• یکشنبه 1 شهریور 1405
بانک سپه ایران

کارت‌های بانکی چهار بانک بزرگ همچنان روی اعصاب مردم!

خلاصه مطلب

اخیرا میلیون‌ها ایرانی باصحنه‌ای غافلگیرکننده روبه‌رو شدند:کارت‌های بانکی‌ روی دستگاه‌های کارتخوان پیام «خطا در ارتباط با سرور» نشان می‌داد، اپلیکیشن‌های موبایلی از کار افتاده بود

پایگاه خبری تحلیلی بانک مردم: در اواخر خردادماه، میلیون‌ها ایرانی با صحنه‌ای غافلگیرکننده روبه‌رو شدند: کارت‌های بانکی‌شان روی دستگاه‌های کارتخوان پیام «خطا در ارتباط با سرور» نشان می‌داد، اپلیکیشن‌های موبایلی از کار افتاده بود و خودپردازها در صف‌های طولانی، تنها اسکناس‌های انگشت‌شماری تحویل می‌دادند. آنچه در ظاهر یک قطعی فنی ساده خوانده می‌شد، حالا ابعاد یک حمله سایبری بی‌سابقه را پیدا کرده که چهار بانک بزرگ دولتی و نیمه‌دولتی – ملی، صادرات، تجارت و توسعه صادرات – را هدف قرار داد و بانک مرکزی را به کانون یک بحران ارتباطی کشاند.

به گزارش بانک مردم، ۲۳خرداد، اختلال از شعب مرکزی آغاز شد و ظرف یک ساعت، شبکه پرداخت کشور را با اختلال مواجه کرد. سامانه شتاب، درگاه‌های اینترنتی و حتی سامانه‌های بین‌بانکی ساتنا و پایا در بانک‌های درگیر با کندی مطلق یا قطعی کامل مواجه شدند. در شعب بانک ملی ایران، مشتریانی که برای دریافت حواله‌های ارزی یا نقد کردن چک‌های کلان آمده بودند، با تابلوهای «سامانه موقتاً قطع است» روبه‌رو شدند. بانک صادرات که بخش بزرگی از کارتخوان‌های فروشگاهی را پشتیبانی می‌کند، عملاً چرخه خرید روزانه را متوقف کرد. بانک تجارت و بانک توسعه صادرات ایران نیز تأیید کردند که «مشکلات پیش‌آمده، تمامی خدمات غیرحضوری را تحت‌الشعاع قرار داده است.»

بیانیه‌ای که می‌توانست شفاف‌تر باشد

درحالی‌که سردرگمی عمومی به اوج رسیده بود، بانک مرکزی جمهوری اسلامی ایران نخستین بیانیه خود را عصر همان روز منتشر کرد. در این اطلاعیه که بیش از آنکه توضیح باشد، تکذیب‌نامه بود، اعلام شد: «به اطلاع هموطنان می‌رساند، اختلال ایجادشده در برخی بانک‌ها ناشی از به‌روزرسانی زیرساخت‌های نرم‌افزاری شبکه بانکی است و هیچ‌گونه نفوذ خارجی یا حمله سایبری رخ نداده است.» این بیانیه از مردم خواست «صبوری پیشه کنند» و وعده داد که خدمات حداکثر تا پایان شب عادی خواهد شد.

اما شب آمد و اختلال باقی ماند. منابع آگاه در مرکز ماهر (مدیریت امنیت سایبری) به‌صورت غیررسمی از ورود یک بدافزار پیچیده به هسته سوئیچ بانکی خبر دادند که مسیر تراکنش‌ها را به سرورهای خارج از کشور منحرف می‌کرد. هم‌زمان، یک گروه هکری کمترشناخته‌شده به نام «گنجشک‌ درنده» در کانال‌های تلگرامی خود مسئولیت «اختلال گسترده نظام بانکی ایران» را بر عهده گرفت و اسکرین‌شات‌هایی از پنل مدیریت چند خودپرداز متعلق به بانک‌های ملی و صادرات منتشر کرد.

وقتی حمله سایبری تلویحا اعلام می‌شود

فشار افکار عمومی و رسانه‌های بین‌المللی باعث شد بانک مرکزی صبح پنجشنبه بیانیه دوم را صادر کند. این بار لحن تغییر کرده بود: «به‌دنبال یک نقص فنی پیچیده ناشی از حجم بالای ترافیک داده‌های مخرب، سامانه‌های بانک‌های ملی، صادرات، تجارت و توسعه صادرات دچار وقفه شدند. خوشبختانه هیچ اطلاعات حساب مشتریان به سرقت نرفته و تراز مالی بانک‌ها دست‌نخورده باقی مانده است.» اشاره به «ترافیک داده‌های مخرب» عملاً همان تأیید یک حمله DDoS گسترده یا تلاش برای نفوذ بود، اما همچنان واژه «حمله سایبری» رسماً به کار نرفت.

