تأیید حمله سایبری به چهار بانک کشور؛ شورای هماهنگی بانکها نشت اطلاعات مشتریان را رد کرد
اخبار داغ فناوری اطلاعات و امنیت شبکهپس از بروز اختلال گسترده در خدمات بانکی و پرداختی برخی بانکهای کشور، شورای هماهنگی بانکها سرانجام وقوع یک حمله سایبری محدود علیه چهار بانک بزرگ کشور را تأیید کرد. بر اساس اطلاعیه رسمی منتشرشده، بانکهای ملی، تجارت، صادرات و توسعه صادرات هدف این حمله قرار گرفتهاند، اما تاکنون هیچ شواهدی از دسترسی غیرمجاز به اطلاعات مشتریان یا نشت دادههای بانکی مشاهده نشده است.
ماجرا از کجا آغاز شد؟
در روزهای اخیر کاربران بسیاری از اختلال در خدمات بانکی، دستگاههای کارتخوان، درگاههای پرداخت و برخی سرویسهای مرتبط با بانکهای مذکور خبر داده بودند. در ساعات اولیه، علت اختلال بهصورت رسمی اعلام نشد و گمانهزنیهای مختلفی درباره مشکلات زیرساختی یا حملات سایبری مطرح بود.
اکنون شورای هماهنگی بانکها تأیید کرده که بررسیهای فنی وقوع یک حمله سایبری را نشان داده است و تیمهای فنی پس از مشاهده نشانههای غیرعادی، اقدامات حفاظتی و پیشگیرانه را آغاز کردهاند.
چه بانکهایی تحت تأثیر قرار گرفتند؟
طبق اطلاعیه رسمی، حمله سایبری محدود به چهار بانک زیر بوده است:
- بانک ملی ایران
- بانک تجارت
- بانک صادرات ایران
- بانک توسعه صادرات ایران
اختلالهای ایجادشده در برخی سرویسهای بانکی این مجموعهها موجب بروز مشکلاتی در فرآیند پرداخت، انتقال وجه و خدمات الکترونیکی شده بود.
مهمترین بخش اطلاعیه منتشرشده مربوط به وضعیت دادههای مشتریان است.
شورای هماهنگی بانکها اعلام کرده:
- هیچگونه دسترسی غیرمجاز به اطلاعات مشتریان مشاهده نشده است.
- شواهدی از نشت اطلاعات بانکی وجود ندارد.
- دادههای مشتریان و زیرساختهای حساس بانکی تحت حفاظت قرار گرفتهاند.
- اقدامات امنیتی و ایمنسازی بلافاصله پس از شناسایی حمله آغاز شده است.
البته همانند بسیاری از حوادث سایبری، ارزیابی نهایی میزان خسارت معمولاً به زمان بیشتری نیاز دارد و بررسیهای فنی همچنان ادامه دارد.
حمله سایبری محدود به چه معناست؟
در ادبیات امنیت سایبری، اصطلاح «حمله محدود» معمولاً به حملهای اشاره دارد که:
- دامنه تأثیر آن کنترل شده باشد.
- مهاجم به همه بخشهای زیرساخت نفوذ نکرده باشد.
- اختلال در بخشی از سرویسها ایجاد شده باشد اما کنترل کامل سامانهها از دست نرفته باشد.
- تیمهای امنیتی توانسته باشند حمله را در مراحل اولیه مهار کنند.
با این حال هنوز جزئیاتی درباره نوع حمله، گروه مهاجم، بردار نفوذ یا آسیبپذیری مورد سوءاستفاده منتشر نشده است.
چرا این حادثه اهمیت دارد؟
بانکها جزو حساسترین اهداف سایبری محسوب میشوند و حتی یک اختلال کوتاهمدت میتواند تأثیر مستقیمی بر:
- خدمات پرداخت کشور
- دستگاههای کارتخوان
- فروشگاهها و جایگاههای سوخت
- انتقال وجه بین بانکی
- اعتماد عمومی به خدمات مالی
داشته باشد.
اگرچه مسئولان اعلام کردهاند اطلاعات مشتریان محفوظ مانده است، اما وقوع حمله علیه چند بانک بزرگ بهصورت همزمان نشان میدهد زیرساختهای مالی همچنان یکی از اهداف اصلی مهاجمان سایبری هستند.
اقدامات انجامشده
براساس اعلام رسمی:
- عملیات ایمنسازی سامانهها آغاز شده است.
- فرآیند بازیابی سرویسها در حال انجام است.
- زیرساختها تحت نظارت کارشناسان فنی قرار دارند.
- بازگشت کامل خدمات به وضعیت عادی در دستور کار قرار گرفته است.
جمعبندی تحلیلی
تأیید رسمی حمله سایبری به چهار بانک کشور نشان میدهد اختلالهای اخیر صرفاً یک مشکل فنی نبودهاند. هرچند طبق اعلام شورای هماهنگی بانکها تاکنون نشانهای از افشای اطلاعات مشتریان مشاهده نشده، اما این رویداد بار دیگر اهمیت تابآوری سایبری در زیرساختهای مالی و بانکی را برجسته میکند. انتظار میرود در روزهای آینده جزئیات بیشتری درباره ماهیت حمله، نحوه نفوذ و میزان خسارات احتمالی منتشر شود.
برچسب ها: بانک تجارت, بانک صادرات, حمله سایبری