هک بانک سپه؛ روایتی از یک سال بحران سایبری، اختلال خدمات و ابهام در اطلاع‌رسانی

به گزارش پایگاه اطلاع رسانی ناظرخبر، یک سال از آغاز زنجیره‌ای از رخدادها که نام بانک سپه را به یکی از مبهم‌ترین پرونده‌های امنیت سایبری کشور تبدیل کرد، می‌گذرد.

در این مدت، این بانک سه بحران پیاپی را از سر گذرانده است؛ از ادعای نشت گسترده اطلاعات مشتریان در فروردین ۱۴۰۴، تا توقف خدمات در جریان جنگ ۱۲ روزه، مهاجرت پرحاشیه زیرساخت و در نهایت اختلال‌های اسفند ۱۴۰۴ که بار دیگر خدمات این بانک را تحت تأثیر قرار داد.

در تمام این تقویم پرالتهاب، سیاست غالب در مدیریت افکار عمومی، اتکا به سکوت، تکذیب‌های اولیه و ارائه روایت‌های قطره‌چکانی بوده است. اطلاعات منتشرشده، ملغمه‌ای از ادعاهای گروه‌های هکری، تأیید و تکذیب‌های دیرهنگام مقامات رسمی و گمانه‌زنی‌های رسانه‌ای بود. با این حال، حضور مدیرعامل یکی از شرکت‌های زیرساختی در یک برنامه اینترنتی بخشی از آنچه در جنگ ۴۰ روزه گذشت را آشکار کرد؛ موضوعی که صرف‌نظر از امکان راستی‌آزمایی مستقل همه جزئیات، تصویری از چالش‌های این بانک در مواجهه با رخدادهای امنیتی ارائه می‌دهد.

در این گزارش تلاش می‌کنیم با کنار هم قرار دادن این چند پرده از بحران، تصویری روشن‌تر از آنچه بر بانک سپه و ذی‌نفعان آن گذشته است، ترسیم کنیم.

فروردین ۱۴۰۴؛ ادعای نشت اطلاعات و آغاز بحران

نخستین بحران با یک ادعای تکان‌دهنده آغاز شد. در روزهای ابتدایی فروردین ۱۴۰۴، گروه «Codebreakers» مدعی استخراج بیش از ۱۲ ترابایت داده و در اختیار داشتن اطلاعات ده‌ها میلیون مشتری شد و برای اثبات این ادعا، بخشی از داده‌ها را منتشر کرد.

واکنش اولیه بانک سپه، تکذیب هرگونه نفوذ و تأکید بر امنیت اطلاعات بود. اما چند هفته بعد، رئیس مرکز ملی فضای مجازی وقوع حادثه را تأیید کرد، هرچند آن را «سرقت داده» و نه «هک» توصیف کرد. این تغییر روایت، بدون انتشار گزارش رسمی از ابعاد حادثه، پرسش‌هایی درباره امنیت داده‌های بانکی ایجاد کرد.

 جنگ ۱۲ روزه؛ اختلال گسترده خدمات بانک سپه

بحران دوم در جریان جنگ ۱۲ روزه رقم خورد؛ جایی که دیگر امکان پنهان کردن ابعاد حادثه وجود نداشت، زیرا اختلال مستقیماً خدمات بانکی را تحت تأثیر قرار داد.

اینترنت‌بانک، همراه‌بانک، خدمات کارت، خودپردازها و بخشی از ارتباط بانک با شبکه شتاب از دسترس خارج شدند.

در حالی که مشتریان و کسب‌وکارها با مشکلات جدی روبه‌رو بودند، بانک هم‌زمان فرآیند مهاجرت زیرساخت‌های خود را آغاز کرد؛ اقدامی که موجب شد بخشی از خدمات تا اواخر تابستان نیز با اختلال همراه باشد.

 اسفند ۱۴۰۴؛ ادامه اختلال‌ها و ابهام در اطلاع‌رسانی

چند ماه بعد، بانک سپه بار دیگر با اختلال در خدمات روبه‌رو شد. انتشار گزارش‌هایی از اختلال هم‌زمان با حمله موشکی به یکی از ساختمان‌های مرتبط با زیرساخت فناوری بانک، بر پیچیدگی ماجرا افزود.

در این مقطع نیز اطلاع‌رسانی رسمی محدود بود و مشخص نشد چه میزان از مشکلات ناشی از آسیب فیزیکی و چه میزان مرتبط با رخدادهای سایبری بوده است.

اصرار بر محرمانگی و نبود یک راهبرد ارتباطی شفاف، در کنار خود بحران‌ها، اعتماد عمومی را با چالش مواجه کرد.

 رونمایی ناخواسته از جزئیات در یک برنامه رسانه‌ای

گره اطلاع‌رسانی درباره حوادث اخیر بانک سپه، تا حدودی در برنامه‌ای با عنوان «بانکداری در شرایط جنگ؛ از حمله سایبری تا تداوم خدمات» باز شد.

نکته مهم این نشست، بررسی رخدادهای موسوم به «جنگ ۴۰ روزه» بود. تا پیش از این برنامه، هیچ مرجع رسمی در بانک سپه یا شرکت توسن اعلام نکرده بود که در این بازه زمانی، زیرساخت‌های بانک هدف نفوذ سایبری قرار گرفته است.

با این حال، گفت‌وگوهای مطرح‌شده در این برنامه، پرسش‌های تازه‌ای درباره ماهیت رخدادهای امنیتی ایجاد کرد.

 آیا شبکه بانک سپه هدف نفوذ سایبری قرار گرفت؟

در این برنامه که به صورت آنلاین منتشر شد، مدیرعامل شرکت توسن با ادبیاتی محتاطانه از واژه‌هایی مانند «بحران»، «اختلال» و «تصمیمات اقتضایی» استفاده کرد.

با این حال، اشاره به دسترسی غیرمجاز از داخل یکی از شعب، انتقال عملیات به سایت پشتیبان با هدف حفظ شواهد و طرح موضوع منشأ بحران در «Trusted Zone»، از دید بسیاری از کارشناسان، نشانه‌های یک رخداد امنیتی جدی تلقی شد.

این در حالی است که در فضای مجازی، این رخدادها با عنوان «هک بانک سپه» مورد بحث قرار گرفتند، اما جزئیات آن به‌صورت رسمی تشریح نشد.

 شفافیت در رخدادهای امنیت سایبری؛ مطالبه مشتریان و ذی‌نفعان

این موضوع تنها به ابعاد فنی یک بحران محدود نمی‌شود، بلکه اهمیت شفافیت در اطلاع‌رسانی رخدادهای امنیت سایبری را نیز برجسته می‌کند.

اظهارات مطرح‌شده در این برنامه نشان داد شبکه بانکی با یک رخداد امنیتی مهم مواجه بوده است؛ با این وجود، ابعاد دقیق آن به‌طور رسمی تشریح نشد.

رعایت اصل شفافیت در اطلاع‌رسانی حوادث امنیتی، از مسئولیت‌های حرفه‌ای نهادهای بانکی و شرکت‌های ارائه‌دهنده خدمات فناوری محسوب می‌شود و اطلاع از وضعیت امنیت زیرساخت‌ها، از مطالبات مشروع مشتریان و سایر ذی‌نفعان است.

منبع
خبر فوری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا