به گزارش پایگاه خبری تحلیلی اندیشه قرن؛ تابستان ۱۴۰۵ برای شبکه بانکی ایران با دو موج سنگین حملات سایبری همراه شده است. نخستین حمله در ۱۴ ژوئن (۲۴ خرداد) رخ داد و چهار بانک بزرگ کشور را هدف گرفت و دومین حمله در ۲۳ ژوئن (۲ تیر) با شدتی بیشتر، خدمات کارتی سه بانک را به طور کامل متوقف کرد . این حملات که بخشهای حساسی از زیرساخت بانکی کشور را تحت تأثیر قرار داده، پرسشهایی جدی درباره تابآوری شبکه بانکی در برابر جنگ سایبری مطرح کرده است. در ادامه، به بررسی جزئیات این حملات، واکنش نهادهای مسئول و چشمانداز تابآوری سیستم بانکی میپردازیم.
کارزار سایبری؛ رویدادها، ابعاد و شناسایی عاملان
موج اول؛ اختلال در چهار بانک بزرگ (۲۴ خرداد ۱۴۰۵)
در روز ۱۴ ژوئن (۲۴ خرداد)، سیستم بانکی ایران با یک حمله سایبری گسترده مواجه شد که چهار بانک بزرگ کشور را تحت تأثیر قرار داد. بر اساس اعلام شورای هماهنگی بانکهای ایران، این حمله زیرساخت ارتباطی مشترک بانک ملی، بانک تجارت، بانک صادرات و بانک توسعه صادرات را هدف گرفت .
نکته قابلتأمل اینکه مقامات بانکی ابتدا از این رویداد به عنوان یک «حمله سایبری محدود» یاد کردند، اما با گذشت شش روز از اختلالات مستمر و تکرار وعدههای برطرف شدن سریع مشکل، روایت رسمی تغییر کرد و دلیل اختلالات به «نقص فنی در زیرساخت پردازش» تغییر یافت . این تغییر روایت، گمانهزنیها درباره عمق تأثیر حمله و توانایی سیستم در بازیابی کامل را افزایش داد.
موج دوم؛ تعطیلی کامل خدمات کارتی (۲ تیر ۱۴۰۵)
تنها نه روز پس از حمله اول، در ۲۳ ژوئن (۲ تیر)، موج دوم حملات سایبری با شدت بیشتری رخ داد. این بار، خدمات کارتی سه بانک بزرگ دولتی یعنی ملی، صادرات و تجارت به طور کامل از کار افتاد و دستگاههای خودپرداز، پایانههای فروش و اپلیکیشنهای متصل به سامانه کارتی این بانکها به حالت تعلیق درآمد .
شرکت اطلاعات و خدمات ارتباطی (ISC) به عنوان متولی زیرساخت فناوری بانکی، اعلام کرد که این تعلیق برای جلوگیری از دسترسی غیرمجاز و ایمنسازی سیستم صورت گرفته است .
عامل احتمالی؛ گنجشک شکارچی و روند وارون اطلاعاتی
کارشناسان امنیتی و منابع اطلاعاتی، گروه هکری «گنجشک شکارچی» (Predatory Sparrow) را به عنوان عامل احتمالی این حملات معرفی کردهاند. این گروه که با واحد ۸۲۰۰ اطلاعاتی ارتش اسرائیل مرتبط دانسته میشود، سابقه حملات گسترده به زیرساختهای ایران از جمله شبکه ریلی، صنایع فولاد و تأسیسات سوخت را در کارنامه دارد .
اهمیت زمانبندی حملات از دو جنبه قابل بررسی است:
۱. همزمانی با آزادسازی منابع مالی ایران: این حملات دقیقاً در زمانی رخ داده که ایران در آستانه دسترسی به منابع مالی بلوکهشده خود در قطر قرار داشته است. مقامات اسرائیلی احتمالاً قصد داشتهاند با مختل کردن شبکه بانکی، روند انتقال و استفاده از این منابع را به تأخیر بیندازند .
۲. فشار بر مذاکرات: هدف از این حملات که دقیقاً در آستانه توافق با آمریکا انجام شده، میتواند تضعیف موقعیت ایران در مذاکرات یا تردید طرفین درباره توانایی ایران در حفظ امنیت سیستم مالی خود باشد .
تأثیرات و پیامدهای حملات بر شبکه بانکی
۱. اختلال گسترده و تردید عمومی
این حملات باعث شد که میلیونها کاربر با اختلالات جدی در خدمات بانکی مواجه شوند. طولانی شدن این اختلالات به مدت حداقل شش روز، موجب شکلگیری صفهای طولانی در شعب بانکها شد و اعتماد عمومی به سیستم بانکداری الکترونیک را تحت تأثیر قرار داد .
۲. تغییر روایت رسمی؛ نشانهای از ناتوانی در مدیریت بحران؟
تغییر روایت رسمی بانکها از «حمله سایبری محدود» به «نقص فنی» در روزهای پس از حمله اول، نشان از وجود مشکلات جدیتر در شناسایی منبع و رفع کامل اثرات حمله دارد. این تغییر رویه باعث شد که تحلیلگران به ناتوانی سیستم در برابر حملات پیچیده سایبری و یا حتی احتمال اعمال محدودیتهای عمدی بر دسترسی به منابع مالی برای جلوگیری از خروج سرمایهها اشاره کنند .
