پاسخ شرکت خدمات انفورماتیک به ادعاهای مطرح‌شده درباره حمله سایبری به بانک‌ها
پاسخ شرکت خدمات انفورماتیک به ادعاهای مطرح‌شده درباره حمله سایبری به بانک‌ها
شرکت خدمات انفورماتیک با انتشار جوابیه‌ای، ادعاهای مطرح‌شده درباره منشأ حمله سایبری اخیر به برخی بانک‌ها، دسترسی احتمالی شرکت IBM به سامانه‌های بانکی و مسائل منتسب به مدیرعامل این شرکت را رد کرد و اعلام کرد که بدافزار شناسایی شده و فرایند مهار و پاک‌سازی آن در مراحل نهایی قرار دارد.

در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی رسانه‌ها، شرکت خدمات انفورماتیک با انتشار جوابیه‌ای به ادعاهای مطرح‌شده واکنش نشان داد.

این شرکت اعلام کرد که بخشی از مطالب منتشرشده بدون ارائه مستندات فنی و بر پایه گمانه‌زنی مطرح شده است. شرکت خدمات انفورماتیک تأکید کرد بررسی رخدادهای امنیتی، به‌ویژه حملات سایبری به زیرساخت‌های بانکی، باید بر اساس شواهد فنی، گزارش‌های تخصصی و اطلاعات قابل‌اتکا انجام شود.

براساس توضیحات شرکت خدمات انفورماتیک، شواهد فنی موجود نشان می‌دهد رخداد اخیر مرتبط با برخی بانک‌ها را می‌توان در زمره حملات پیشرفته و ماندگار یا APT ارزیابی کرد.

حملات APT معمولاً با صرف زمان، منابع مالی و دانش فنی گسترده طراحی و اجرا می‌شوند. این حملات در بسیاری از موارد به بازیگران دولتی متخاصم یا گروه‌های مورد حمایت آن‌ها نسبت داده می‌شوند و بدافزارهای استفاده‌شده در آن‌ها نیز از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند.

این شرکت افزود توسعه چنین بدافزارهایی عموماً خارج از توان مهاجمان عادی است؛ بنابراین تحلیل این‌گونه رخدادها باید مبتنی بر مستندات فنی و بررسی‌های کارشناسی باشد، نه گمانه‌زنی یا استنتاج‌های فاقد پشتوانه تخصصی.

شرکت خدمات انفورماتیک در بخش دیگری از جوابیه خود به ادعای مطرح‌شده درباره محصولات IBM واکنش نشان داد. در مطلب منتشرشده، استفاده از محصولات این شرکت به‌عنوان مبنایی برای طرح احتمال دسترسی یا نفوذ IBM به سامانه‌های بانکی عنوان شده بود.

شرکت خدمات انفورماتیک این ادعا را از نظر فنی فاقد مبنای کارشناسی دانست و تأکید کرد استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به‌هیچ‌وجه به معنای دسترسی سازنده به آن شبکه نیست.

همچنین آلوده‌شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا شرکت سازنده تجهیزات، به معنای وجود «در پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود.

سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و دیگر سیستم‌عامل‌ها ممکن است هدف حملات سایبری قرار گیرند و سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند. به گفته این شرکت، هیچ سامانه‌ای از مصونیت مطلق برخوردار نیست و وقوع یک حمله سایبری را نمی‌توان بدون ارائه شواهد معتبر به سازنده تجهیزات یا نسخه سیستم‌عامل مرتبط دانست.

در ادامه این جوابیه آمده است که بدافزارهای اختصاصی طراحی‌شده برای سامانه‌های Mainframe بسیار نادرند. استفاده از بدافزار ویژه برای چنین بستری می‌تواند نشان‌دهنده مواجهه با یک تهدید پیچیده، هدفمند و سازمان‌یافته باشد، نه یک آلودگی متداول.

بر همین اساس، شرکت خدمات انفورماتیک نسبت‌دادن رخداد اخیر به دسترسی احتمالی سازنده تجهیزات را، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی دانست.

شرکت خدمات انفورماتیک اعلام کرد براساس اطلاعات فنی موجود، بدافزار استفاده‌شده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاک‌سازی آن انجام گرفته است. به گفته این شرکت، فرایند پاک‌سازی و اقدامات تکمیلی اکنون در مراحل نهایی قرار دارد.

در این جوابیه همچنین تأکید شده است که شرکت خدمات انفورماتیک و سایر دستگاه‌ها و سازمان‌های مرتبط، با نظارت و تعهد کامل در حال پیگیری اقدامات لازم برای بهبود روند ارائه خدمات بانکی به مردم هستند.

این شرکت ادعاهای مطرح‌شده درباره نحوه بازگشت آلودگی، وضعیت بانک‌ها، روابط اشخاص و مسائل مدیریتی را نیز فاقد منطق، سند و اعتبار کافی دانست.

شرکت خدمات انفورماتیک در بخش دیگری از جوابیه خود، طرح موضوعاتی مانند میزان حقوق و تسهیلات منتسب به مدیرعامل این شرکت را فاقد ارتباط روشن با ابعاد فنی رخداد سایبری دانست.

در این جوابیه آمده است انتشار ادعاهای مالی اثبات‌نشده در حاشیه یک رخداد تخصصی، کمکی به روشن‌شدن واقعیت نمی‌کند و با اصول اخلاق حرفه‌ای رسانه‌ای نیز سازگار نیست. به اعتقاد این شرکت، ورود به چنین موضوعاتی بدون ارائه سند معتبر، محتوای منتشرشده را از نقد حرفه‌ای دور کرده و به سمت شخصی‌سازی موضوع و تخریب مدیریتی سوق داده است.

شرکت خدمات انفورماتیک همچنین از رسانه منتشرکننده خواست در صورت در اختیار داشتن اسناد و شواهد معتبر درباره تسهیلات دریافتی مدیرعامل این شرکت، نسبت به انتشار آن‌ها اقدام کند.

اعلام اعتراض رسمی و احتمال پیگیری قضایی

این شرکت تأکید کرد طرح ادعاهای فاقد مستندات و پشتوانه کارشناسی، نه‌تنها به تبیین ابعاد فنی رخداد کمک نمی‌کند، بلکه ممکن است موجب تشویش افکار عمومی و خدشه‌دارشدن اعتماد عمومی به زیرساخت‌های حیاتی، حاکمیتی و امنیتی کشور شود.

شرکت خدمات انفورماتیک در پایان ضمن تأکید بر ضرورت نقد عملکردها و بررسی دقیق رخدادهای امنیتی، اعلام کرد نقد حرفه‌ای باید بر مستندات فنی، گزارش‌های رسمی، شواهد قابل‌اتکا و فراهم‌کردن فرصت پاسخ‌گویی برای طرف مورد ادعا استوار باشد.

این شرکت ضمن اعلام اعتراض رسمی و تکذیب ادعاهای مطرح‌شده، حق خود را برای پیگیری موضوع از طریق مراجع قانونی و طرح شکایت علیه ناشر به اتهام نشر اکاذیب و تشویش اذهان عمومی محفوظ دانست.