển số
OF-709814
Ngày cấp bằng
8/12/19
Số km
665
Động cơ
7,471 Mã lực
Sao lại gọi là máy chủ cloud hả cụ? Bản backup máy chủ ảo cũng bị mã hóa , có lẽ do IT không backup ra nhiều nơi như quy trình nên mới xảy ra thảm họa. Mà thường thì bọn tấn công đã nằm vùng trên máy chủ cả tháng trời rồi. Thân
Máy chủ thì setup phút mốt. Hay là dùng các component/packet cũ quá nên ko còn setup đc nữa :')
 

alo123567

[Tịch thu bằng lái]
Biển số
OF-832716
Ngày cấp bằng
22/4/23
Số km
2,248
Động cơ
62,057 Mã lực
Nơi ở
https://github.com/sonvirgo/4G-Circumvent
Website
github.com
Em nghĩ với đống data đồ sộ như vậy mà giải mã mới chả mã hóa thì coi như đi tong rồi.Đừng mong giải mã được.Mà có giải được thì cũng ko dùng được nữa.Cụ nào đã từng dịch ngược code thì biết rồi đó, nó như một mớ hổ lốn. Cho dù có chuyển btc cho hacker thì cũng vô nghĩa rồi.Tóm lại giải pháp duy nhất là thế này(coi như ko có backup data):
Dựa vào email gửi cho khách hàng vào cuối tháng hoặc tệ nhất là cuối kỳ sao kê sẽ biết được data tổng của họ mà back lại cho họ thôi.Sau đó nhờ k.h gửi lại các thông tin giao dịch khác phát sinh nếu có để đối chiếu, cái này không khác cô tấm nhặt thóc.
Hệ thống email mà cũng bị hack nốt thì e cũng chưa nghĩ ra thêm dc pa nào nữa.
Giải được, nhưng mà thằng nó bán key thì nó phải hướng dẫn, nó mã hóa kiếu gì
Sao đã bỏ tiền mà còn không giải mã nổi, giải mã sai lung tung, như bài blog ông kia, em chả hiểu
 

Garrard_1967

Xì hơi lốp
Biển số
OF-844852
Ngày cấp bằng
11/12/23
Số km
479
Động cơ
32,250 Mã lực
Giải được, nhưng mà thằng nó bán key thì nó phải hướng dẫn, nó mã hóa kiếu gì
E nghĩ khó đó, e không làm trong ngành antt, nhưng cũng đôi lần được training decrypt. Lằng nhằng, khó hiểu nếu bản thân không biết, không hiểu. Từ tìm pointer, decode hexa, map bit cho tới recompile …, đại khái thế, vì e không có chuyên môn nên cũng chỉ nhớ mang máng vậy.
 

Garrard_1967

Xì hơi lốp
Biển số
OF-844852
Ngày cấp bằng
11/12/23
Số km
479
Động cơ
32,250 Mã lực
Sao lại gọi là máy chủ cloud hả cụ? Bản backup máy chủ ảo cũng bị mã hóa , có lẽ do IT không backup ra nhiều nơi như quy trình nên mới xảy ra thảm họa. Mà thường thì bọn tấn công đã nằm vùng trên máy chủ cả tháng trời rồi. Thân
Ý cụ kia chắc là private hoặc public cloud, nhưng mà đây là phạm vi của đơn vị cho thuê, vận hành. Chứ đội vnd kia chắc tự/thuê setup hạ tầng riêng của họ, 1 phần thuê ở DC của các đơn vị khác thôi. Trong đó thì cụm máy chủ được setup ảo hoá, quản lý bởi VMWare, thì các cụm máy chủ áo hoá này, cũng như hệ quản trị dữ liệu, dữ liệu đều được sao lưu xuống cùng nơi (VMWare cũng cung cấp công cụ sao lưu). Do vậy mới … ăn đòn.
Chứ như hồi xưa, chỉ tính riêng thời gian ngồi cấu hình câc server, storage, network, … đại khái 1-2 tủ rack, thành 1 cụm đã tiêu tốn gần 1 tháng, chứ không dễ dàng và nhanh như bây giờ.
 

