Thế giới

Chuyên gia nói gì về sự cố công ty chứng khoán lộ thông tin nhà đầu tư?

字号+ 作者:NEWS 来源:Thể thao 2025-03-22 15:49:49 我要评论(0)

Nhiều nguy cơ tiềm ẩn từ sự cố bảo mật của công ty chứng khoánỦy ban Chứng khoán nhà nước vừa phát đmu vs mcmu vs mc、、

Nhiều nguy cơ tiềm ẩn từ sự cố bảo mật của công ty chứng khoán

Ủy ban Chứng khoán nhà nước vừa phát đi thông tin cảnh báo việc một số đối tượng tìm cách truy cập vào hệ thống CNTT của công ty chứng khoán qua các lỗ hổng bảo mật. Đáng chú ý,êngianóigìvềsựcốcôngtychứngkhoánlộthôngtinnhàđầutưmu vs mc các đối tượng này đã nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập, từ đó có thể chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch chứng khoán, chuyển tiền, rút tiền và chiếm đoạt tài sản của khách hàng.

{ keywords}
Tình trạng lộ, lọt thông tin người dùng tại Việt Nam xuất phát từ nhiều lý do, trong đó có nguyên nhân do lỗ hổng tồn tại trong hệ thống có lưu trữ, xử lý thông tin cá nhân người dùng. (Ảnh minh họa: congly.vn)

Bình luận về sự cố kể trên của công ty chứng khoán, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav cho biết: Xác thực người dùng (kiểm tra xem có đúng người dùng - nhà đầu tư) là một khâu quan trọng trong các hệ thống giao dịch nói chung và giao dịch chứng khoán nói riêng.

Hiện nay, có các hình thức xác thực như mật khẩu tĩnh, mật khẩu dùng 1 lần (OTP) và chữ ký số. Thực tế đa phần các công ty chứng khoán tại Việt Nam vẫn sử dụng mật khẩu dùng 1 lần và mật khẩu tĩnh nhiều lớp. Các giải pháp này tồn tại điểm yếu về công nghệ, đó là bị tấn công lừa đảo - Phishing để đánh cắp thông tin xác thực, từ đó tạo ra các giao dịch giả mạo mà chủ nhân không hề hay biết.

Ở góc độ của cơ quan quản lý nhà nước lĩnh vực an toàn thông tin, Cục An toàn thông tin, Bộ TT&TT nhấn mạnh: Việc một số đối tượng tìm cách truy cập vào hệ thống CNTT của công ty chứng khoán qua các lỗ hổng có thể ảnh hưởng đến tính bảo mật, đặc biệt là dữ liệu nhạy cảm gây tổn thất về tài chính và danh tiếng của doanh nghiệp.

Hơn thế, việc các đối tượng tấn công mạng nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập không chỉ khiến các nhà đầu tư đối mặt với việc mất tiền hoặc thông tin cá nhân, mà còn liên quan đến những vấn đề như sở hữu trí tuệ, sở hữu tài sản… “Trong một số trường hợp, các cuộc tấn công mạng có thể có những tác động toàn bộ hệ thống và gây ra sự bất ổn nghiêm trọng về kinh tế”, đại diện Cục An toàn thông tin cho hay.

Các chuyên gia Cục An toàn thông tin cũng phân tích, việc lộ lọt một số thông tin cụ thể của khách hàng có thể gây ra nhiều nguy cơ tiềm ẩn, trước hết là quyền riêng tư của họ đã bị tổn hại ở hiện tại và lâu dài về sau. Bởi lẽ, khi đối tượng truy cập được vào hệ thống CNTT của 1 cơ quan, tổ chức thì dữ liệu cá nhân của khách hàng có thể bị mua bán, trao đổi, nhân bản trên Internet.

Rủi ro về pháp lý, tài chính cũng là vấn đề mà các cá nhân bị lộ thông tin phải đối mặt. Những thông tin trên Chứng minh nhân dân/ Căn cước công dân của người dùng có thể bị lợi dụng để thực hiện những hành vi liên quan đến tài chính như vay tiền, tín dụng, hoặc giả mạo danh tính, giấy tờ thực hiện hành vi phạm pháp, gây ảnh hưởng đến người bị lộ thông tin cá nhân.

Các nạn nhân còn phải đối mặt với nguy cơ bị hacker lợi dụng những thông tin cá nhân bị lộ để tấn công. Chẳng hạn như tấn công bằng nhiều hình thức: giả mạo cơ quan công an, nhân viên ngân hàng, gọi điện/nhắn tin với thông tin đầy đủ như trên Chứng minh nhân dân gồm họ tên, ngày sinh, quê quán, cha mẹ, đặc điểm nhận dạng... nhằm lừa đảo chuyển tiền hoặc yêu cầu cung cấp thông tin cá nhân khác để tấn công sau này.

Ngoài ra, đối tượng xấu cũng có thể sử dụng các thông tin như họ tên, ngày tháng năm sinh cùng kỹ thuật dò tìm, thu thập thông tin cá nhân khác để tấn công vào tài khoản của người dùng như tài khoản ngân hàng, email, mạng xã hội...

