کد خبر: 339774
05 مرداد 1405 - 11:24

گزارش مرکز پژوهش‌های مجلس: حمله سایبری به ۲۰ بانک، یکی از بزرگ‌ترین موارد نقض داده در ایران است

مرکز پژوهش‌های مجلس شورای اسلامی در گزارش «مروری بر چالش‌ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)» که در تیرماه ۱۴۰۵ منتشر شده، حمله سایبری به ۲۰ بانک ایرانی در شهریور ۱۴۰۳ را یکی از بزرگ‌ترین نمونه‌های نقض داده در کشور دانسته و بر ضرورت اصلاح سیاست‌های حفاظت از داده‌های شخصی و ارتقای حکمرانی امنیت سایبری تأکید کرده است.

متن خبر

به گزارش سیتنا، بر اساس این گزارش، گروه هکری IRLeaks در شهریور ۱۴۰۳ با نفوذ به سامانه‌های ۲۰ بانک ایرانی، اطلاعات حساس میلیون‌ها مشتری را به سرقت برد. این رخداد که از آن به‌عنوان یکی از پیچیده‌ترین حملات سایبری علیه زیرساخت‌های بانکی ایران یاد شده، نگرانی‌های گسترده‌ای درباره امنیت داده‌ها و حفاظت از اطلاعات شخصی شهروندان ایجاد کرد. در گزارش همچنین به حادثه‌ای در یکی از شرکت‌های تأمین‌کننده خدمات بانکداری الکترونیکی اشاره شده که به دلیل رعایت‌نشدن استانداردهای امنیتی رخ داده است.

مرکز پژوهش‌های مجلس اعلام کرده است که بیش از ۲۰ میلیون مشتری تحت تأثیر این حمله قرار گرفتند. اطلاعات افشاشده شامل داده‌های حساب‌های بانکی، کارت‌های اعتباری و اطلاعات شخصی کاربران بوده است.

بر اساس گزارش، اطلاعات منتشرشده شامل نام و نام خانوادگی، شماره کارت بانکی، تاریخ انقضا، شماره شناسنامه، کد ملی، موجودی حساب و جزئیات تراکنش‌ها بوده و در برخی موارد اطلاعات تماس از جمله شماره تلفن و آدرس نیز افشا شده است.

در بخش دیگری از این گزارش آمده است که هیچ‌یک از بانک‌های هدف و نهادهای ناظر به‌صورت رسمی درباره ابعاد این حمله اطلاع‌رسانی نکردند و اطلاعات موجود عمدتاً بر پایه گزارش‌های رسانه‌ای و ادعاهای منتشرشده از سوی گروه هکری بوده است.

مرکز پژوهش‌های مجلس همچنین با اشاره به گزارش شرکت توسن آورده است که این شرکت برای جلوگیری از افشای بیشتر اطلاعات، مبلغی معادل ۳ میلیون دلار به گروه هکری پرداخت کرده است. با این حال، پس از دریافت این مبلغ، بخشی از اطلاعات حذف شد، اما مشخص نیست که تمام داده‌های سرقت‌شده از بین رفته باشد و همچنان احتمال سوءاستفاده از آن‌ها وجود دارد.

این گزارش تأکید می‌کند که به دلیل وابستگی کاربران به خدمات بانکی، امکان جایگزینی این خدمات وجود نداشت و شهروندان ناچار بودند فعالیت‌های مالی خود را از همان بسترها ادامه دهند؛ موضوعی که آثار این رخداد را تشدید کرد.

مرکز پژوهش‌های مجلس همچنین اشاره کرده است که با وجود خصوصی بودن شرکت توسن، هیچ دعوای حقوقی یا توافق‌نامه رسمی درباره این حادثه گزارش نشده است.

در جمع‌بندی این بخش از گزارش آمده است که افشای اطلاعات میلیون‌ها مشتری، علاوه بر وارد کردن آسیب جدی به اعتماد عمومی، بار دیگر ضعف‌های زیرساخت‌های امنیت سایبری کشور را آشکار کرد. گزارش تأکید دارد نبود شفافیت در اطلاع‌رسانی، مشخص نبودن مسئولیت سازمان‌ها در قبال نقض داده و فقدان قوانین جامع حفاظت از داده‌های شخصی، از مهم‌ترین چالش‌های حکمرانی امنیت سایبری در ایران است و ضرورت اصلاح قوانین، ارتقای استانداردهای امنیتی و الزام دستگاه‌ها به پاسخگویی در قبال رخدادهای امنیتی را دوچندان می‌کند.

انتهای پیام

فایل ضمیمه
پیوست حجم
سایبری بانک 1.37 مگابایت
نظرات خود را با ما درمیان بگذارید
لایک [0]

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.