alo123567

[Tịch thu bằng lái]
Biển số
OF-832716
Ngày cấp bằng
22/4/23
Số km
2,248
Động cơ
62,057 Mã lực
Nơi ở
https://github.com/sonvirgo/4G-Circumvent
Website
github.com
E nghĩ khó đó, e không làm trong ngành antt, nhưng cũng đôi lần được training decrypt. Lằng nhằng, khó hiểu nếu bản thân không biết, không hiểu. Từ tìm pointer, decode hexa, map bit cho tới recompile …, đại khái thế, vì e không có chuyên môn nên cũng chỉ nhớ mang máng vậy.
Cái khó cụ nói là khi chưa biết thông tin mã hóa, phân tích xem mã hóa như thế nào
Còn như VND mà đã bỏ tiền mua thì phải giải được
Em viết nhiều code mã hóa giải mã đủ cả, giải mã không sai tý gì, chỉ 1 bít cũng vứt đi
Mấy thuật oán chuẩn thì ko thể sai vì có API chuẩn mã hóa giải mã.
Thường bên nào mã hóa cũng thêm phần thuật toán riêng.
Phần này viết chuẩn cũng không sai được ấy cụ
Trừ trường hợp hacker vớ vẩn thì đúng là hỏng dữ liệu thật :D
Có bọn hacker nó dùng code cho beginner trên GitHub bị lỗi bug, decrypt hỏng mọe file :D
 
Chỉnh sửa cuối:

Garrard_1967

Xì hơi lốp
Biển số
OF-844852
Ngày cấp bằng
11/12/23
Số km
479
Động cơ
32,250 Mã lực
Cái khó cụ nói là khi chưa biết thông tin mã hóa, phân tích xem mã hóa như thế nào
Còn như VND mà đã bỏ tiền mua thì phải giải được
Em viết nhiều code mã hóa giải mã đủ cả, giải mã không sai tý gì, chỉ 1 bít cũng vứt đi
Mấy thuật oán chuẩn thì ko thể sai vì có API chuẩn mã hóa giải mã.
Thường bên nào mã hóa cũng thêm phần thuật toán riêng.
Phần này viết chuẩn cũng không sai được ấy cụ
Trừ trường hợp hacker vớ vẩn thì đúng là hỏng dữ liệu thật :D
Có bọn hacker nó dùng code cho beginner trên GitHub bị lỗi bug, decrypt hỏng mọe file :D
Vâng, e đang nói trong trường hợp tự giải mã.
 

medison

Xe tải
Biển số
OF-329220
Ngày cấp bằng
30/7/14
Số km
286
Động cơ
285,338 Mã lực
Nơi ở
Hà Nội
Ý cụ kia chắc là private hoặc public cloud, nhưng mà đây là phạm vi của đơn vị cho thuê, vận hành. Chứ đội vnd kia chắc tự/thuê setup hạ tầng riêng của họ, 1 phần thuê ở DC của các đơn vị khác thôi. Trong đó thì cụm máy chủ được setup ảo hoá, quản lý bởi VMWare, thì các cụm máy chủ áo hoá này, cũng như hệ quản trị dữ liệu, dữ liệu đều được sao lưu xuống cùng nơi (VMWare cũng cung cấp công cụ sao lưu). Do vậy mới … ăn đòn.
Chứ như hồi xưa, chỉ tính riêng thời gian ngồi cấu hình câc server, storage, network, … đại khái 1-2 tủ rack, thành 1 cụm đã tiêu tốn gần 1 tháng, chứ không dễ dàng và nhanh như bây giờ.
Nhanh cũng mất vài ngày chứ không phải phút mốt như cụ kia nói.
 

alo123567

[Tịch thu bằng lái]
Biển số
OF-832716
Ngày cấp bằng
22/4/23
Số km
2,248
Động cơ
62,057 Mã lực
Nơi ở
https://github.com/sonvirgo/4G-Circumvent
Website
github.com
Vâng, e đang nói trong trường hợp tự giải mã.
Giờ em nghi cái thông báo đội hacker chuyên nghiệp của VND là ko đúng
Bọn vớ vẩn thuê dịch vụ hack kiểu RaaS xong cài cắm thêm code rác, nên VND trả tiền rồi những vẫn giải mã sai hỏng tùm lum.
Đúng y 2 trường hơp trên em ví dụ
Mọe thực tế nó có như trong phim với trong 'logic' như kiểu VND , ENV bắt cua trong lỗ éo đâu .. =))
 

rgbhis

Xe tăng
Biển số
OF-26681
Ngày cấp bằng
31/12/08
Số km
1,974
Động cơ
507,843 Mã lực
Máy chủ cloud không ai backup cả. Mã nguồn đều có hệ thống quản lý phiên bản, khi cần cũng có thể dựng lại phút mốt. Chỉ có data là quan trọng và phải backup.
Rất nhiều cụ có vẻ bênh VNDIRECT là hệ thống lớn, hacker chuyên nghiệp nhưng rõ ràng là ko có backup gì cả. Khi xảy ra sự cố phải trả tiền để giải mã vừa lâu vừa dễ lỗi lại tiềm tàng dính backdoor
E dùng cloud server (hàng nội địa thôi chứ ko phải Azure hay AWS), nó tùy chọn mua thêm gói backup đấy cụ. E dùng thử backup thì thấy cơ chế của nó là bkup toàn bộ nguyên trạng cái máy chủ đó. Có điều là e ko biết cái bản backup đó nó để ở đâu và trong trường hợp server bị nhiễm ransomware thì có thể cô lập và restore từ bản backup ngay được không vì chưa diễn thử kịch bản đó lần nào cả.
 