Cách nào bảo vệ an toàn cho công ty chứng khoán, nhà đầu tư?

Để đảm bảo an toàn cho hệ thống của các công ty chứng khoán, chuyên gia Bkav khuyến nghị: “Các công ty chứng khoán nên nhanh chóng triển khai, nâng cấp hệ thống giao dịch chứng khoán sử dụng các biện pháp xác thực mạnh hơn, đặc biệt lưu ý sử dụng giải pháp chữ ký số. Đây là giải pháp duy nhất hiện nay đảm bảo đầy đủ yếu tố an toàn, bảo mật và tính pháp lý”.

Mặt khác, theo các chuyên gia, trên thế giới và tại Việt Nam, Bug Bounty - chương trình săn tìm lỗ hổng bảo mật đã được nhiều đơn vị phát động nhằm giảm thiểu nguy cơ xảy ra tấn công mạng thông qua lỗ hổng bảo mật. Việc tổ chức các chương trình Bug Bounty giúp các đơn vị, doanh nghiệp chủ động tìm ra những lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng và hệ thống thông tin.

Ở phía các nhà đầu tư, người dùng, đại diện Cục An toàn thông tin cho rằng: Việc lựa chọn đúng các sản phẩm, dịch vụ cũng như tổ chức, nhà cung cấp uy tín, chính thống là một trong những thách thức lớn vì người dùng thường khó có thể phân biệt được đâu là thông tin chính xác trên không gian mạng ngày càng mở rộng.

Vì thế, Cục An toàn thông tin đã ra mắt hệ sinh thái Tín nhiệm mạng tại địa chỉ tinnhiemmang.vn, cung cấp nhãn tin cậy về an toàn thông tin, giúp người dùng nhận biết nhanh, chính xác các tổ chức, website, hệ thống và thiết bị tin cậy ngăn ngừa những cuộc tấn công lừa đảo, tạo niềm tin số cho người dùng khi sử dụng dịch vụ trên môi trường mạng.

Để tránh rủi ro phải chịu thiệt hại do các lỗ hổng bảo mật gây ra, bên cạnh việc giám sát phát hiện sớm dấu hiệu tấn công mạng thì cần chú trọng hơn vào công tác đánh giá an toàn thông tin. Các đơn vị phải xem việc tự đánh giá và thuê các đơn vị chuyên nghiệp đánh giá là một phần quan trọng trong hoạt động thường xuyên.

“Các sàn chứng khoán và công ty chứng khoản phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ. Các hệ thống của công ty chứng khoán là cung cấp dịch vụ có điều kiện nên cấp độ tối thiểu là cấp độ 3”, đại diện Cục An toàn thông tin lưu ý.

Vân Anh

Hàng loạt tài khoản chứng khoán của nhà đầu tư có nguy cơ bị chiếm đoạt

Hàng loạt tài khoản chứng khoán của nhà đầu tư có nguy cơ bị chiếm đoạt

Thông qua lỗ hổng bảo mật, kẻ gian có thể truy cập vào mật khẩu đăng nhập, từ đó chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch, chuyển tiền, rút tiền và chiếm đoạt tài sản.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Khích lệ tinh thần đọc sách, lan tỏa và phát triển văn hóa đọc là sứ mệnh mà Tủ sách Khải Hoàn luôn theo đuổi

Trong suốt quá trình hoạt động, ngoài tổ chức ngày hội đọc sách, trao tặng tủ sách cho các điểm trường khó khăn tại nhiều tỉnh thành, dùng sách làm quà tặng cho các sự kiện quan trọng của Khải Hoàn Land, Tủ sách Khải Hoàn thường xuyên tổ chức nhiều hoạt động đa dạng trong hệ thống như chia sẻ các đầu sách tâm đắc, thảo luận một đầu sách hay đang thịnh hành, cuộc thi ảnh về cuốn sách mình yêu thích,… Trong mùa hè này, Tủ sách Khải Hoàn tiếp tục phát động phong trào “30 trang sách 1 ngày”, dự kiến kéo dài từ ngày 15/6 đến ngày 15/9/2023. 

Tủ sách Khải Hoàn trao tặng tủ sách cho các điểm trường khó khăn tại nhiều tỉnh thành 

Có thể thấy, với guồng quay cuộc sống và công việc bận rộn, sự bùng nổ của Facebook, Zalo, Tiktok hay Youtube,… đã khiến nhiều cá nhân không còn hứng thú với thói quen đọc sách. Tuy nhiên, đọc sách luôn được đánh giá là thói quen hữu ích. Không chỉ giúp nâng cao kiến thức, kỹ năng, phát triển tư duy, giáo dục và rèn luyện nhân cách con người; đọc sách còn là cách tăng cường khả năng tập trung, kích thích não bộ hoạt động tốt. Đây cũng là cách thư giãn, giải tỏa căng thẳng hiệu quả. 

Vậy nên, để khuyến khích và phát triển tinh thần yêu thích đọc sách rộng rãi trong cộng đồng thì cần tạo dựng môi trường đọc sách thuận lợi và hình thành thói quen đọc sách trong mỗi cá nhân. Với phong trào “30 trang sách 1 ngày”, Tủ sách Khải Hoàn khuyến khích hình thành thói quen đọc sách từ những bước đơn giản nhất, đầu tiên là từ các thành viên trong hệ thống Khải Hoàn Land. 

Theo đó, các cá nhân có thể đến Tủ sách Khải Hoàn và chọn lựa các đầu sách dễ đọc, dễ cảm thụ. Tùy theo đặc thù công việc và thời gian rảnh rỗi, các cá nhân có thể dành 15-30 phút để đọc 30 trang sách vào buổi sáng sớm, giờ nghỉ trưa hay buổi tối trước khi đi ngủ. 

Với phong trào “30 trang sách 1 ngày”, Tủ sách Khải Hoàn khuyến khích hình thành thói quen đọc sách từ những bước đơn giản nhất

Theo một số nghiên cứu, trong gia đình có trẻ nhỏ, nếu ba mẹ có thói quen đọc sách sẽ là tấm gương sáng cho các bé trong việc duy trì thói quen đọc sách từ sớm, góp phần phát triển não bộ, hình thành tư duy và phát triển ngôn ngữ tích cực. Vậy nên, các gia đình có con nhỏ có thể tận dụng thời gian để đọc sách cùng con; việc đọc sách sẽ trở nên đặc biệt thú vị. 

Cũng với phong trào “30 trang sách 1 ngày”, ngoài việc tương tác và chia sẻ thường xuyên của các thành viên trong hệ thống Khải Hoàn Land, Tủ sách Khải Hoàn mong nhận được những chia sẻ của đông đảo thành viên gần xa về quá trình hình thành thói quen đọc sách của mình qua Fanpage chính thức của Tủ sách Khải Hoàn. 

Dự kiến, sau khi khép lại chương trình, Tủ sách Khải Hoàn sẽ tổ chức chương trình workshop thân mật và ấm cúng. Đây sẽ là cầu nối giúp các cá nhân có thể thảo luận nhiều hơn về thói quen đọc sách, kinh nghiệm chọn sách hay, kinh nghiệm rèn con đọc sách… Chương trình cũng sẽ trao tặng các phần quà ý nghĩa cho các thành viên đọc được nhiều sách hay trong đợt phát động này. 

Kim Phượng

" alt="Tủ sách Khải Hoàn phát động phong trào '30 trang sách 1 ngày'" width="90" height="59"/>

Tủ sách Khải Hoàn phát động phong trào '30 trang sách 1 ngày'

Bayern Munich FC
Đội hình ra sân của Hùm xám - Ảnh: Bayern Munich FC
Aston Villa PA
Harry Kane luôn bị hậu vệ chủ nhà theo sát - Ảnh: PA
Bayern Munich FC
Bayern Munich áp đảo trong phần lớn thời gian nhưng Aston Villa phòng ngự kín kẽ - Ảnh: Bayern Munich FC
Aston Villa PA
Bước ngoặt diễn ra khi Duran vào thay Watkins ở hiệp hai. Tiền đạo trẻ người Colombia chớp thời cơ quăng chân trái ghi bàn đẹp mắt cho Aston Villa - Ảnh: PA
Aston Villa PA
Niềm vui của John Duran - Ảnh: PA
Aston Villa FC
Đồng đội chúc mừng Duran - Ảnh: AVFC
Bayern Munich FC
Cuối trận, Bayern Munich dồn lên nhưng không tìm được bàn thắng - Ảnh: Bayern Munich FC
Aston Villa FC
Thủ môn Emiliano Martinez xuất sắc giữ sạch mành lưới - Ảnh: AVFC
Aston Villa Uefa
Aston Villa giành chiến thắng để đời - Ảnh: AVFC
The Sun
Thống kê trận đấu - Ảnh: SunSport
Aston Villa TNT Sports
Jhon Duran nhận danh hiệu Cầu thủ xuất sắc nhất trận - Ảnh: TNT Sports
Kết quả
League Stage - 2
01/10/2024 23:45:00Stade Brestois 29
01/10/2024 23:45:00Sparta Praha
02/10/2024 02:00:00BSC Young Boys
02/10/2024 02:00:00AC Milan
02/10/2024 02:00:00Celtic
02/10/2024 02:00:00FK Crvena Zvezda
02/10/2024 02:00:00Sporting CP
02/10/2024 02:00:00Manchester City
02/10/2024 02:00:00Paris Saint Germain
02/10/2024 23:45:00Feyenoord
02/10/2024 23:45:00Atalanta
03/10/2024 02:00:00Bayern Munich
03/10/2024 02:00:00Atletico Madrid
03/10/2024 02:00:00Monaco
03/10/2024 02:00:00Real Madrid
03/10/2024 02:00:00Bologna
03/10/2024 02:00:00Juventus
03/10/2024 02:00:00Club Brugge KV
BXH Uefa
BXH Champions League sau hai lượt trận vòng bảng - Ảnh: Uefa
" alt="Kết quả bóng đá Aston Villa 1" width="90" height="59"/>

Kết quả bóng đá Aston Villa 1