بانکها زیر آتش هکرها


بانکها زیر آتش هکرها
فاما کیش: آن چه شبکه بانکی ایران را در حمله سایبری خرداد و تیر ۱۴۰۵ لطمه پذیر کرد، تنها توان مهاجمان نبود. بررسی های فنی نشان میدهد قسمتی از این آسیب پذیری به سیاست هایی بازمی گردد که قرار بود امنیت شبکه را بالا برند، اما در عمل مسیر نفوذ را هموارتر کردند.
نگار علی- شبکه بانکی و پرداخت کشور در اواخر خرداد و ابتدای تیر ۱۴۰۵ با یکی از مخرب ترین و گسترده ترین اختلالات سیستمی در تاریخ خود روبرو شد. این اختلالات که ناشی از یک حمله سایبری هماهنگ و چندمرحله ای به زیرساخت های حیاتی کشور بود، علاوه بر فلج کردن موقت تراکنش های خرد و کلان میلیونها شهروند، زنگ خطر جدی را در مورد میزان تاب آوری ساختاری کشور به صدا درآورد.
این بحران بانکی در چارچوب دو موج عملیاتی اصلی و پی در پی رخ داد که هسته خدماتی و پلت فرم های پرداخت کارت محور کشور را هدف گرفت.
در روز شنبه ۲۳ خرداد ۱۴۰۵، گزارشهای مختلفی از طرف شهروندان بر مبنای قطع ناگهانی و کامل دسترسی به خدمات بانکی صادر شد. این اختلال گسترده، پلت فرم های همراه بانک، اینترنت بانک، خودپردازها (ATM) و پایانه های فروشگاهی (کارت خوان ها) را در چهار بانک بزرگ شامل بانک ملی، بانک صادرات، بانک تجارت و بانک توسعه صادرات بطور کامل از مدار خارج کرد.
در جواب این وضعیت اضطراری، شرکت خدمات انفورماتیک به عنوان هاب فنی و ارایه کننده زیرساخت مشترک پرداخت به این بانک ها، تصمیم گرفت بمنظور مهار دامنه نفوذ، پیشگیری از دسترسی های غیر مجاز و صیانت از اطلاعات حساس مالی مشتریان، ارایه خدمات پایه مبتنی بر کارت را در سرتاسر کشور به شکل موقت معلق کند. بااینکه در ایام بعد بخشی از خدمات کارتی به شکل ناپایدار احیا شد، اما ریشه های نفوذ بازهم فعال باقی ماند.
در حالیکه تیم های تخصصی پدافند سایبری درحال سعی برای بازگرداندن پایداری به شبکه بودند، موج دوم و شدیدتری از حملات در تاریخ ۲ تیر ۱۴۰۵ سیستم های هسته بانکی را نشانه رفت. این حمله بار دیگر خدمات کارت محور و تراکنش های آنلاین بانکهای ملی و صادرات را بطور کامل متوقف نمود. فرماندهی سایبری کشور با صدور اطلاعیه ای رسمی، وقوع حمله سایبری هدفمند با هدف «اختلال سازمان یافته در خدمات عمومی» را تایید نمود و اخطار داد که رفع کامل آثار تخریبی این حملات و بازگردانی پایدار سیستم ها ممکنست تا دو هفته به طول انجامد.
زمان بندی این حملات پیوند عمیقی با تحولات دیپلماتیک در سطح کلان داشت. اقدامات مخرب سایبری دقیقاً در گرماگرم مذاکرات دیپلماتیک میان تهران و واشینگتن در سوئیس رخ داد. روزنامه تلگراف در گزارشی مستند فاش کرد که کارشناسان سایبری، گروه هکری خوش نام «گنجشک درنده» (Predatory Sparrow) را که به عنوان جبهه عملیاتی واحد ۸۲۰۰ ارتش اسرائیل و موساد شناخته می شود، عامل اصلی این حمله معرفی کرده اند. این عملیات سایبری مشترک با هدف مسدودسازی مسیرهای نقل وانتقال پول، به تعویق انداختن توان مالی ایران و ضربه مستقیم به تفاهمنامه صلح سوئیس طراحی و اجرا شد.
بانک مرکزی: با وجود تلاش ها، آثار اختلال بانکی بازهم ادامه دارد امروز بانک مرکزی در اطلاعیه ای اعلام نمود از اولین ساعات بروز اختلال، بررسی دستاوردهای آن بر امور جاری مردم و کنشگران اقتصادی را شروع کرده و مطالبی مانند سررسید و وصول چک ها، تاخیر در بازپرداخت اقساط، جریمه دیرکرد تسهیلات، رتبه اعتباری مشتریان و وقفه در ارایه خدمات بانکی را با رویکرد حمایتی در دست بررسی قرار داده است.
این نهاد تاکید کرد هیات عامل بانک مرکزی تمهیدات لازم را برای کاهش آثار این اختلالات بر مردم و کنشگران اقتصادی اتخاذ خواهد نمود تا هیچ یک از مشتریان شبکه بانکی به سبب شرایط خارج از اراده خود متضرر نشوند. در عین حال، انتشار این اطلاعیه نشان داده است که علیرغم کوشش های هم زمان برای مهار بحران و بازگردانی سیستم ها، اختلالات و دستاوردهای ناشی از حمله سایبری بازهم ادامه داشته و آثار آن بر خدمات بانکی و فعالیتهای اقتصادی بطور کامل برطرف نشده بود.
شایان ذکر است که از ساعاتی پیش، بخشی از خدمات دو بانک ملی و صادرات بار دیگر با اختلال رو به رو شده است.
با وجود تلاش ها، آثار اختلال بانکی بازهم ادامه دارد با وجود شروع هم زمان اقدامات فنی برای بازگرداندن خدمات، آثار این حملات برای روزها در شبکه بانکی ادامه یافت. بانک مرکزی در اطلاعیه ای اعلام نمود از اولین ساعات بروز اختلال، بررسی دستاوردهای آن بر امور جاری مردم و کنشگران اقتصادی را شروع کرده و مطالبی مانند سررسید و وصول چک ها، تاخیر در بازپرداخت اقساط، جریمه دیرکرد تسهیلات، رتبه اعتباری مشتریان و وقفه در ارایه خدمات بانکی را با رویکرد حمایتی در دست بررسی قرار داده است.
این نهاد تاکید کرد هیات عامل بانک مرکزی تمهیدات لازم را برای کاهش آثار این اختلالات بر مردم و کنشگران اقتصادی اتخاذ خواهد نمود تا هیچ یک از مشتریان شبکه بانکی به سبب شرایط خارج از اراده خود متضرر نشوند. در عین حال، انتشار این اطلاعیه نشان داده است که علیرغم کوشش های هم زمان برای مهار بحران و بازگردانی سیستم ها، اختلالات و دستاوردهای ناشی از حمله سایبری بازهم ادامه داشته و آثار آن بر خدمات بانکی و فعالیتهای اقتصادی بطور کامل برطرف نشده بود.