medison

Xe tải
Biển số
OF-329220
Ngày cấp bằng
30/7/14
Số km
286
Động cơ
285,338 Mã lực
Nơi ở
Hà Nội
E dùng cloud server (hàng nội địa thôi chứ ko phải Azure hay AWS), nó tùy chọn mua thêm gói backup đấy cụ. E dùng thử backup thì thấy cơ chế của nó là bkup toàn bộ nguyên trạng cái máy chủ đó. Có điều là e ko biết cái bản backup đó nó để ở đâu và trong trường hợp server bị nhiễm ransomware thì có thể cô lập và restore từ bản backup ngay được không vì chưa diễn thử kịch bản đó lần nào cả.
Họ có cả cụm máy chủ chạy chung cho các công ty con nữa. Hệ thống cũng tương đối lớn chứ ko phải 1 cái máy chủ con con như của cụ.
 

PCX9721

Xe tải
Biển số
OF-194502
Ngày cấp bằng
17/5/13
Số km
210
Động cơ
329,566 Mã lực
Nơi ở
Vinhommes Reverside
Hình như đến hôm nay vẫn chưa thấy giao dịch được . VND siêu lởm . Chưa có cụ nào làm quả minh họa toàn cảnh VND down nhỉ . CHo anh em hóng với .
 

firstXpan

Xe buýt
Biển số
OF-813757
Ngày cấp bằng
7/6/22
Số km
828
Động cơ
-319,705 Mã lực
E dùng cloud server (hàng nội địa thôi chứ ko phải Azure hay AWS), nó tùy chọn mua thêm gói backup đấy cụ. E dùng thử backup thì thấy cơ chế của nó là bkup toàn bộ nguyên trạng cái máy chủ đó. Có điều là e ko biết cái bản backup đó nó để ở đâu và trong trường hợp server bị nhiễm ransomware thì có thể cô lập và restore từ bản backup ngay được không vì chưa diễn thử kịch bản đó lần nào cả.
backup được thì đương nhiên restore được cụ ạ,
Có 2 kiểu backup(restore)
1. Backup từng application và data của app đó
2. Backup cả hệ điều hành, tất cả các app hiện tại và data.
em hay dùng android titanium backup làm 2 việc này cho điện thoại. Window hay linux thì cũng tương tự, có điều win hay linux backup sẽ là toàn bộ hệ điều hành và data hiện tại. Nếu mà VND làm điều này thì đã không khốn đốn đến vậy.
Trên cloud backup restore cả hệ điều hành rất dễ dàng, mà giá cũng không đến nỗi cao, ko hiểu sao VND ko làm điều này nhỉ, chắc sợ security.
 

3005

Xe tăng
Biển số
OF-425991
Ngày cấp bằng
30/5/16
Số km
1,382
Động cơ
297,438 Mã lực
Tuổi
39
backup được thì đương nhiên restore được cụ ạ,
Có 2 kiểu backup(restore)
1. Backup từng application và data của app đó
2. Backup cả hệ điều hành, tất cả các app hiện tại và data.
em hay dùng android titanium backup làm 2 việc này cho điện thoại. Window hay linux thì cũng tương tự, có điều win hay linux backup sẽ là toàn bộ hệ điều hành và data hiện tại. Nếu mà VND làm điều này thì đã không khốn đốn đến vậy.
Trên cloud backup restore cả hệ điều hành rất dễ dàng, mà giá cũng không đến nỗi cao, ko hiểu sao VND ko làm điều này nhỉ, chắc sợ security.
Cụ làm quy mô cá nhân thì dễ. Còn quy mô lớn thì restore là trò chơi mạo hiểm. Vạn bất đắc dĩ mới phải restore.
- Restore fail.
- Restore bị lỗi nhưng không biết lỗi ở đâu, có khi cả tháng sau khách phát hiện ra mới biết.
- Mất dữ liệu từ lần backup gần nhất tới khi hệ thống sập. Hệ thống đấu vào sàn sẽ không khớp được dữ liệu. Cả tháng chưa chắc đã xong.

Restore có thể khiến công ty phá sản luôn.
 
Thông tin thớt
Đang tải

Bài viết mới

Top