Sự cố VNDirect: Hacker tấn công lỗ hổng 'zero day'

Sao này AI làm hết thì ai đứng ra chịu trách nhiệm vậy cái sốp
ZJqL4rW.png
 
1. Đúng. Tớ không phản đối. Và cũng đã từng có bên khác trả tiền mua key, và cũng có nhiều bên khác không trả tiền. Cái này là công ty đánh giá rủi ro và mức độ thiệt hại giữa hai phương án. Không phải công ty nào cũng cần zero RPO.
2. Tớ cũng không hề bảo là không thể. Backup + recovery test tớ làm đều đều quarterly và có đánh giá ký tá đầy đủ nhé. Disaster recovery tớ cũng triển khai (dr on prem tớ cũng làm, oncloud tớ cũng làm) rồi drill test đều đều. Tớ chỉ nhấn mạnh: restore không đơn giản như backup. Không biết thế giới thế nào. Nhưng ở VN tớ chưa thấy thằng nào diễn tập case nguyên hạ tầng vsphere bị mã hóa cả. DR site chạy kiểu application-based thì còn đỡ được case này, chứ dr mà vm replication hoặc storage replication thì gặp ransomware cũng ăn mứt.
Số 1 thì mình cũng đồng ý, về cơ bản thì đa phần các ngành, số tiền mất từ dữ liệu < tiền thuê nhân viên mỗi giờ, nên không hẳn cần zero RPO lắm, chủ yếu là cần hệ thống hồi phục càng nhanh càng tốt. Nhưng mà mảng tài chính banking là 1 trong số hiếm hoi còn lại.

Số 2 thì thường bên syseng hay infrac đang move dần sang kiểu IaC hay IaaS rồi, cần là tạo lại hệ thống trong mấy tiếng luôn. Nhưng mà thực tế thì chắc phải từ 48 tiếng-3 ngày đến 1-2 tuần mới hồi phục như cũ, tinh chỉnh + test lại hệ thống, thời gian restore cũng tương tự, có 1 đợt mình phải restore gần 1PB phải mất ít nhất 5 ngày, mà đó là file format, block copy qua network 10Gbps, etc. Khối ngân hàng hệ thống chục layers thì chắc cực nhất chính là....không đủ nhân lực để restore cùng lúc mọi tầng :LOL:

Dưng mà vsphere là core service rồi, nếu thực sự bị zero day mà bị hack thì còn thông cảm chứ nếu đúng như vozer đồn do quên bật MFA thì quá lắm :v.
 
@kiemsibaothu : thì đó, ae trong nghề biết là cùi cũng phải cả tuần mới restore lên nguyên vẹn hệ thống. Trong khi thím đọc ở trên với thớt trước thì thấy, nhiều khầy thiếu kiến thức cứ vào hỏi ba cái câu lăng nhăng kiểu: không có backup à, sao mấy h rồi nửa ngày rồi 1-2 ngày rồi mà chưa restore được hệ thống
//Vụ vnd nếu kịch bản tấn công đúng như những gì leak ra thì bên đấy cũng hổng thật, nhẽ ra những acc đặc quyền luôn phải được quản lý trên PAM và enforce 2FA.
 
Ủa mấy thím cho t hỏi t nhớ là backup có 2 loại là tách biệt, cloud và all in 1 đúng ko. Lý do bọn này ko restore back up đc là do dùng all in 1 hả. Vd nếu dùng 2 phương án kia thì đỡ tốn tiền trả bọn hacker?
 
đặt office ở VN = thái về VN :waaaht:
HQ còn ở mẽo thì t còn cười bật ghế dài dài :LOL:
chịu đấy…thế cũng bắt bẻ…thì rõ ràng ý là ông bỏ GG để làm biz ở vn rồi…chứ bảo về vn nghĩa đen thì ông thấy có cây cột điện nào chạy về ko

via theNEXTvoz for iPhone
 
Ngân hàng lớn nhất thế giới cũng bị ransomware đây :baffle:
 
anh Thái về VN từ hôm nào ko rõ nhưng sáng và đêm qua ở VND nhé
văng ghế x3.14
hai thằng đúng là đấu kiếm với nhau, bantumlum hết rồi :LOL:
1711607085522.png

ổng về VN chục lần, đốt chục cái vé rồi, nhưng là vì làm business chứ đéo phải dời đô bỏ mẽo về VN nhé, ở đấy mà 2 con khỉ succu cho nhau trông tít mắt vcl
 
văng ghế x3.14
hai thằng đúng là đấu kiếm với nhau, bantumlum hết rồi :LOL:
View attachment 2408971
ổng về VN chục lần, đốt chục cái vé rồi, nhưng là vì làm business chứ đéo phải dời đô bỏ mẽo về VN nhé, ở đấy mà 2 con khỉ succu cho nhau trông tít mắt vcl
đặt office ở VN = thái về VN :waaaht:
HQ còn ở mẽo thì t còn cười bật ghế dài dài :LOL:
Kìa anh...cuối cùng là có về VN ko? có làm biz ở VN ko?
Thích thể hiện thì cứ quote cái còm 500GB của tôi rồi chửi ngu thì tôi nhận chứ có gì đâu ơ kìa
 
Back
Top