«خدمات انفورماتیک» فرضیه وجود «در پشتی» در تجهیزات IBM بانک‌های آسیب‌دیده را رد کرد

«خدمات انفورماتیک» فرضیه وجود «در پشتی» در تجهیزات IBM بانک‌های آسیب‌دیده را رد کرد

شرکت خدمات انفورماتیک اعلام کرد استفاده از محصولات IBM و سامانه‌های مین‌فریم، به معنای دسترسی سازنده به شبکه بانکی نیست و وقوع حمله سایبری نیز نمی‌تواند به‌تنهایی وجود «در پشتی» در این تجهیزات را اثبات کند
۴ دقیقه مدت مطالعه

شرکت خدمات انفورماتیک در واکنش به گمانه‌زنی‌ها درباره منشأ اختلال اخیر خدمات بانکی، فرضیه وجود «در پشتی» در تجهیزات IBM و سامانه‌های مین‌فریم را رد کرد. این شرکت می‌گوید استفاده از تجهیزات یک سازنده خارجی در شبکه‌ای خصوصی و ایزوله، به معنای دسترسی آن سازنده به سامانه‌های بانکی نیست و آلوده‌شدن یک شبکه نیز نمی‌تواند دلیلی بر وجود دسترسی پنهان در تجهیزات یا سیستم‌عامل آن تلقی شود. براساس توضیحات شرکت خدمات انفورماتیک، رخداد اخیر در دسته حملات پیشرفته و ماندگار قرار می‌گیرد و بدافزار شناسایی‌شده در مراحل نهایی مهار و پاک‌سازی است.

به گزارش راه پرداخت، شرکت خدمات انفورماتیک در توضیح ابعاد فنی اختلال ایجادشده در خدمات برخی بانک‌ها اعلام کرده است که شواهد موجود، این رخداد را در زمره حملات پیشرفته و ماندگار یا APT قرار می‌دهد؛ حملاتی که طراحی و اجرای آنها به زمان، منابع مالی و دانش فنی گسترده نیاز دارد.

به گفته این شرکت، بدافزارهای مورد استفاده در چنین حملاتی از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آنها عموماً خارج از توان مهاجمان معمولی است. این نوع حملات در بسیاری از موارد به بازیگران دولتی یا گروه‌های مورد حمایت آنها نسبت داده می‌شوند.

شرکت خدمات انفورماتیک تأکید کرده است که تحلیل منشأ و چگونگی وقوع چنین رخدادی باید بر پایه مستندات فنی و گزارش‌های تخصصی انجام شود و نمی‌توان براساس نوع تجهیزات یا نام شرکت سازنده، درباره مسیر نفوذ نتیجه‌گیری کرد.

استفاده از تجهیزات IBM به معنای دسترسی سازنده نیست

بخشی از گمانه‌زنی‌های مطرح‌شده درباره اختلال خدمات بانکی، استفاده برخی سامانه‌های بانکی از محصولات IBM را مبنایی برای احتمال دسترسی یا نفوذ این شرکت به شبکه بانکی عنوان کرده بود. شرکت خدمات انفورماتیک این برداشت را از نظر فنی فاقد مبنای کارشناسی دانسته است.

این شرکت توضیح داده است که استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به‌هیچ‌وجه به معنای دسترسی این شرکت به آن شبکه نیست. همچنین آلوده‌شدن یک سامانه به بدافزار، صرف‌نظر از سیستم‌عامل یا سازنده تجهیزات، نمی‌تواند اثبات‌کننده وجود «در پشتی» یا دسترسی سازنده باشد.

سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها ممکن است هدف حملات سایبری قرار گیرند و سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند. به اعتقاد شرکت خدمات انفورماتیک، وقوع حمله به یک سامانه ارتباط مستقیمی با سازنده تجهیزات یا نسخه سیستم‌عامل آن ندارد.

بدافزار مین‌فریم‌ها نادر و حمله هدفمند بوده است

شرکت خدمات انفورماتیک با اشاره به اینکه بدافزارهای اختصاصی برای سامانه‌های مین‌فریم بسیار نادر هستند، اعلام کرده است که استفاده احتمالی از بدافزاری ویژه این بستر، نشان‌دهنده یک تهدید پیچیده، هدفمند و سازمان‌یافته است، نه یک آلودگی متداول.

بر همین اساس، این شرکت نسبت‌دادن رخداد اخیر به دسترسی سازنده تجهیزات را، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی دانسته است. این موضع به معنای مصون‌بودن مین‌فریم‌ها از حمله نیست؛ بلکه تأکید می‌کند که آلودگی یک سامانه، به‌تنهایی وجود دسترسی پنهان سازنده را اثبات نمی‌کند.

براساس اطلاعات منتشرشده از سوی شرکت خدمات انفورماتیک، بدافزار استفاده‌شده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاک‌سازی آن انجام شده است. این فرایند اکنون در مراحل نهایی و تکمیلی قرار دارد.

تکذیب ادعاهای تأییدنشده درباره وضعیت بانک‌ها

شرکت خدمات انفورماتیک همچنین ادعاهای مطرح‌شده درباره نحوه بازگشت آلودگی، وضعیت بانک‌های آسیب‌دیده، روابط اشخاص و برخی مسائل مدیریتی را فاقد سندیت و اعتبار دانسته است.

این شرکت اعلام کرده که دستگاه‌ها و سازمان‌های درگیر در مدیریت رخداد، در حال پیگیری فرایند بازگرداندن پایداری خدمات بانکی و بهبود خدمت‌رسانی به مشتریان هستند.

شرکت خدمات انفورماتیک در پایان ضمن اعلام اعتراض رسمی به انتشار ادعاهای فاقد مستندات فنی، محتوای مطرح‌شده را تکذیب کرده و گفته است حق پیگیری قضایی موضوع را برای خود محفوظ می‌داند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مطالب پیشنهادی

راه پرداخت را به گوگل پیشنهاد دهید
تا تازه‌ترین مطالب تخصصی فین‌تک را آسان‌تر در گوگل پیدا کنید
پیشنهاد به گوگل