Bất ngờ công ty chứng khoán VNDIRECT bị đánh sập hệ thống

Status
Not open for further replies.
vậy chứ bình thường team kỹ thuật ko có các phương án A, B, C để xử lý khi gặp các tình huống tương tự ah?
Tất nhiên phải có đủ mới pass được, có hết script auto restore chạy mượt mà. Nhưng sau đó data lớn dần, các hệ thống, thư viện phụ thuộc được bổ sung liên tục, lúc này các script ban đầu có còn chạy được ko, kịch bản xử lý có còn chạy được với data mới ko thì tuỳ mức độ quan tâm của từng bên có dành nguồn lực cho việc này không. Bảo mật nó là câu chuyện nuôi quân 3 năm dùng 1 giờ, khi chưa bị hack có làm nghiêm chỉnh ko thì có ai care, bị rồi mới có chuyện.
 
Ngày xưa cũng vào Datacenter của 1 ISP top 5 Việt Nam để test thầu. Có con switch khá to trong mạng core, gõ thử passwd "admin/1234" không được, cũng nghĩ là mạng to như vậy ai lại đặt pass đơn giản thế. Sau này ngồi nhậu hỏi lại, ko ngờ nó để passwd "admin/123" :surrender::surrender::surrender:

P/S: Việc này là sai, mà cũng từ rất lâu rồi, giờ Datacenter nghiêm lắm. Hy vọng các bạn trẻ đừng bắt chước để mắc sai lầm nhé :D
 
Last edited:
mấy fen vô bằng điện thoại có thấy cái powered by.. hiện "lén lúc" rồi mất không?
thắc mắc là team "kỹ thuật" bên VND không có ông nào biết html, css à mà phải xài dịch vụ landing page free bên thứ 3 vậy ?? :eek: không thì ít nhất cũng dùng gói trả phí đi chứ :beat_brick:
1711427279641.png
 
mấy fen vô bằng điện thoại có thấy cái powered by.. hiện "lén lúc" rồi mất không?
thắc mắc là team "kỹ thuật" bên VND không có ông nào biết html, css à mà phải xài dịch vụ landing page free bên thứ 3 vậy ?? :eek: không thì ít nhất cũng dùng gói trả phí đi chứ :beat_brick:
View attachment 2404514
Đang bận lòi đít huy động nhân sự khắc phục sự cố, hỗ trợ khách hàng spam toé khói ai rảnh ngồi code cái landing cho đẹp nữa. Copy paste cho nhanh.
IT xác định ăn dầm nằm dề ở chỗ đặt máy chủ mà xử lý rồi. K ai quan tâm cái tiểu tiết ông nói nữa đâu.
 
mấy fen vô bằng điện thoại có thấy cái powered by.. hiện "lén lúc" rồi mất không?
thắc mắc là team "kỹ thuật" bên VND không có ông nào biết html, css à mà phải xài dịch vụ landing page free bên thứ 3 vậy ?? :eek: không thì ít nhất cũng dùng gói trả phí đi chứ :beat_brick:
View attachment 2404514
Nó đổ tải về bên LadiPage. Đỡ phải chạy server thuê server. Mà cái này muốn sửa thông báo gì bảo media nó lên sửa được dễ dàng.
 
đi làm sợ nhất 2 entry exchange + hàng Fortinet mà ông VND chơi cả 2, à mà VN thì 90% bank combo này rồi, lại còn team sec thì toàn ối dồi ôi thì CIO ngủ ngon qua ngày được là may rồi.
Vì sao sợ Exchange và Forti z?
 
cloud exchange thì sao fence :v
Security lúc này có đội của MS lo rồi thì mình cần gì lo nữa :D có lo thì chỉ lo thằng nào config có bị ngu quá không thôi :)) thế nên nếu có tiền và không bị giới hạn bởi luật thì nên dùng hàng managed được quản lý bởi mấy công ty lớn, giúp thoải mái đầu óc mà tập trung vào business :D
 
Thế trung gian nhận key rồi không chuyển tiền cho hacker thì sao? Conan đứng sau lưng trung gian thì sao? Này hacker nắm chuôi mà, cùng lắm là không có tiền kiếm kèo khác.
Khơi khơi 1 thằng làm trung gian sao nổi - phải có uy tín chứ !!!
Tự nhiên bảo dựng 1 thằng lên làm trung gian trong phút mốt có thần thánh nào làm được vậy ?!?!?!
 
Ngày xưa cũng vào Datacenter của 1 ISP top 5 Việt Nam để test thầu. Có con switch khá to trong mạng core, nổi hứng cắm console gõ thử passwd "admin/1234" không được, cũng nghĩ là mạng to như vậy ai lại đặt pass đơn giản thế. Sau này ngồi nhậu hỏi lại, ko ngờ nó để passwd "admin/123" :surrender::surrender::surrender:
lần sau phen đừng nghịch dại thế nữa nhé, vào DC của đối tác đừng táy máy gì. Có vấn đề là ăn đủ với họ đấy.
 
Trung gian cũng phải ẩn danh nhé, đợt 2009 có bank VN cũng bị ransom rồi nhờ trung gian, nó yêu cầu ký kết hết các miễn trừ trách nhiệm, cuối cùng bọn bank lật lọng túm nó lên conan để cho nó ăn món nghiệp vụ. Cuối cùng vẫn đ lấy lại đc tiền, còn thg trung gian chắc bị bank cay quá nên cũng được tặng cái vòng inox. Còn bây giờ trung gian nó làm phương thức ntn thì chịu, nhưng bảo nó ra ngồi nói chuyện trực tiếp thì có cl, lại còn ở xứ thấp cổ bé họng thì cứ được uống nước chè free là khổ rồi
Chơi thế thì chịu rồi
 
lần sau phen đừng nghịch dại thế nữa nhé, vào DC của đối tác đừng táy máy gì. Có vấn đề là ăn đủ với họ đấy.
Chuẩn rồi đới. Mà hơi lạ. Vào đến nơi thường có người theo sát đít. Đến cắm dây còn không được cắm
 
Chuẩn rồi đới. Mà hơi lạ. Vào đến nơi thường có người theo sát đít. Đến cắm dây còn không được cắm
Cũng tùy á, tôi vào trong fpt thì k có ng theo buổi tối, ban ngày thì có ông dẫn vào vị trí chỗ đặt, chứ cũng k ai kè kè theo bên cạnh, soi cam thôi.
 
Hồi xưa vào DC ở VN cài lại máy không biết còn lôi máy ảnh ra chụp mới hài :LOL: sau bị quạc cho thế là rút kinh nghiệm :LOL: giờ sang JP đc vào DC của bọn Nhật này mới thấy nó làm cực kì khắt khe nhiều lớp, lấy thông tin, mẫu vân tay khuôn mặt, chỉ được mang thiết bị đăng kí vào và luôn có người theo kèm mình, mới thấy DC ở VN còn cần phải cải thiện khâu này nhiều :D
 
Status
Not open for further replies.
Back
Top