بانکداری و پرداخت الکترونیک

خبر اول

فناوری اطلاعات

۱۴۰۵-۰۴-۳۱
۱۴:۵۲ چهارشنبه، ۳۱ام تیرماه ۱۴۰۵
کد خبر: 225850

شرکت انفورماتیک: هیچ شواهدی از وجود «در پشتی» در سامانه‌های بانکی هک‌شده وجود ندارد

منبع: زومیت

بانک نیوز (اخبار حوزه بانکی) اخیرا در خبری نوشت: «بانک‌های هک‌شده هر ۱۰۰ ساعت یک‌بار سیستم‌هایشان ریست می‌شود و دوباره به حالت هک بازمی‌گردند.»
این کانال تلگرامی در گزارش خود توضیح داده بود که «بستر (بیس) سیستم‌های این شرکت (خدمات انفورماتیک) روی محصولات IBM، شرکتی آمریکایی بنا شده است و شبکه‌ آن‌ها ممکن است نفوذها و دسترسی‌هایی داشته باشد.»
چرا بانک ملت هک نشد؟
سپس در پاسخ به این سوال که چرا بانک ملت هک نشده است؟ در گزارش آمده: «مشخص شده که این بانک، از سیستم‌های به‌روزشده‌تر و امن‌تری استفاده کرده است.» نکته دیگر این گزارش این بوده که به دنبال هک «پول‌های سنگینی از این بانک‌ها خارج شده و به سمت بانک‌های دیگر رفته است و بانک مقابل حتی نمی‌داند با این حجم از نقدینگی چه باید بکند.»
صبح امروز، ۳۱ تیرماه، شرکت خدمات انفورماتیک به این گزارش واکنش نشان داد و در بیانیه‌ای برای اولین بار جزئیات بیشتری از هک چهار بانک دولتی کشور در ماه گذشته منتشر کرد.
بدافزارهای مورد استفاده در این‌گونه حملات، از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آن‌ها عموما خارج از توان مهاجمان عادی است
در این اطلاعیه نوشته شده است: «رخداد اخیر مرتبط با برخی بانک‌ها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولا با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا می‌شوند و در بسیاری از موارد به بازیگران دولت‌های متخاصم یا گروه‌های مورد حمایت آن‌ها نسبت داده می‌شوند. بدافزارهای مورد استفاده در این‌گونه حملات، از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آن‌ها عموما خارج از توان مهاجمان عادی است.»
شرکت خدمات انفورماتیک در ادامه توضیح داده است که که اگر یک بانک از تجهیزات IBM استفاده کرده و بعد مورد حمله سایبری قرار گرفته، نباید نتیجه گرفت که IBM به آن سیستم دسترسی داشته یا برایش «در پشتی» گذاشته است.
در ادامه این جوابیه با اشاره به بخشی از مطلب منتشرشده، که استفاده از محصولات IBM را به‌عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانه‌های بانکی معرفی کرده، شرکت انفورماتیک نوشته است:
این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ‌ وجه به معنای دسترسی این شرکت به آن شبکه نیست. همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود. همان‌گونه که سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند.
– اطلاعیه شرکت خدمات انفورماتیک
با آلودگی متداولی روبه‌رو نیستیم
این شرکت در ادامه نیز تاکید می‌کند که «امنیت هیچ سامانه‌ای مصونیت مطلق ایجاد نمی‌کند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستم‌عامل ندارد. هم‌چنین، باید توجه داشت که بدافزارهای اختصاصی برای سامانه‌های Mainframe بسیار نادر هستند. همین موضوع نشان می‌دهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمان‌یافته مواجه هستیم، نه یک آلودگی متداول.»
اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد
با بیان همه این نکات شرکت خدمات انفورماتیک اعلام می‌کند: «نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است. بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.»
در پایان این جوابیه آمده است: «شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.»
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.