جزئیات جدید خدمات انفورماتیک از هک چهار بانک دولتی؛ بدافزار شناسایی و در حال پاکسازی است
شرکت خدمات انفورماتیک برای نخستین بار جزئیات فنی هک چهار بانک دولتی کشور از جمله ملی، صادرات، تجارت و توسعه صادرات را منتشر و اعلام کرد حمله انجامشده از نوع پیشرفته و ماندگار (APT) بوده است. همچنین این شرکت مطرح کرده که بدافزار مورد استفاده شناسایی و در حال پاکسازی است.
ادعای جدید درباره هک چهار بانک دولتی چه بود؟
کانال تلگرامی بانکنیوز در گزارشی ادعا کرده است که بانکهای هکشده هر ۱۰۰ ساعت یکبار سیستمهایشان ریست میشود و دوباره به حالت هک بازمیگردند. همچنین بر اساس این گزارش، «بستر (بیس) سیستمهای این شرکت (خدمات انفورماتیک) روی محصولات IBM، شرکتی آمریکایی بنا شده است و شبکه آنها ممکن است نفوذها و دسترسیهایی داشته باشد.» بخش دیگری از گزارش بانکنیوز به علت هک نشدن بانک ملت اشاره کرده و توضیح داده است که این بانک، از سیستمهای بهروزشدهتر و امنتری استفاده کرده است. نکته دیگر این گزارش این بوده که به دنبال هک «پولهای سنگینی از این بانکها خارج شده و به سمت بانکهای دیگر رفته است و بانک مقابل حتی نمیداند با این حجم از نقدینگی چه باید بکند.» شرکت خدمات انفورماتیک نیز به ادعاهای این گزارش پاسخ داده و در بیانیهای برای اولین بار جزئیات بیشتری از هک چهار بانک دولتی کشور در ۲۳ خردادماه ۱۴۰۵ منتشر کرد.
پاسخ به ادعای وجود درِ پشتی در محصولات IBM
بر اساس اعلام شرکت خدمات انفورماتیک، بدافزار مورد استفاده در هک چهار بانک دولتی از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری است و توسعه آن معمولاً خارج از توان مهاجمان عادی قرار دارد. این شرکت با استناد به شواهد فنی، این رخداد را در زمره حملات پیشرفته و ماندگار (APT) ارزیابی کرده و اعلام کرده است که چنین حملاتی معمولاً با صرف زمان، منابع مالی و دانش فنی بالا طراحی و اجرا میشوند و در بسیاری از موارد به بازیگران دولتهای متخاصم یا گروههای مورد حمایت آنها نسبت داده میشوند.
در بیانیه خدمات انفورماتیک آمده است: «رخداد اخیر مرتبط با برخی بانکها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (APT) قابل ارزیابی است.»
شرکت خدمات انفورماتیک در ادامه بیانیه خود به ادعای گزارش مبنی بر اینکه استفاده از محصولات IBM را بهعنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانههای بانکی مطرح کرده، اشاره کرده است: « این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ وجه به معنای دسترسی این شرکت به آن شبکه نیست. همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرفنظر از نوع سیستمعامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمیشود. همانگونه که سامانههای مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستمعاملها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانههای Mainframe نیز از این قاعده مستثنا نیستند.»
بدافزار شناسایی شد؛ عملیات پاکسازی در مراحل پایانی
این شرکت در ادامه نیز با تاکید بر اینکه اقدامات لازم برای مهار و پاکسازی بدافزار مورد استفاده در هک اخیر به چهار بانک دولتی انجام شده و در مراحل نهایی و تکمیلی قرار دارد، خاطرنشان کرده است: «نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.»
شرکت خدمات انفورماتیک در پایان تاکید کرده است که امنیت هیچ سامانهای مصونیت مطلق ایجاد نمیکند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستمعامل ندارد. همچنین، باید توجه داشت که بدافزارهای اختصاصی برای سامانههای Mainframe بسیار نادر هستند. همین موضوع نشان میدهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمانیافته مواجه هستیم، نه یک آلودگی متداول. «بر این اساس، خدمات انفورماتیک ضمن رد ادعاهای مطرحشده درباره محصولات IBM، تأکید کرده است که بدافزار شناسایی شده و عملیات پاکسازی آن در مراحل پایانی قرار دارد.