Bất ngờ công ty chứng khoán VNDIRECT bị đánh sập hệ thống

Status
Not open for further replies.
Diễn biến mới nhất trên báo là có được key mã hoá thì 90% là nôn tiền rồi, so tiền chuộc với doanh thu/ tháng ít thì cũng đành nôn cho lẹ còn hơn đợi sửa
Lấy được key thì 99.99% là nôn tiền chứ k phải 90% đâu :D
Hồi xưa ransomware lúc mã hoá dữ liệu nó còn lưu tạm key trong RAM nên nếu chưa tắt máy là có thể dò được, giờ bọn chuyên nghiệp chắc fix rồi, không trích key trong RAM ra thì chỉ có máy tính lượng tử hoặc nôn tiền thôi :D

 
Hệ thống ngân hàng, chứng khoán lúc nào cũng có các tổ chức hacker nó rình mò. Ngu 1 phút là đi 1 sải, vì bọn này gì có thể thiếu chứ tiền thì lại không thiếu
 
Tủ riêng chứ, mỗi tủ hình như có 15U thôi sao ý mà, chung xong lúc lắp đồ rồi rút nhầm dây thì cười với nhau ah !!!
thực tế nó không chuẩn chỉ như anh nghĩ đâu, tủ thằng bên cạnh khéo còn đéo thèm khóa ấy chứ
 
Giả sử cty ck keo kiệt méo chịu trả tiền thì có khả năng decrypt được dữ liệu ko nhỉ ? Chứ con ransomwere này tồn tại cũng khá lâu rồi
 
Giả sử cty ck keo kiệt méo chịu trả tiền thì có khả năng decrypt được dữ liệu ko nhỉ ? Chứ con ransomwere này tồn tại cũng khá lâu rồi
có, đợi vài tháng tới vài năm cộng đồng có người tốt decrypt thì sẽ có
 
Mình search thử thấy trade qua Etoro, Interactive Brokers vẫn được mà bác.
ko có quốc tịch mẽo mua thế nào đc cổ phiếu mẽo, tương tự với các thị trường chứng khoán khác
tất cả đều là 1 dạng giao dịch phái sinh hết, bạn bỏ tiền cho etoro để etoro đại diện cho bạn và nhiều người khác mua cổ phiếu mẽo, tên trong lưu ký sẽ là etoro hoặc là cái sàn liên kết với etoro, còn tên bạn thì chỉ xuất hiện trong hợp đồng giao dịch giữa bạn và etoro
 
có, đợi vài tháng tới vài năm cộng đồng có người tốt decrypt thì sẽ có
Chứ bây giờ xác định bị dính con này mà nó mã hoá cả backup nữa rồi thì 1 là cài lại win 2 là trả tiền lấy dữ liệu thôi chứ còn cách nào nữa đâu :D. Cả đống công ty an ninh mạng chui vô cũng có mỗi phương án đó
 
Lấy được key thì 99.99% là nôn tiền chứ k phải 90% đâu :D
Hồi xưa ransomware lúc mã hoá dữ liệu nó còn lưu tạm key trong RAM nên nếu chưa tắt máy là có thể dò được, giờ bọn chuyên nghiệp chắc fix rồi, không trích key trong RAM ra thì chỉ có máy tính lượng tử hoặc nôn tiền thôi :D

Lưu ở máy bị dính thì chỉ có public key thôi chứ nhỉ? Không lẽ từ public key các ông ấy đoán được private key?
 
Lưu ở máy bị dính thì chỉ có public key thôi chứ nhỉ? Không lẽ từ public key các ông ấy đoán được private key?
Chắc nó lưu private key chứ đoán sao được. Nhưng cái này hồi xưa thôi, gần đây ít theo dõi nên không rõ còn tác dụng k. Mà bọn chuyên nghiệp này thì khó có chuyện nó không fix
 
Giả sử cty ck keo kiệt méo chịu trả tiền thì có khả năng decrypt được dữ liệu ko nhỉ ? Chứ con ransomwere này tồn tại cũng khá lâu rồi

keo kiệt thì thiệt hại nhiều hơn, đong đếm sao cũng phải ói tiền ra chuộc cho nhanh thôi. Tiền đang đổ vào CK nhiều nữa
 
đ biết nên hả hê ko, làm devsecops 4 năm giời ở bank, chuyển sang cyber sec gần 3 năm, pv nó cho 1 thg ranh con với 1 con HR ra ngồi,lương thì kì kèo trả hơn 2 chục để cân cả DSO + pentest + redteam :LOL:. Cả 1 cty đ có ai chuyên môn cao về security thì bị đấm ntn cũng đúng thôi
Cái này xác nhận 🤣🤣
 
  • Ưng
Reactions: Mgz
tcbs phí cao so vs mặt bằng ko thím
TCBS nhớ đợt đại sóng 2021, mấy phiên giao dịch khủng là nó đơ cả nửa ngày, thậm chí cả ngày. Nên sau này e chả quan tâm mấy cái phí này cho lắm, đánh ko có trade theo ngày nên % bé tí có thể cover bằng lãi được.
Chọn cty giao dịch phụ thuộc vào nhiều yếu tố
  • Giao diện dễ dùng, có đủ thông tin cần
  • Độ ổn định của hệ thống (cân nhắc khi hệ thống KRX đưa vào hoạt động, dễ không tương thích)
  • Margin (cty vốn mạnh thì cấp margin nhiều, rẻ hơn). Điển hình là vừa rồi thằng VPS cắt bớt margin trước khi kết thúc quý + combo của VND làm TT đổ máu kinh
 
TCBS nhớ đợt đại sóng 2021, mấy phiên giao dịch khủng là nó đơ cả nửa ngày, thậm chí cả ngày. Nên sau này e chả quan tâm mấy cái phí này cho lắm, đánh ko có trade theo ngày nên % bé tí có thể cover bằng lãi được.
Chọn cty giao dịch phụ thuộc vào nhiều yếu tố
  • Giao diện dễ dùng, có đủ thông tin cần
  • Độ ổn định của hệ thống (cân nhắc khi hệ thống KRX đưa vào hoạt động, dễ không tương thích)
  • Margin (cty vốn mạnh thì cấp margin nhiều, rẻ hơn). Điển hình là vừa rồi thằng VPS cắt bớt margin trước khi kết thúc quý + combo của VND làm TT đổ máu kinh
Sáng nay VPS báo lại cấp margin như bình thường rồi
 
Status
Not open for further replies.
Back
Top