فیلترینگ، دروازه نفوذ هکرها به زیرساخت های کشور بر خلاف تصورات سنتی پدافند غیرعامل که فیلترینگ و انزوای شبکه را سدی دفاعی در مقابل اقدامات مخرب سایبری قلمداد می کنند، شواهد فنی و مستندات امنیتی سال ۱۴۰۵ نشان می دهند که فیلترینگ خود به یکی از بزرگ ترین پیشران های تخریب زیرساخت و تسهیل اقدامات مخرب سایبری تبدیل گشته است.
فیلترینگ سبب شده بخش قابل توجهی از کاربران و حتی کارشناسان فنی برای دسترسی به سرویسهای ضروری، به استفاده دائمی از فیلترشکن ها و پروکسی های ناشناس وابسته شوند؛ ابزارهایی که خیلی از آنها از منابع نامعتبر توزیع شده و دسترسی گسترده ای به ترافیک اینترنت کاربران دارند. این وابستگی، سطح حمله (Attack Surface) را بطور قابل توجهی افزایش داده و امکان سرقت اطلاعات، رهگیری ارتباطات، تزریق بدافزار و اجرای حملات را برای مهاجمان فراهم می آورد.
از طرف دیگر، ترافیک رمزگذاری شده و عبور داده ها از زنجیره ای از سرورهای واسط، پروسه پایش، تشخیص و واکنش سریع تیم های امنیتی را نیز دشوارتر می کند. در چنین شرایطی، فیلترینگ نه فقط مانعی در مقابل مهاجمان ایجاد نمی کند، بلکه با گسترش استفاده از ابزارهای غیرقابل اعتماد، به عاملی برای افزایش خطر نفوذ و کاهش دید عملیاتی مدافعان سایبری تبدیل می شود.
حذف IPv6؛ پاشنه آشیل امنیت شبکه بانکی شد تجهیزات بازرسی عمیق بسته ها (DPI) که توسط شرکت ارتباطات زیرساخت درگاه های اینترنت کشور را پایش می کنند، توانایی پردازش همزمان و بازرسی ترافیک مبتنی بر پروتکل نسل ششم (IPv6) را به سبب ساختار رمزنگاری و آدرس دهی پیچیده آن ندارند. درنتیجه، متولیان فیلترینگ با حذف سازمان یافته این پروتکل، فضای آدرس دهی کشور را به محدوده منسوخ IPv4 زنجیر کردند.
این مبادرت به اشباع جداول شبکه و بروز پدیده پردازش فرساینده در تجهیزات لبه شبکه منجر گردیده است. پردازنده های روترها تحت بار ترافیکی سنگین ناشی از فیلترشکن ها داغ شده و تاخیری نمایی را به کل بسته های داده تحمیل می کنند. در این بستر ناپایدار، پایگاه های داده بانکها هنگام تبادل تراکنش ها با سامانه های مرکزی نظیر شتاب و شاپرک، مدام با خطای (Timeout) مواجه می شوند. مهاجمان سایبری با آگاهی کامل از این خستگی سخت افزاری، حملات خودرا در ساعات اوج پردازش وارد کرده و به آسانی لایه دسترسی بانکها را منهدم می کنند.
فیلترینگ ریسک آلودگی زنجیره تامین نرم افزار را افزایش داد به سبب محدودیت های دوطرفه فیلترینگ داخلی و تحریم های خارجی، مهندسان نرم افزار در بانک ها، شرکت های تابعه خدمات انفورماتیک، دسترسی مستقیمی به مراجع اصلی پکیج های برنامه نویسی ندارند. برنامه نویسان برای دور زدن این بن بست، ناگزیر به استفاده از نمونه های داخلی غیررسمی یا اتصال از راه پروکسی های واسطه ناشناس هستند.
مهاجمان با استفاده از مهارتهای پیچیده، کتابخانه های نرم افزاری مخرب با نام هایی خیلی مشابه به پکیج های اصلی را در این نمونه های ناامن تزریق می کنند. از آنجائیکه پکیج های دانلودشده بدون امضاهای دیجیتال معتبر و مراجع راستی آزمایی جهانی هستند، کدهای مخرب حاوی (Backdoors) مستقیماً به کدهای منبع پلت فرم های بانکی و همراه بانکها راه می یابند. این نفوذها بدون جلب توجه سیستم های دفاعی، ماه ها در لایه های عمیق سیستم فعال می مانند تا در زمان مقرر، به عنوان مسیر ورود مهاجمان برای تخریب هسته پردازش بانکی مورد استفاده قرار گیرند.
فرار نخبگان، بانکها را در مقابل هکرها لطمه پذیرتر کرد یکی از نگران کننده ترین دستاوردهای فضای انسداد دیجیتال، مهاجرت گسترده نیروهای خبره امنیت سایبری از کشور است. به اعتقاد کارشناسان برجسته و اعتراف صریح مدیران ارشد شرکت ارتباطات زیرساخت، فیلترینگ بی ضابطه و شرایط نامساعد اقتصادی، انگیزه کار و بقای متخصصان را نابود کرده و کشور را از سرمایه انسانی تهی ساخته است.
در غیاب نیروهای خبره ای که قادر به تحلیل رفتارهای پیچیده مهاجمان و مدیریت بحران در زمان حملات روز صفر باشند، سامانه های دفاعی بانکها به شکل دستی و با خطاهای فاحش اداره می گردند که ثمره آن ادامه دوهفته ای آثار تخریبی یک حمله سایبری است.
بحران سایبری خرداد و تیر ۱۴۰۵ خط بطلانی بر فرضیه پایداری سیستم ها در بستر انزوای شبکه کشید. سیاستهای فیلترینگ نه فقط مانعی در مقابل نفوذ هکرها ایجاد نکرد، بلکه با فرسوده کردن سخت افزارها، آلوده کردن کلاینت های داخلی و مسموم کردن زنجیره تامین نرم افزار، مقاومت شبکه بانکی را از درون متلاشی کرد.
باید برای پیشرفت پایداری ملی و پیشگیری از فجایع آینده، بازبینی در سیاستهای فیلترینگ و بازسازی زیرساخت ارتباطی صورت گیرد و مداخلات پردازشی سنگین در لبه شبکه متوقف شود و استاندارد آدرس دهی IPv6 برای کاهش تراکم جداول مسیریابی و ایجاد پایداری در تراکنش ها باید احیا شود.
ادامه اصرار بر دکترین های منسوخ فیلترینگ و انزوا، شبکه مالی کشور را در جنگ های سایبری آینده بالاتر از پیش بی دفاع کرده و بستر مناسبی را برای فروپاشی های سیستمی مخرب تر فراهم خواهد ساخت.

