Хакеры остановили фондовый рынок Непала и вывели из строя системы 72 брокеров

Фото: magnific.com
Фондовая биржа Непала (NEPSE) была вынуждена полностью остановить торги после атаки шифровальщика на инфраструктуру дата-центра Data Hub. Из-за сбоя перестали нормально работать торговые системы 72 брокерских компаний.

Атаку обнаружили ранним утром 20 сентября специалисты Data Hub, которая размещает инфраструктуру Trading Management System (TMS), через которую брокеры получают доступ к торгам. После заражения часть сервисов оказалась недоступна, а затронутые системы пришлось изолировать, чтобы вредоносное ПО не распространилось дальше.

Проблема оказалась шире одной торговой платформы. По данным компании YCO, управляющей брокерскими системами, сбой мог затронуть сервисы депозитария и клиринга, платежные шлюзы и другие связанные компоненты. Продолжать торги в такой ситуации сочли слишком рискованным: дата-центр имеет сетевое соединение с инфраструктурой самой биржи.

Ассоциация фондовых брокеров попросила NEPSE остановить торговую сессию. На тот момент специалисты еще не знали полного масштаба атаки и не могли гарантировать сохранность данных. Биржа закрыла рынок на весь день, хотя часть брокеров использует другие дата-центры и технически могла продолжить работу.

К утру 22 сентября инфраструктуру восстановили. До атаки специалисты успели создать отдельную резервную копию данных, которая не была повреждена. После проверки бэкапа и форензики систем биржа разрешила возобновить обычные торги. Расследование причин атаки продолжается.

До этого момента технические сбои уже создавали проблемы NEPSE. В феврале из-за ошибки котировки ряда компаний отображались как нулевые, а индекс биржи показывал падение более чем на 33%. В июле аналогичный сбой на экранах обрушил индекс примерно на 37%, хотя реального падения рынка не происходило.
 

Автор: Анатолий Хаблюк.

Тематики: Безопасность

Ключевые слова: информационная безопасность, дата-центр, хакеры