مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

دو هفته از اختلال بی‌سابقه شبکه بانکی ایران می‌گذرد؛ از حمله سایبری تا نقص فنی، روایت‌ها همچنان مبهم است

از اختلال بزرگ بانکی چه می‌دانیم

اختلالی که تمام نشد؛ شبکه بانکی ایران در بن‌بست اطلاع‌رسانی

بیش از دو هفته از آغاز اختلال گسترده در شبکه بانکی کشور می‌گذرد؛ اختلالی که از بامداد روز شنبه ۲۳ خردادماه ۱۴۰۵ با چهار بانک بزرگ آغاز شد و دامنه آن به سایر بانک‌ها نیز کشیده شد. با وجود گذشت ۱۵ روز، همچنان ابهامات زیادی درباره علت دقیق، ابعاد خسارت و زمان رفع کامل این مشکل وجود دارد و روایت‌های رسمی از «حمله سایبری محدود» به «نقص فنی» تغییر کرده است.

از کجا شروع شد؟ روایت اولیه حمله سایبری

در ساعات ابتدایی اختلال، شورای هماهنگی بانک‌ها اعلام کرد که یک «حمله سایبری محدود» به سامانه کر-بانکینگ (Core Banking) چهار بانک ملی، صادرات، تجارت و توسعه صادرات انجام شده است. این نهاد دولتی تأکید کرد که هیچ نشت اطلاعاتی رخ نداده و امنیت و حریم خصوصی مشتریان حفظ شده است. با این حال، گزارش‌های میدانی نشان می‌داد که همراه‌بانک، اینترنتبانک، خودپردازها و پایانه‌های فروش این بانک‌ها از کار افتاده و مشتریان در انجام ساده‌ترین عملیات بانکی با مشکل مواجه شده‌اند.

از اختلال بزرگ بانکی چه می‌دانیم
از اختلال بزرگ بانکی چه می‌دانیم

تغییر روایت رسمی؛ از حمله سایبری تا نقص فنی

یکی از مهم‌ترین تحولات این پرونده، تغییر روایت مقامات رسمی درباره علت اختلال است. در روزهای ابتدایی، موضوع «حمله سایبری محدود» از سوی مسئولان مطرح شد، اما چند روز بعد، در اطلاعیه‌های جدیدتر، علت اختلال «نقص فنی در زیرساخت پردازش» عنوان شد. این تغییر روایت باعث شد گمانه‌زنی‌ها درباره ابعاد واقعی خسارت به سامانه‌های شرکت ملی خدمات انفورماتیک افزایش یابد.

وضعیت فعلی؛ اختلالات همچنان گزارش می‌شود

با وجود وعده‌های مکرر بانک‌ها مبنی بر عادی بودن سطح خدمات، گزارش‌های متعددی از اختلالات مختلف همچنان منتشر می‌شود. بر اساس گزارش‌های مردمی، مشکلات همچنان در کارت‌به‌کارت، پرداخت قبوض، انتقال وجه و حتی مشاهده مانده حساب وجود دارد. این اختلالات در بانک‌های ملی، صادرات، تجارت و توسعه صادرات پررنگ‌تر است، اما دامنه آن به سایر بانک‌ها نیز کشیده شده است.

تحلیل کارشناسان؛ زیرساخت‌های قدیمی و نبود شفافیت

کارشناسان حوزه بانکداری الکترونیک معتقدند ریشه اصلی این آسیب‌پذیری‌ها به قدمت زیرساخت‌های بانکی کشور بازمی‌گردد. به گفته نیما امیرشکاری، کارشناس بانکداری الکترونیک، برخی از زیرساخت‌های بانکی کشور نزدیک به سه دهه قدمت دارند و هسته اصلی آن‌ها بر اساس سیستم‌هایی طراحی شده که سال‌ها پیش از شرکت‌های خارجی خریداری شده‌اند. وی تأکید کرده است: «سیستمی که به‌روزرسانی، وصله‌گذاری یا بازطراحی نشود، برای مهاجمان قابل‌پیش‌بینی‌تر می‌شود».

