La cyberattaque contre le système informatique de VNDIRECT Securities Joint Stock Company a été pratiquement résolue. VNDIRECT a déclaré avoir restauré le système et l'avoir examiné et évalué afin de garantir une sécurité absolue aux clients effectuant des transactions sur son site.

La dernière annonce de VNDIRECT dans l'après-midi du 27 mars indiquait que les investisseurs en valeurs mobilières participant à des transactions via cette société peuvent désormais accéder au système de recherche Mon compte sur Myaccount.vndirect.com.vn pour vérifier l'état et le solde du compte et modifier les mots de passe du compte.

Selon le plan, il est prévu que le système de transactions monétaires, les transactions de valeurs mobilières de base et les produits dérivés sur la base de la communication avec la Bourse ; d'autres produits financiers ; et toutes les autres fonctionnalités du système VNDIRECT continueront d'être rouverts par cette entreprise et remis en service dans un avenir proche.

W-login-to-the-vndirect-system-1-1.jpg
Le système de recherche de VNDIRECT a été restauré, mais de nombreux investisseurs rencontrent encore des erreurs et ne peuvent pas se connecter. (Photo : T.Hien)

Cependant, dans l'après-midi du 27 mars, après l'annonce par VNDIRECT de l'ouverture du système de consultation de comptes « Mon Compte », certains investisseurs ont signalé à VietNamNet qu'ils ne parvenaient toujours pas à se connecter. De plus, certains investisseurs ne pouvaient se connecter que via l'interface web, et non via l'application. Par exemple, entre l'après-midi et le soir du 27 mars, M. HQ ( Nam Dinh ) a tenté à trois reprises de se connecter à son compte sur le système de cette société de valeurs mobilières, mais a toutes signalé des erreurs, avec un message indiquant que VNDIRECT était en cours de maintenance.

Selon Mme TH ( Hanoï ), après plus de trois jours d'interruption, ce petit investisseur a pu se connecter au système et modifier son mot de passe comme recommandé par VNDIRECT. Cependant, Mme TH a ensuite eu des difficultés à se reconnecter avec le nouveau mot de passe. « Environ 30 minutes plus tard, j'ai pu me reconnecter avec le nouveau mot de passe. Il semble que le système ne fonctionne toujours pas normalement par rapport à avant l'attaque », a commenté cet investisseur.

L'état de fonctionnement instable et les erreurs possibles ont également été précédemment notifiés par VNDIRECT aux clients dans un nouvel avis : « Étant donné que le système vient d'être restauré et qu'un grand nombre de clients peuvent y accéder, si une erreur se produit, nous vous demandons de bien vouloir faire preuve de compréhension et de patience, et veuillez patienter et recharger la page à un autre moment. »

Commentant que l'ouverture du système de VNDIRECT pour que les utilisateurs puissent changer leurs mots de passe de compte est un effort louable, l'expert Vu Ngoc Son, directeur technique de la Vietnam National Cyber Security Technology Joint Stock Company - NCS, a déclaré que la chose la plus importante pour les clients est de changer rapidement leurs mots de passe.

M. Vu Ngoc Son a également commenté que la reconstruction du système après avoir été attaqué n'est pas difficile pour l'équipe d'exploitation, mais l'important est de trouver le chemin par lequel le pirate est entré dans le système pour l'empêcher d'être à nouveau attaqué.

« Pour résoudre complètement le problème, l'unité opérationnelle devra peut-être modifier l'architecture complète du système. Il faudra donc encore du temps pour que le système fonctionne de manière stable et fluide. Les investisseurs doivent faire preuve de patience, de compréhension et de coopération afin que VNDIRECT puisse se concentrer sur la résolution du problème et rétablir rapidement la normalisation des activités des produits, services et services publics », a déclaré M. Vu Ngoc Son.

VNDIRECT recommande aux investisseurs de modifier leur mot de passe immédiatement après s'être connectés au système . Plus de trois jours après la cyberattaque, le système VNDIRECT a été restauré. VNDIRECT recommande à ses clients de modifier leur mot de passe immédiatement après s'être connectés au système.