مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

بانک سپه: زیرساخت‌ها بازسازی شد، امکان حمله سایبری مجدد وجود ندارد / کارشناسان: امنیت مطلق ممکن نیست

بانک سپه مدعی شد امکان هک مجدد بانک وجود ندارد

مدیرعامل بانک سپه با اشاره به حمله سایبری گسترده در جریان جنگ ۱۲ روزه خردادماه ۱۴۰۴، از بازسازی کامل زیرساخت‌های فنی این بانک خبر داد و تأکید کرد که اکنون حتی در صورت وجود تهدید، امکان نفوذ دوباره به سامانه‌ها وجود ندارد. اما این ادعا در حالی مطرح می‌شود که کارشناسان امنیت سایبری، مفهوم «امنیت کامل» را غیرواقعی و مغایر با اصول مدیریت ریسک می‌دانند.

به گزارش خبرنگار ما، آیت‌الله ابراهیمی، مدیرعامل بانک سپه، در گفت‌وگو با ایلنا با اشاره به حمله سایبری بی‌سابقه در خردادماه ۱۴۰۴ که هم‌زمان با جنگ ۱۲ روزه رخ داد، اعلام کرد که تمام مشکلات ایجاد شده در آن حادثه به طور کامل رفع شده است . وی تأکید کرد: «در حال حاضر، زیرساخت‌های فنی بانک سپه در وضعیت عالی قرار دارد. حتی اگر تهدیدی وجود داشته باشد، دیگر امکان ایجاد مشکل در بانک سپه را ندارند و به طور زیرساختی مشکلات حل شده است» .

بانک سپه مدعی شد امکان هک مجدد بانک وجود ندارد
بانک سپه مدعی شد امکان هک مجدد بانک وجود ندارد

امنیت سایبری بانک سپه؛ از حمله فراگیر تا ادعای مصونیت کامل

حادثه سایبری بانک سپه در ۲۷ خرداد ۱۴۰۴ و در اوج حملات نظامی به ایران رخ داد. گروه هکری «کدبریکرز» مسئولیت این حمله را بر عهده گرفت و مدعی شد ۱۲ ترابایت داده شامل اطلاعات ۴۲ میلیون مشتری را به سرقت برده است . این حمله منجر به اختلال گسترده در خدمات بانکداری الکترونیک، خودپردازها و حتی جایگاه‌های سوخت شد .

مدیرعامل بانک سپه در پاسخ به پرسش درباره هزینه‌های رفع این بحران گفت: «هزینه زیادی در بر نداشت و توانستیم این مشکل را مدیریت کنیم» . اما گزارش‌های فنی حاکی از آن است که برای بازگردانی خدمات، شرکت دانش‌بنیان داتین از راهکار اضطراری «سامسونت» استفاده کرد و در مدت ۱۱ روز موفق به بازیابی سرویس‌های پایه بانکی شد؛ فرایندی که طی آن بیش از ۶۰ میلیون تراکنش در شرایط بحرانی پردازش شد .

تحلیل کارشناسی؛ چرا ادعای امنیت مطلق پذیرفته نیست؟

اظهارات مدیرعامل بانک سپه درباره «ناممکن بودن حمله مجدد» با واکنش گسترده کارشناسان امنیت سایبری مواجه شده است. از منظر تخصصی، امنیت سایبری یک فرایند پویا و مبتنی بر کاهش ریسک است، نه یک وضعیت ایستا و مصون از خطر .

پویایی تهدیدات: مهاجمان سایبری دائماً روش‌های خود را به‌روزرسانی می‌کنند و هر زیرساخت حتی با بهترین استانداردها نیازمند پایش دائمی و به‌روزرسانی مستمر است .

تجربه جهانی: حتی پیشرفته‌ترین بانک‌های دنیا نیز دائماً مورد حمله قرار می‌گیرند و هیچ سازمانی نمی‌تواند ادعای مصونیت کامل داشته باشد .

شفافیت اطلاعاتی: در کشورهای پیشرفته، پس از حملات سایبری بزرگ، گزارش‌های فنی دقیق منتشر می‌شود تا هم اعتماد عمومی بازسازی شود و هم نقاط ضعف برای متخصصان روشن گردد .

هزینه‌های بحران و پرسش‌های بی‌پاسخ

یکی از نکات بحث‌برانگیز در اظهارات مدیرعامل بانک سپه، اشاره به «هزینه کم» بازسازی زیرساخت‌هاست. کارشناسان می‌گویند بازسازی زیرساخت پس از یک رخداد گسترده معمولاً شامل تعویض یا سخت‌افزاری سرورها، بازطراحی معماری شبکه، استقرار سامانه‌های تشخیص و جلوگیری از نفوذ (IDS/IPS) و اجرای تست‌های نفوذ چندمرحله‌ای است؛ فرایندی که ذاتاً پرهزینه و زمان‌بر است.

پرسش اساسی‌تر اینجاست: اگر پیش از رخداد سرمایه‌گذاری کافی در حوزه پیشگیری انجام نشده بود، هزینه ضعف زیرساختی در نهایت چگونه و توسط چه کسی جبران می‌شود؟ در نظام بانکی، هر هزینه‌ای حتی اگر مستقیم اعلام نشود، در نهایت می‌تواند بر خدمات، کارمزدها یا کیفیت سرویس اثر بگذارد.

تجربه مشتریان از حمله سایبری

بررسی واکنش‌های مردمی نشان می‌دهد که اعتماد مشتریان به بانک سپه همچنان مسئله‌ای حساس است. در روزهای پس از حمله سایبری، شهروندان بسیاری به دلیل از کار افتادن کارت‌های بانکی خود در موقعیت‌های دشواری قرار گرفتند . یکی از کاربران در واکنش به اظهارات اخیر مدیرعامل نوشته: «من بخاطر این هک الان چندماهه گرفتار داده‌هام» .

در ادبیات حرفه‌ای امنیت اطلاعات، تأکید بر «ناممکن بودن حمله مجدد» می‌تواند این تصور را ایجاد کند که تهدیدات دست‌کم گرفته شده‌اند. آنچه برای مشتریان اهمیت دارد، نه شعارهای اطمینان‌بخش، بلکه شفافیت و وجود سازوکارهای نظارتی مستقل است.

نتیجه‌گیری؛ شفافیت به جای اطمینان‌بخشی مطلق

مسئله اصلی شاید خود حمله سایبری نباشد، بلکه نحوه روایت آن است. وقتی سابقه حملات بدافزاری، اختلال در خدمات و حتی آسیب فیزیکی به تجهیزات وجود دارد، ارائه تصویر «امنیت کامل و دائمی» بیشتر باعث تردید افکار عمومی می‌شود تا ایجاد اعتماد .

امنیت سایبری یک مقصد نیست که یک‌بار برای همیشه به آن برسیم؛ مسیری دائمی است که تنها با سرمایه‌گذاری مستمر، ارزیابی بی‌طرفانه و پذیرش واقعیت امکان حمله، می‌توان در آن دوام آورد.

آخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *