Bất ngờ công ty chứng khoán VNDIRECT bị đánh sập hệ thống

Status
Not open for further replies.
Th này tạo tk mấy bước xác thực có làm online đc hết không bác hay phải ra chi nhánh
Giờ làm online hết rồi bác, vừa nhanh vừa tiện, nhập mã người tư vấn để người ta hướng dẫn bác cho nhanh.


à mà SSI là cty tiên phong trong vụ chuyển toàn bộ mã PIN sang mã OTP đó, chỉ cho chuyển ra chính chủ, bảo mật OTP 2 lần nữa.
 
vl trung gian cho tội phạm
UKXAWar.png
Cái gì chả có thể sảy ra được ở TG này !!!
 
mấy cái core hệ thống lớn, realtime như này chắc mua chứ ae? hay hàng VN tự làm?
 
Tôi chưa hiểu ý anh ?!
Thường thì bkup sẽ là một thiết bị vật lý khác, chứ làm gì có ai lại đi lưu cái file bkup vào chính cái thiết bị cần bkup ( kiểu bkup ổ C, file bkup ổ C lưu vào ổ D trên cùng 1 con sv vật lý ), ai lại chơi cái trò magic này !!!
VND đó a :nosebleed:
 
View attachment 2404170
Như này thì là trả tiền cho hacker đổi lấy key giải mã rồi à
Chắc lúc đó đang loạn nên đội PR viết thành thật quá. Theo báo Thanh Niên, lúc 7h45 trang chủ VND đã thay đổi thông báo. Bây giờ ngôn ngữ tích cực hơn nhiều, ghi là đang khắc phục và kết nối trở lại, dù bản tiếng Anh vẫn để là under attack.
Screenshot_20240326_102655_Samsung Internet.jpg
 
VND đó a :nosebleed:
Ếu tin !!! Fen có bằng chứng nào không ?
Chứ thiết bị bkup rẻ bèo, dù là tape hay con NAS thì vẫn rẻ chán, có chăng mất tiền gia hạn LIC của soft bkup hàng năm thôi, chi phí đó bằng cái hạt vừng so với tiền phế trung gian họ thu của trader mỗi năm !!!
 
Ếu tin !!! Fen có bằng chứng nào không ?
Chứ thiết bị bkup rẻ bèo, dù là tape hay con NAS thì vẫn rẻ chán, có chăng mất tiền gia hạn LIC của soft bkup hàng năm thôi, chi phí đó bằng cái hạt vừng so với tiền phế trung gian họ thu của trader mỗi năm !!!
Không có, tôi có làm ở VND đâu; mà có làm cũng đang đi khắc phục sml r :D
 
Theo tôi những case tiền to như này cần có trung gian, chuyển tiền cho trung gian, hacker đưa key decryp, bên dính check thấy ok thì bên trung gian mới nhả tiền cho hacker !!!
Chứ chuyển trực tiếp mà nó quỵt là ăn lol luôn !!!
Nhưng mà tìm ở đâu thằng trung gian, thằng dám nhận thì nó lại cũng ẩn danh khác gì thằng hacker đâu, thằng profile rõ ràng thằng nào dám đứng ra tiếp tay cho tội phạm.
 
Dù đã trả tiền nhưng việc restore cũng không đơn giản và nhanh được đâu: khi ngay cái máy để chạy key, restore có khi cũng tèo rồi, mà hệ thống lớn nó cả mấy chục cái máy, nền tảng khác nhau, để link lại như cũ khó như mò kim đáy bể. Phương án cuối cùng là cài lại mới hoàn toàn, nhưng sẽ mất rất nhiều thời gian
vậy chứ bình thường team kỹ thuật ko có các phương án A, B, C để xử lý khi gặp các tình huống tương tự ah?
 
Nhưng mà tìm ở đâu thằng trung gian, thằng dám nhận thì nó lại cũng ẩn danh khác gì thằng hacker đâu, thằng profile rõ ràng thằng nào dám đứng ra tiếp tay cho tội phạm.
có trung gian, và public luôn chứ ko phải ẩn làm gì, VN cũng có.
vì nó làm nhiều rồi, và đó ko phải là tiếp tay cho tội phạm, nó là trung gian thôi.
 
đ biết nên hả hê ko, làm devsecops 4 năm giời ở bank, chuyển sang cyber sec gần 3 năm, pv nó cho 1 thg ranh con với 1 con HR ra ngồi,lương thì kì kèo trả hơn 2 chục để cân cả DSO + pentest + redteam :LOL:. Cả 1 cty đ có ai chuyên môn cao về security thì bị đấm ntn cũng đúng thôi
 
có trung gian, và public luôn chứ ko phải ẩn làm gì, VN cũng có.
vì nó làm nhiều rồi, và đó ko phải là tiếp tay cho tội phạm, nó là trung gian thôi.
Chưa hiểu lắm. Đứng ra giúp đỡ chuyển tiền chuyển key thì là tiếp tay còn gì???
 
Chưa hiểu lắm. Đứng ra giúp đỡ chuyển tiền chuyển key thì là tiếp tay còn gì???
anh hiểu nó là hợp tác thì đúng hơn, vì ai là tội phạm? anh bắt được nó không mà bảo nó là tội phạm? và đây là bị hại cần nó, chứ nó lại không cần, thế mới đau.
nên trung gian giúp kết nối 2 bên đến 1 thỏa thuận thống nhất, tao có key, mày có tiền, trung gian có tiền môi giới ( anh cứ nghĩ giống cò đất cho dễ hình dung )
 
Thế trung gian nhận key rồi không chuyển tiền cho hacker thì sao? Conan đứng sau lưng trung gian thì sao? Này hacker nắm chuôi mà, cùng lắm là không có tiền kiếm kèo khác.
 
đ biết nên hả hê ko, làm devsecops 4 năm giời ở bank, chuyển sang cyber sec gần 3 năm, pv nó cho 1 thg ranh con với 1 con HR ra ngồi,lương thì kì kèo trả hơn 2 chục để cân cả DSO + pentest + redteam :LOL:. Cả 1 cty đ có ai chuyên môn cao về security thì bị đấm ntn cũng đúng thôi
VND mà range lương bèo vậy à?
Tưởng ít phải 100 củ + bonus chứ?
Giờ mới thấy có team security quan trọng cỡ nào, thiệt hại chắc trăm củ đô, chưa kể mất danh tiếng, sàn chạy lại chắc khách rút đi hết
 
đ biết nên hả hê ko, làm devsecops 4 năm giời ở bank, chuyển sang cyber sec gần 3 năm, pv nó cho 1 thg ranh con với 1 con HR ra ngồi,lương thì kì kèo trả hơn 2 chục để cân cả DSO + pentest + redteam :LOL:. Cả 1 cty đ có ai chuyên môn cao về security thì bị đấm ntn cũng đúng thôi
nghe hài vậy
mà nói chung văn hóa phỏng vấn hiện tại ở vn có vẻ chưa quen với việc ứng viên mà mình pv có khả năng hơn mình rất nhiều
 
Một là chuyển tiền, 2 là tự đi khôi phục. Trung với chả gian. Kiếm đâu ra thằng trung gian mà hacker và người bị hại đều tin tưởng LOL.

via theNEXTvoz for iPhone
 
Status
Not open for further replies.
Back
Top