سعید سوزنگار، کارشناس امنیت سایبری، نیز با اشاره به تأثیر تحریم‌ها، محدودیت‌های اینترنتی، ساختارهای اداری ضعیف و سرمایه‌گذاری محدود در نیروی متخصص، خاطرنشان کرده است که بسیاری از نهادها تجهیزات گران‌قیمت دارند، اما تخصص کافی برای استفاده امن از آن‌ها را در اختیار ندارند.

شایعات و گمانه‌زنی‌ها؛ از کنترل بازار ارز تا توافق سیاسی

در فضای مجازی، شایعات متعددی درباره این اختلال مطرح شده است؛ از ایجاد اختلال عمدی به منظور کنترل بازار ارز تا ارتباط آن با برقراری اتصال اینترنت و اخیراً ارتباط با توافق ایران و آمریکا. همچنین برخی تحلیلگران نظریه «محدودیت دسترسی برای جلوگیری از خروج نقدینگی به سمت بازار طلا و ارز» را مطرح کرده‌اند، اما هیچ سند رسمی برای تأیید این نظریه وجود ندارد.

چه کسی مسئولیت را بر عهده گرفته است؟

در این مدت، هیچ گروه هکری یا نفوذگر داخلی یا بین‌المللی به طور رسمی مسئولیت این اختلال را بر عهده نگرفته است. پیش‌تر در سال ۱۴۰۴، گروه هکری «Predatory Sparrow» مسئولیت حمله به بانک سپه را بر عهده گرفته بود، اما در این مورد، سکوت قابل توجهی از سوی گروه‌های هکری مشاهده می‌شود. همچنین هیچ مرجع خبری بین‌المللی پوشش گسترده‌ای برای این رویداد نداشته است.

سکوت رسانه‌های بین‌المللی؛ تفاوت با حملات قبلی

نکته قابل توجه، عدم واکنش قابل توجه رسانه‌های بین‌المللی به این اختلال گسترده و طولانی‌مدت است. این در حالی است که حملات سایبری قبلی، از جمله حمله به شرکت توسن، با واکنش‌های گسترده‌ای همراه بود. برخی تحلیلگران این سکوت را به عدم قطعیت در مورد ماهیت حمله و تغییر روایت‌های رسمی نسبت می‌دهند.

ضعف برنامه‌های تداوم کسب‌وکار؛ زنگ خطر برای اقتصاد دیجیتال

این اختلال طولانی‌مدت، ضعف جدی برنامه‌های تداوم کسب‌وکار (Business Continuity Plans) در شبکه بانکی کشور را به وضوح نشان داده است. در شرایطی که بانکداری دیجیتال به ستون اصلی خدمات مالی تبدیل شده، قطع یا اختلال طولانی‌مدت این خدمات عملاً به معنای توقف بخشی از جریان عادی زندگی اقتصادی مردم است.

جمع‌بندی: نیاز به شفافیت و پاسخگویی

بیش از دو هفته از آغاز اختلال بی‌سابقه شبکه بانکی کشور می‌گذرد، اما همچنان پرسش‌های اساسی درباره ابعاد واقعی این حادثه بی‌پاسخ مانده است. تغییر روایت از «حمله سایبری» به «نقص فنی»، سکوت گروه‌های هکری و رسانه‌های بین‌المللی، و ادامه گزارش‌های مردمی از اختلالات، همگی نشان از یک بحران چندلایه دارد که فراتر از یک مشکل صرفاً فنی است.

کارشناسان معتقدند شفاف‌سازی درباره علت دقیق، ابعاد خسارت و اقدامات انجام‌شده، نه تنها برای حفظ اعتماد عمومی ضروری است، بلکه می‌تواند به ارتقای تاب‌آوری شبکه بانکی در برابر تهدیدات آینده کمک کند. در غیر این صورت، تکرار چنین اتفاقاتی نه تنها اجتناب‌ناپذیر، بلکه تخریب‌کننده‌تر خواهد بود.

آخرین اخبار حوزه امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *