شرکت انفورماتیک: هیچ شواهدی از وجود «در پشتی» در سامانههای بانکی هکشده وجود ندارد
این کانال تلگرامی در گزارش خود توضیح داده بود که «بستر (بیس) سیستمهای این شرکت (خدمات انفورماتیک) روی محصولات IBM، شرکتی آمریکایی بنا شده است و شبکه آنها ممکن است نفوذها و دسترسیهایی داشته باشد.»
چرا بانک ملت هک نشد؟
سپس در پاسخ به این سوال که چرا بانک ملت هک نشده است؟ در گزارش آمده: «مشخص شده که این بانک، از سیستمهای بهروزشدهتر و امنتری استفاده کرده است.» نکته دیگر این گزارش این بوده که به دنبال هک «پولهای سنگینی از این بانکها خارج شده و به سمت بانکهای دیگر رفته است و بانک مقابل حتی نمیداند با این حجم از نقدینگی چه باید بکند.»
صبح امروز، ۳۱ تیرماه، شرکت خدمات انفورماتیک به این گزارش واکنش نشان داد و در بیانیهای برای اولین بار جزئیات بیشتری از هک چهار بانک دولتی کشور در ماه گذشته منتشر کرد.
بدافزارهای مورد استفاده در اینگونه حملات، از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری هستند و توسعه آنها عموما خارج از توان مهاجمان عادی است
در این اطلاعیه نوشته شده است: «رخداد اخیر مرتبط با برخی بانکها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولا با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا میشوند و در بسیاری از موارد به بازیگران دولتهای متخاصم یا گروههای مورد حمایت آنها نسبت داده میشوند. بدافزارهای مورد استفاده در اینگونه حملات، از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری هستند و توسعه آنها عموما خارج از توان مهاجمان عادی است.»
شرکت خدمات انفورماتیک در ادامه توضیح داده است که که اگر یک بانک از تجهیزات IBM استفاده کرده و بعد مورد حمله سایبری قرار گرفته، نباید نتیجه گرفت که IBM به آن سیستم دسترسی داشته یا برایش «در پشتی» گذاشته است.
در ادامه این جوابیه با اشاره به بخشی از مطلب منتشرشده، که استفاده از محصولات IBM را بهعنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانههای بانکی معرفی کرده، شرکت انفورماتیک نوشته است:
این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ وجه به معنای دسترسی این شرکت به آن شبکه نیست. همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرفنظر از نوع سیستمعامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمیشود. همانگونه که سامانههای مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستمعاملها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانههای Mainframe نیز از این قاعده مستثنا نیستند.- اطلاعیه شرکت خدمات انفورماتیک
با آلودگی متداولی روبهرو نیستیم
این شرکت در ادامه نیز تاکید میکند که «امنیت هیچ سامانهای مصونیت مطلق ایجاد نمیکند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستمعامل ندارد. همچنین، باید توجه داشت که بدافزارهای اختصاصی برای سامانههای Mainframe بسیار نادر هستند. همین موضوع نشان میدهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمانیافته مواجه هستیم، نه یک آلودگی متداول.»
اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد
با بیان همه این نکات شرکت خدمات انفورماتیک اعلام میکند: «نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است. بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.»
در پایان این جوابیه آمده است: «شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.»