فارغ از بازی واژه‌ها، هزینه واقعی این اختلال اکنون در حال برآورد است. بانک توسعه صادرات که مشتریانش عمدتاً بازرگانان و صادرکنندگان هستند، اعلام کرد تأخیر در گشایش اعتبار اسنادی و حواله‌های ارزی، محموله‌های معطل در گمرک را چند برابر کرده است. بانک تجارت نیز از تعلیق موقت برخی قراردادهای سلف نفتی خبر داد. در بانک ملی، صف معترضان به حدی رسید که حراست شعبه مرکزی ناچار به مداخله شد.

تداوم اختلال بانک‌ها و ابراز امیدواری بانک مرکزی

با گذشت ۴۸ ساعت از نخستین نشانه‌های اختلال خدمات بانکی، گزارش‌های میدانی و رصد شبکه‌های اجتماعی نشان می‌دهد که بازگشت به شرایط عادی هنوز تحقق نیافته است. کاربران بانک‌های ملی، صادرات، تجارت و توسعه صادرات همچنان از قطعی‌های متناوب در اپلیکیشن‌های موبایلی، خطاهای مکرر هنگام پرداخت با کارتخوان و کندی غیرعادی در سامانه‌های احراز هویت شعب خبر می‌دهند. این بار اما صدای متفاوتی از لایه‌های فنی کشور به گوش رسید: شرکت خدمات انفورماتیک، بازوی فناوری بانک مرکزی و متولی سامانه شتاب، در بیانیه‌ای کوتاه تأکید کرد که «منشأ ناپایداری جاری، صرفاً یک نقص سخت‌افزاری در مسیریاب‌های اصلی نبوده، بلکه رفتار غیرعادی در بسته‌های داده‌ای مشاهده شده که تیم‌های امنیتی در حال واکاوی آن هستند.» اشاره این شرکت به «رفتار غیرعادی بسته‌های داده» عملاً سناریوی یک حمله سایبری سازمان‌یافته را تقویت می‌کند که هدفش نه سرقت اطلاعات، بلکه فرسایش مستمر اعتماد عمومی از طریق زنده نگه‌داشتن اختلالات است. هم‌اکنون بزرگترین چالش این چهار بانک، متقاعد کردن مشتریان خرد و تجاری است که پول‌هایشان در سیستمی امن قرار دارد؛ سیستمی که حالا برای سومین روز متوالی، با هر تراکنش، نفس‌اش را بیرون می‌دهد.

نبود اطلاع‌رسانی شفاف؛ رنجی که می‌بریم

کارشناسان فناوری مالی معتقدند آنچه «به‌روزرسانی» خوانده شد، در اصل یک حمله لایه‌ای و هماهنگ به چهار قطب اصلی تراکنش‌های ریالی و ارزی کشور بود که اگر با سکوت مطلق بانک مرکزی همراه نمی‌شد، شاید بشود بخشی از اعتماد ازدست‌رفته را زودتر ترمیم کرد. اکنون پرسش اصلی این است: اگر این چهار بانک می‌توانند ظرف یک نیم‌روز فلج شوند، سپر دفاعی بانک مرکزی در برابر تهدیدهای پیچیده‌تری که نشانه‌هایشان را در همان «به‌روزرسانی» می‌توان دید، چقدر قابل اتکاست؟

آخرین وضعیت اختلال بانک‌ها

بانک مرکزی اعلام کرد اختلالات مربوط به عملیات چک که به برگشت چک، عدم دسترسی دارنده به منابع یا نبود امکان انتقال چک منجر شده است، مشمول مساعدت‌های لازم خواهد شد. همچنین این موارد در رتبه اعتباری صادرکنندگان چک اثر منفی نخواهد داشت. افرادی که به‌دلیل اختلال ایجادشده موفق به پرداخت اقساط تسهیلات خود نشده‌اند، مشمول بخشودگی جریمه دیرکرد خواهند شد. برای سایر خدمات بانکی از جمله صدور اعتبار اسنادی، ضمانت‌نامه، پرداخت مالیات و دیگر تعهدات بانکی نیز تمهیدات حمایتی در نظر گرفته شده است.

در همین حال، شرکت خدمات انفورماتیک از ادامه روند بازگردانی و پایدارسازی سامانه‌های بانکی خبر داد و اعلام کرد بخشی از خدمات کارت بانکی همچنان با اختلال مواجه است. به گفته این شرکت، بررسی‌های فنی نشان می‌دهد اختلال جدید در امتداد آثار حمله سایبری اخیر به زیرساخت‌های بانکی ایجاد شده و تیم‌های فنی و امنیتی در حال شناسایی منشأ اختلال، ایمن‌سازی سامانه‌ها و بازگردانی پایدار خدمات هستند. 

شرکت خدمات انفورماتیک تاکید کرد صیانت از اطلاعات و دارایی‌های مشتریان در اولویت قرار دارد و تاکنون هیچ‌گونه دسترسی غیرمجاز به اطلاعات مشتریان گزارش نشده است. همچنین از مردم خواسته شد اخبار مربوط به این موضوع را تنها از طریق مراجع رسمی دنبال کنند. بانک مرکزی نیز اعلام کرد جزئیات تصمیم‌های نهایی و سایر اقدامات حمایتی پس از نهایی شدن اطلاع‌رسانی خواهد شد.

ثبت دیدگاه