به طور خلاصه این اختلال گسترده، پلتفرم های همراه بانک، اینترنت بانک، خودپردازها (ATM) و پایانه های فروشگاهی (کارت خوان ها) را در چهار بانک بزرگ شامل بانک ملی، بانک صادرات، بانک تجارت و بانک توسعه صادرات به طور کامل از مدار خارج کرد. لازم به ذکر است که از ساعاتی پیش، بخشی از خدمات دو بانک ملی و صادرات بار دیگر با اختلال روبه رو شده است. این اقدام به اشباع جداول شبکه و بروز پدیده پردازش فرساینده در تجهیزات لبه شبکه منجر گردیده است.

1405/04/07
13:13:09
5.0 / 5
83
تگهای خبر: آنلاین , ابزار , استاندارد , اقتصاد
این مطلب فاما کیش را پسندیدید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
نظر شما در مورد این مطلب فاماکیش چیه؟
نام:
ایمیل:
نظر:
سوال:
= ۲ بعلاوه ۳
پربیننده ترین ها

پربحث ترین ها

جدیدترین ها


famakish.ir - حقوق مادی و معنوی سایت فاما كیش محفوظ است

فاما كیش

تجارت و گردشگری در کیش

راهنمای جامع شما در دنیای تجارت و گردشگری کیش ، کیش را با فاما کیش تجربه کنید