Атаку обнаружили ранним утром 20 сентября специалисты Data Hub, которая размещает инфраструктуру Trading Management System (TMS), через которую брокеры получают доступ к торгам. После заражения часть сервисов оказалась недоступна, а затронутые системы пришлось изолировать, чтобы вредоносное ПО не распространилось дальше.
Проблема оказалась шире одной торговой платформы. По данным компании YCO, управляющей брокерскими системами, сбой мог затронуть сервисы депозитария и клиринга, платежные шлюзы и другие связанные компоненты. Продолжать торги в такой ситуации сочли слишком рискованным: дата-центр имеет сетевое соединение с инфраструктурой самой биржи.
Ассоциация фондовых брокеров попросила NEPSE остановить торговую сессию. На тот момент специалисты еще не знали полного масштаба атаки и не могли гарантировать сохранность данных. Биржа закрыла рынок на весь день, хотя часть брокеров использует другие дата-центры и технически могла продолжить работу.
К утру 22 сентября инфраструктуру восстановили. До атаки специалисты успели создать отдельную резервную копию данных, которая не была повреждена. После проверки бэкапа и форензики систем биржа разрешила возобновить обычные торги. Расследование причин атаки продолжается.
До этого момента технические сбои уже создавали проблемы NEPSE. В феврале из-за ошибки котировки ряда компаний отображались как нулевые, а индекс биржи показывал падение более чем на 33%. В июле аналогичный сбой на экранах обрушил индекс примерно на 37%, хотя реального падения рынка не происходило.