کد خبر: ۵۲۲

جزئیات جدید خدمات انفورماتیک از هک چهار بانک دولتی؛ بدافزار شناسایی و در حال پاکسازی است

شرکت خدمات انفورماتیک

شرکت خدمات انفورماتیک برای نخستین بار جزئیات فنی هک چهار بانک دولتی کشور از جمله ملی، صادرات، تجارت و توسعه صادرات را منتشر و اعلام کرد حمله انجام‌شده از نوع پیشرفته و ماندگار (APT) بوده است. همچنین این شرکت مطرح کرده که بدافزار مورد استفاده شناسایی و در حال پاکسازی است.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

ادعای جدید درباره هک چهار بانک دولتی چه بود؟ 

کانال تلگرامی بانک‌نیوز در گزارشی ادعا کرده است که بانک‌های هک‌شده هر ۱۰۰ ساعت یک‌بار سیستم‌هایشان ریست می‌شود و دوباره به حالت هک بازمی‌گردند. همچنین بر اساس این گزارش، «بستر (بیس) سیستم‌های این شرکت (خدمات انفورماتیک) روی محصولات IBM، شرکتی آمریکایی بنا شده است و شبکه‌ آن‌ها ممکن است نفوذها و دسترسی‌هایی داشته باشد.» بخش دیگری از گزارش بانک‌نیوز به علت هک نشدن بانک ملت اشاره کرده و توضیح داده است که این بانک، از سیستم‌های به‌روزشده‌تر و امن‌تری استفاده کرده است. نکته دیگر این گزارش این بوده که به دنبال هک «پول‌های سنگینی از این بانک‌ها خارج شده و به سمت بانک‌های دیگر رفته است و بانک مقابل حتی نمی‌داند با این حجم از نقدینگی چه باید بکند.» شرکت خدمات انفورماتیک نیز به ادعاهای این گزارش پاسخ داده و در بیانیه‌ای برای اولین بار جزئیات بیشتری از هک چهار بانک دولتی کشور در ۲۳ خردادماه ۱۴۰۵ منتشر کرد.

پاسخ به ادعای وجود درِ پشتی در محصولات IBM

بر اساس اعلام شرکت خدمات انفورماتیک، بدافزار مورد استفاده در هک چهار بانک دولتی از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری است و توسعه آن معمولاً خارج از توان مهاجمان عادی قرار دارد. این شرکت با استناد به شواهد فنی، این رخداد را در زمره حملات پیشرفته و ماندگار (APT) ارزیابی کرده و اعلام کرده است که چنین حملاتی معمولاً با صرف زمان، منابع مالی و دانش فنی بالا طراحی و اجرا می‌شوند و در بسیاری از موارد به بازیگران دولت‌های متخاصم یا گروه‌های مورد حمایت آن‌ها نسبت داده می‌شوند.

در بیانیه خدمات انفورماتیک آمده است: «رخداد اخیر مرتبط با برخی بانک‌ها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (APT) قابل ارزیابی است.»

شرکت خدمات انفورماتیک در ادامه بیانیه خود به ادعای گزارش مبنی بر اینکه استفاده از محصولات IBM را به‌عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانه‌های بانکی مطرح کرده، اشاره کرده است: « این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ‌ وجه به معنای دسترسی این شرکت به آن شبکه نیست. همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود. همان‌گونه که سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند.»

بدافزار شناسایی شد؛ عملیات پاکسازی در مراحل پایانی

این شرکت در ادامه نیز با تاکید بر اینکه اقدامات لازم برای مهار و پاکسازی بدافزار مورد استفاده در هک اخیر به چهار بانک دولتی انجام شده و در مراحل نهایی و تکمیلی قرار دارد، خاطرنشان کرده است: «نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.»

شرکت خدمات انفورماتیک در پایان تاکید کرده است که امنیت هیچ سامانه‌ای مصونیت مطلق ایجاد نمی‌کند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستم‌عامل ندارد. هم‌چنین، باید توجه داشت که بدافزارهای اختصاصی برای سامانه‌های Mainframe بسیار نادر هستند. همین موضوع نشان می‌دهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمان‌یافته مواجه هستیم، نه یک آلودگی متداول. «بر این اساس، خدمات انفورماتیک ضمن رد ادعاهای مطرح‌شده درباره محصولات IBM، تأکید کرده است که بدافزار شناسایی شده و عملیات پاکسازی آن در مراحل پایانی قرار دارد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث