اولین درز اطلاعاتی سال جدید؛ هک بیرونی یا نشت داخلی؟

اولین نشت اطلاعات در سال جدید در پایان تعطیلات نوروزی انجام شد. ادعای هک بانک سپه توسط گروه «Codebreakers» و انتشار بخشی از داده‌های مشتریان، یک بار دیگر بحث امنیت سایبری در سیستم بانکی ایران را داغ کرده است. بانک سپه به شدت این ادعا را رد می‌کند و سیستم‌های خود را «غیرقابل نفوذ» می‌داند، اما واقعیت این است که اطلاعات مشتریان مانند جزئیات حساب‌ها، کدهای ملی و حتی داده‌های حساس نظامیان به صورت عمومی منتشر شده است.

اولین نشت اطلاعات در سال جدید در پایان تعطیلات نوروزی انجام شد. ادعای هک بانک سپه توسط گروه «Codebreakers» و انتشار بخشی از داده‌های مشتریان، یک بار دیگر بحث امنیت سایبری در سیستم بانکی ایران را داغ کرده است. بانک سپه به شدت این ادعا را رد می‌کند و سیستم‌های خود را «غیرقابل نفوذ» می‌داند، اما واقعیت این است که اطلاعات مشتریان مانند جزئیات حساب‌ها، کدهای ملی و حتی داده‌های حساس نظامیان به صورت عمومی منتشر شده است.

به گزارش پیوست، موضوع نشت داده مشتریان بانک سپه، دو سناریو را مطرح می‌کند؛ اینکه هکرها واقعا به پایگاه داده بانک نفوذ کرده‌اند، یا این اطلاعات به نوعی، عمدی یا سهوی به بیرون درز کرده است. مسئله اینجاست که حتی اگر هک مستقیمی در کار نباشد، نشت چنین داده‌هایی نشان‌دهنده ضعف بزرگ در حفاظت از اطلاعات مشتریان است.

گروه هکری Codebreakers ادعا می‌کند با نفوذ به سرورهای بانک سپه، به ۱۲ ترابایت داده از ۴۲ میلیون مشتری دست یافته است. اما بانک سپه با تکیه بر اظهارات رسمی، هرگونه نفوذ را رد می‌کند. اگر هک صورت نگرفته، چگونه این حجم از اطلاعات دقیق و طبقه‌بندی‌شده در اختیار هکرها قرار گرفته است؟

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *