مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

گواهی امنیتی شاپرک توسط تأمین‌کننده خارجی لغو شد؛ بانک مرکزی وقوع حمله سایبری را رد کرد

به شاپرک حمله نشد؛ گواهی‌نامه فنی امنیتی آن دچار مشکل شده است

سناریوی لغو گواهی‌های دیجیتال این بار به سراغ شبکه پرداخت ایران آمد. بانک مرکزی با تکذیب هرگونه حمله سایبری، از لغو یک‌جانبه گواهینامه فنی-امنیتی شرکت شاپرک توسط تأمین‌کننده خارجی خبر داد؛ حرکتی که در ادامه اقدامات خصمانه سایبری آمریکا رخ داد، اما با تدابیر جایگزین، خللی در خدمات پرداخت ایجاد نکرد.

ماجرای لغو گواهی امنیتی شاپرک چه بود؟

بانک مرکزی در اطلاعیه‌ای رسمی اعلام کرد گواهینامه فنی-امنیتی (SSL) شرکت شاپرک، بدون هیچ اخطار قبلی و به‌صورت یک‌جانبه از سوی تأمین‌کننده خارجی آن باطل شده است. این اقدام دقیقاً در ادامه سیاست‌های تحریمی و خصمانه آمریکا در حوزه سایبری رخ داد و هدف از آن، ایجاد اختلال در عملکرد درگاه‌های پرداخت اینترنتی کشور بود. با این حال، برخلاف تصور اولیه، هیچ نفوذی به زیرساخت‌ها صورت نگرفته و شبکه پرداخت کشور در امنیت کامل به سر می‌برد.

به شاپرک حمله نشد؛ گواهی‌نامه فنی امنیتی آن دچار مشکل شده است
به شاپرک حمله نشد؛ گواهی‌نامه فنی امنیتی آن دچار مشکل شده است

چرا لغو گواهی امنیتی شاپرک حمله سایبری نیست؟

برخلاف حملات سایبری که با نفوذ، بدافزار یا تخریب داده همراه هستند، لغو گواهی امنیتی شاپرک یک اقدام حقوقی-فنی از سوی نهاد صادرکننده گواهی است. بانک مرکزی با صراحت تأکید کرد که این اتفاق یک حمله سایبری به شاپرک یا زیرساخت‌های پرداخت محسوب نمی‌شود. در واقع، سرویس‌دهی اصلی شبکه بدون اختلال ادامه دارد و تنها اعتبار گواهی دیجیتال مورد استفاده برای رمزنگاری ارتباطات از سوی مرجع خارجی سلب شده است. چنین اقدامی می‌تواند منجر به نمایش هشدارهای امنیتی در مرورگر کاربران شود، اما با جایگزینی گواهی‌های معتبر از مسیرهای دیگر، این تهدید خنثی شده است.

از فارس تا شاپرک؛ گواهی‌های امنیتی چگونه به ابزار تحریم تبدیل شده‌اند؟

ماجرای لغو گواهی امنیتی شاپرک، دقیقاً همان مسیری را دنبال می‌کند که پیش‌تر برای خبرگزاری فارس رخ داد. در آن پرونده نیز تمامی مراکز معتبر بین‌المللی صدور گواهی SSL از ارائه خدمت به دامنه‌های این رسانه خودداری کردند. اکنون نوبت به شبکه پرداخت رسیده است. این الگوی تکراری نشان می‌دهد حکمرانی اینترنت، با همه ظاهر فنی و غیرمتمرکزش، تا چه اندازه می‌تواند در خدمت اهداف ژئوپلیتیکی قرار گیرد. شرکت‌های غربی صادرکننده گواهی که عمدتاً تحت قوانین آمریکا و اتحادیه اروپا فعالیت می‌کنند، با یک تصمیم اداری می‌توانند اعتماد دیجیتال به یک کسب‌وکار یا نهاد ایرانی را از بین ببرند.

تدابیر جایگزین پس از لغو گواهی امنیتی شاپرک

بانک مرکزی با اشاره به آمادگی تیم‌های فنی، اعلام کرد پیش از آنکه اختلالی در خدمات پرداخت ایجاد شود، تدابیر فنی جایگزین به کار گرفته شده است. در نتیجه، تمامی درگاه‌های پرداخت اینترنتی و تراکنش‌های بانکی وابسته به شاپرک بدون وقفه در حال سرویس‌دهی هستند. این وعده از سوی نهاد ناظر پولی کشور، نگرانی‌ها از تکرار تجربه‌های گذشته را کاهش داد و ثابت کرد می‌توان با تکیه بر توان داخلی، ضربه‌پذیری در برابر این دست اقدامات را به حداقل رساند.

لغو گواهی امنیتی شاپرک یک بار دیگر آسیب‌پذیری خدمات دیجیتال کشور در برابر اهرم‌های زیرساختی بین‌المللی را برجسته کرد؛ اهرم‌هایی که نه از جنس بدافزار و هک، بلکه از جنس قطع دسترسی به اعتماد دیجیتال عمل می‌کنند.

اخرین اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *