Bộ Công an điều tra vụ VNDirect bị hacker tấn công
Cục An ninh mạng và phòng chống tội phạm công nghệ cao, Bộ Công an đang phối hợp các cơ quan chức năng điều tra vụ Công ty cổ phần Chứng khoán VNDirect bị hacker tấn công.
Trước đó sáng 25/3, từ khoảng thời gian đầu phiên giao dịch, Công ty cổ phần Chứng khoán VNDirect đã gửi thông báo tới nhà đầu tư về việc hệ thống của công ty chứng khoán này đang bị hacker tấn công.
Công ty này lưu ý khách hàng không chuyển tiền vào tài khoản VNDirect và không truy cập vào liên kết lạ nhằm tránh rủi ro không đáng có.
VNDirect cho biết sáng 24/3, toàn bộ hệ thống của công ty bị tấn công bởi một tổ chức quốc tế. Điều này khiến toàn bộ nền tảng giao dịch của công ty tạm thời không truy cập được.
Đến trưa 25/3, Sở Giao dịch chứng khoán Hà Nội (HNX) thông báo tạm thời ngắt kết nối giao dịch từ xa và giao dịch trực tuyến trên các thị trường giao dịch chứng khoán niêm yết, giao dịch chứng khoán đăng ký giao dịch, giao dịch chứng khoán phái sinh, giao dịch công cụ nợ và giao dịch trái phiếu doanh nghiệp riêng lẻ của Công ty Chứng khoán VNDirect tới HNX.
HNX cho biết động thái này nhằm bảo đảm an toàn cho hệ thống giao dịch sau khi nhận được báo cáo của VNDirect về sự cố liên quan tới hệ thống làm gián đoạn hoạt động giao dịch.
Cùng ngày, Ủy ban Chứng khoán Nhà nước đã có văn bản 1837/UBCK-CNTT cảnh báo bảo mật hệ thống giao dịch chứng khoán trực tuyến.
Văn bản nêu rõ, vừa qua trên thị trường đã xuất hiện trường hợp công ty chứng khoán bị tấn công vào hệ thống công nghệ thông tin dẫn đến hệ thống giao dịch chứng khoán của công ty đó tạm thời dừng hoạt động.
Nhằm đảm bảo sự hoạt động an toàn, ổn định, thông suốt của thị trường chứng khoán, Ủy ban Chứng khoán nhà nước yêu cầu công ty đảm bảo hệ thống công nghệ thông tin, cơ sở dữ liệu dự phòng hoạt động an toàn và liên tục theo quy định tại khoản 10, Điều 89 Luật Chứng khoán 2019.
Đồng thời, chủ động rà soát, kiểm tra ngay các phương án bảo mật cho hệ thống công nghệ thông tin của mình, đặc biệt là hệ thống giao dịch chứng khoán và các hệ thống có kết nối mạng internet để kịp thời khắc phục các lỗ hổng bảo mật (nếu có).
Ngoài ra, phải thực hiện kiểm tra các quy trình giao dịch trực tuyến, quy trình kiểm soát rủi ro, quy trình sao lưu dự phòng hệ thống, dữ liệu, quy trình quản trị vận hành các hệ thống công nghệ thông tin, xây dựng các biện pháp ứng phó và khắc phục các rủi ro về an toàn bảo mật tiềm ẩn.
Trong trường hợp công ty phát hiện các dấu hiệu mất an toàn bảo mật phải chủ động, tập trung nguồn lực để xử lý, khắc phục, kịp thời báo cáo Ủy ban Chứng khoán Nhà nước, các Sở Giao dịch chứng khoán, Tổng công ty Lưu ký và Bù trừ chứng khoán Việt Nam (đối với công ty chứng khoán thành viên) và các cơ quan chức năng để phối hợp chỉ đạo, xử lý.
Ủy ban Chứng khoán yêu cầu công ty nghiêm túc, khẩn trương thực hiện và báo cáo kết quả rà soát, kiểm tra, phương án khắc phục (nếu có) về các nội dung nêu trên cho đơn vị này và các đơn vị có liên quan trước ngày 1/4.
Được biết ngày 6/4/2022, VNDirect cũng gặp sự cố không thể truy cập vào website, bảng giá trên cả máy tính và thiết bị di động với lý do "Tên miền đã hết hạn sử dụng".