شرکت خدمات انفورماتیک در واکنش به گمانهزنیها درباره منشأ اختلال اخیر خدمات بانکی، فرضیه وجود «در پشتی» در تجهیزات IBM و سامانههای مینفریم را رد کرد. این شرکت میگوید استفاده از تجهیزات یک سازنده خارجی در شبکهای خصوصی و ایزوله، به معنای دسترسی آن سازنده به سامانههای بانکی نیست و آلودهشدن یک شبکه نیز نمیتواند دلیلی بر وجود دسترسی پنهان در تجهیزات یا سیستمعامل آن تلقی شود. براساس توضیحات شرکت خدمات انفورماتیک، رخداد اخیر در دسته حملات پیشرفته و ماندگار قرار میگیرد و بدافزار شناساییشده در مراحل نهایی مهار و پاکسازی است.
به گزارش راه پرداخت، شرکت خدمات انفورماتیک در توضیح ابعاد فنی اختلال ایجادشده در خدمات برخی بانکها اعلام کرده است که شواهد موجود، این رخداد را در زمره حملات پیشرفته و ماندگار یا APT قرار میدهد؛ حملاتی که طراحی و اجرای آنها به زمان، منابع مالی و دانش فنی گسترده نیاز دارد.
به گفته این شرکت، بدافزارهای مورد استفاده در چنین حملاتی از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری هستند و توسعه آنها عموماً خارج از توان مهاجمان معمولی است. این نوع حملات در بسیاری از موارد به بازیگران دولتی یا گروههای مورد حمایت آنها نسبت داده میشوند.
شرکت خدمات انفورماتیک تأکید کرده است که تحلیل منشأ و چگونگی وقوع چنین رخدادی باید بر پایه مستندات فنی و گزارشهای تخصصی انجام شود و نمیتوان براساس نوع تجهیزات یا نام شرکت سازنده، درباره مسیر نفوذ نتیجهگیری کرد.
استفاده از تجهیزات IBM به معنای دسترسی سازنده نیست
بخشی از گمانهزنیهای مطرحشده درباره اختلال خدمات بانکی، استفاده برخی سامانههای بانکی از محصولات IBM را مبنایی برای احتمال دسترسی یا نفوذ این شرکت به شبکه بانکی عنوان کرده بود. شرکت خدمات انفورماتیک این برداشت را از نظر فنی فاقد مبنای کارشناسی دانسته است.
این شرکت توضیح داده است که استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، بههیچوجه به معنای دسترسی این شرکت به آن شبکه نیست. همچنین آلودهشدن یک سامانه به بدافزار، صرفنظر از سیستمعامل یا سازنده تجهیزات، نمیتواند اثباتکننده وجود «در پشتی» یا دسترسی سازنده باشد.
سامانههای مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستمعاملها ممکن است هدف حملات سایبری قرار گیرند و سامانههای Mainframe نیز از این قاعده مستثنا نیستند. به اعتقاد شرکت خدمات انفورماتیک، وقوع حمله به یک سامانه ارتباط مستقیمی با سازنده تجهیزات یا نسخه سیستمعامل آن ندارد.
بدافزار مینفریمها نادر و حمله هدفمند بوده است
شرکت خدمات انفورماتیک با اشاره به اینکه بدافزارهای اختصاصی برای سامانههای مینفریم بسیار نادر هستند، اعلام کرده است که استفاده احتمالی از بدافزاری ویژه این بستر، نشاندهنده یک تهدید پیچیده، هدفمند و سازمانیافته است، نه یک آلودگی متداول.
بر همین اساس، این شرکت نسبتدادن رخداد اخیر به دسترسی سازنده تجهیزات را، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی دانسته است. این موضع به معنای مصونبودن مینفریمها از حمله نیست؛ بلکه تأکید میکند که آلودگی یک سامانه، بهتنهایی وجود دسترسی پنهان سازنده را اثبات نمیکند.
براساس اطلاعات منتشرشده از سوی شرکت خدمات انفورماتیک، بدافزار استفادهشده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام شده است. این فرایند اکنون در مراحل نهایی و تکمیلی قرار دارد.
تکذیب ادعاهای تأییدنشده درباره وضعیت بانکها
شرکت خدمات انفورماتیک همچنین ادعاهای مطرحشده درباره نحوه بازگشت آلودگی، وضعیت بانکهای آسیبدیده، روابط اشخاص و برخی مسائل مدیریتی را فاقد سندیت و اعتبار دانسته است.
این شرکت اعلام کرده که دستگاهها و سازمانهای درگیر در مدیریت رخداد، در حال پیگیری فرایند بازگرداندن پایداری خدمات بانکی و بهبود خدمترسانی به مشتریان هستند.
شرکت خدمات انفورماتیک در پایان ضمن اعلام اعتراض رسمی به انتشار ادعاهای فاقد مستندات فنی، محتوای مطرحشده را تکذیب کرده و گفته است حق پیگیری قضایی موضوع را برای خود محفوظ میداند.