VNDIRECT証券株式会社の技術システムへのサイバー攻撃は基本的に解決しました。VNDIRECTは、システムを復旧し、同社で取引を行う顧客の絶対的な安全とセキュリティを確保するためにシステムの見直しと評価を行っていると発表しました。

VNDIRECTは3月27日午後、同社を通じて取引に参加する証券投資家がMyaccount.vndirect.com.vnのマイアカウント検索システムにアクセスし、口座状況や残高を確認したり、口座パスワードを変更したりできると発表した。

計画によれば、証券取引所との通信に基づく資金取引、基本的な証券取引およびデリバティブのシステム、その他の金融商品、および VNDIRECT システムのその他すべての機能は、この企業によって引き続き再開され、近い将来に再稼働される予定です。

W-ログイン-to-the-vndirect-system-1-1.jpg
VNDIRECTの検索システムは復旧したが、多くの投資家が依然としてエラーに見舞われており、ログインできない状態だ。(写真:T.Hien)

しかし実際には、VNDIRECTがMy Account口座検索システムの開設を発表した3月27日午後、一部の投資家からVietNamNetに対し、依然としてログインできないという報告が寄せられました。さらに、一部の投資家はアプリではなくウェブインターフェースからしかログインできませんでした。例えば、3月27日午後から夕方にかけて、HQ氏( ナム・ディン氏)は同証券会社のシステムで自身の口座へのログインを3回試みましたが、いずれもエラーが発生し、VNDIRECTがメンテナンス中であることを示すメッセージが表示されました。

ハノイ在住のTH氏によると、3日以上の中断の後、この小口投資家はVNDIRECTの推奨に従ってシステムにログインし、パスワードを変更することができたという。しかし、その後、新しいパスワードでシステムに再ログインするのに苦労した。 「約30分後、新しいパスワードで再びログインできました。攻撃前と比べて、システムはまだ正常に動作していないようです」と、この投資家はコメントした。

不安定な動作状況と発生する可能性のあるエラーについては、VNDIRECT も新しい通知で顧客に通知済みです。 「システムが復旧したばかりで、多数の顧客がアクセスしている可能性があるため、エラーが発生した場合は、ご理解とご協力をお願いいたします。しばらくお待ちいただき、別の時間にページを再読み込みしてください。」

ベトナム国家サイバーセキュリティ技術株式会社(NCS)のテクニカルディレクターで専門家のヴー・ゴック・ソン氏は、VNDIRECTがシステムを開放し、ユーザーがアカウントのパスワードを変更できるようにしたことは称賛に値する取り組みだと述べ、顧客にとって最も重要なことはパスワードを迅速に変更することだと語った。

また、ヴー・ゴック・ソン氏は、攻撃を受けた後にシステムを再構築することは運用チームにとって難しいことではないが、再び攻撃を受けないようにハッカーがシステムに侵入した経路を見つけることが重要であるとコメントした。

「問題を完全に解決するには、事業部門がシステムアーキテクチャ全体を変更する必要がある可能性があり、システムが安定的かつ円滑に稼働するまでには、まだ時間がかかるでしょう。現在、投資家の皆様には、VNDIRECTが問題解決に集中し、製品、サービス、ユーティリティを早期に通常取引に戻せるよう、忍耐強く、思いやりと協力を示していただく必要があります」と、ヴー・ゴック・ソン氏は述べています。

VNDIRECTは、投資家の皆様にシステムにログイン後、直ちにパスワードを変更することを推奨しています。サイバー攻撃から3日以上経過しましたが、VNDIRECTシステムは復旧しました。VNDIRECTは、システムにログイン後、直ちにパスワードを変更することを推奨しています。