۳. تأثیر بر آینده مذاکرات و اعتماد بینالمللی
بروز این حملات در آستانه توافق با آمریکا میتواند اعتماد طرفهای خارجی را به توانایی ایران در حفظ امنیت سیستم مالی خود تحت تأثیر قرار دهد و نگرانیهایی را درباره امنیت سرمایهگذاریهای آینده و انتقال وجوه مالی ایجاد کند .
تحلیلی بر تابآوری شبکه بانکی در برابر جنگ سایبری
نقاط قوت و ضعف
نقاط ضعف آشکار شده:
-
وابستگی شدید به زیرساختهای ارتباطی مشترک که یک نقطه شکست واحد ایجاد میکند
-
تغییر روایت و ناتوانی در مدیریت مؤثر بحران و بازگرداندن سریع اعتماد عمومی
-
نبود شفافیت درباره علت و منشاء حملات و میزان اطلاعات بهسرقترفته
نقاط قوت بالقوه:
-
توانایی نسبتاً سریع در بازگرداندن خدمات در برخی بخشها
-
عدم گزارش سرقت اطلاعات مشتریان در هر دو حمله
-
وجود ساختارهای واکنش سریع مانند ISC که تلاش میکنند اثرات را محدود کنند
چشمانداز آینده
با توجه به تکرار حملات در فاصله زمانی کوتاه و افزایش پیچیدگی آنها، به نظر میرسد شبکه بانکی ایران با چالش جدی در زمینه حفظ تداوم خدمات مواجه است و نیاز به سرمایهگذاری گسترده در حوزه امنیت سایبری و بازطراحی زیرساختهای حیاتی بانکی بیش از پیش احساس میشود.
جدول زمانبندی حملات سایبری به شبکه بانکی ایران
نکات مهم و تذکرات
-
بهرغم اختلالات گسترده، مقامات بانکی اعلام کردهاند که هیچ اطلاعات مشتری به سرقت نرفته است و از مشتریان خواسته شده از ورود به سامانههای مشکوک خودداری کنند .
-
برخی تحلیلگران این حملات را نه صرفاً حملات سایبری، بلکه بخشی از «جنگهای بین جنگ» در منطقه ارزیابی کردهاند که هدف از آن اعمال فشار بر ایران در شرایط حساس دیپلماتیک است .
-
برای پیگیری وضعیت خدمات بانکی، مشتریان باید به اطلاعیههای رسمی هر بانک از طریق وبسایتها و پیامرسانهای رسمی مراجعه کنند.
جمعبندی کاربردی
سه حمله سایبری در یک سال به شبکه بانکی ایران، زنگ خطری جدی برای تابآوری این زیرساخت حیاتی است. حملات ماههای اخیر با شدت و دقتی بیسابقه، نقاط آسیبپذیر سیستم بانکی را آشکار کرده و ضرورت سرمایهگذاری فوری در حوزه امنیت سایبری و بازطراحی معماری شبکه را به اثبات رسانده است. همزمانی این حملات با مذاکرات حساس بینالمللی، ابعاد سیاسی آن را نیز برجسته میکند و نشان میدهد که جنگ سایبری بهعنوان ابزاری راهبردی در مناقشات منطقهای جایگاه ثابتی پیدا کرده است.
سوالات متداول
۱. آیا اطلاعات حسابهای مشتریان در این حملات به سرقت رفته است؟
بر اساس اعلام رسمی شورای هماهنگی بانکها و شرکت ISC، در هیچیک از حملات، اطلاعات مشتریان به سرقت نرفته و امنیت حسابها حفظ شده است .
۲. چه کسی پشت این حملات است؟
کارشناسان امنیتی، گروه هکری «گنجشک شکارچی» (Predatory Sparrow) را که با واحد ۸۲۰۰ ارتش اسرائیل مرتبط دانسته میشود، عامل احتمالی حملات میدانند، هرچند که ایران بهطور رسمی این موضوع را تأیید نکرده است .
۳. چرا این حملات در حال حاضر انجام میشوند؟
زمانبندی حملات با روند آزادسازی منابع مالی ایران در قطر و مذاکرات حساس با آمریکا همزمان است و احتمالاً هدف از آن تضعیف موقعیت ایران و به تأخیر انداختن دسترسی به منابع مالی است .
۴. آیا این حملات میتواند بر مذاکرات با آمریکا تأثیر بگذارد؟
بله، بروز این حملات در آستانه توافق، میتواند اعتماد طرفهای خارجی را به توانایی ایران در حفظ امنیت سیستم مالی تحت تأثیر قرار دهد و فضای مذاکرات را تحت تأثیر قرار دهد .
پایان/*
اندیشه قرن را در ایتا، روبیکا، پیام رسان بله و تلگرام دنبال کنید.