در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانکها / کشمکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی رسانهها، شرکت خدمات انفورماتیک با انتشار جوابیهای به ادعاهای مطرحشده واکنش نشان داد.
این شرکت اعلام کرد که بخشی از مطالب منتشرشده بدون ارائه مستندات فنی و بر پایه گمانهزنی مطرح شده است. شرکت خدمات انفورماتیک تأکید کرد بررسی رخدادهای امنیتی، بهویژه حملات سایبری به زیرساختهای بانکی، باید بر اساس شواهد فنی، گزارشهای تخصصی و اطلاعات قابلاتکا انجام شود.
براساس توضیحات شرکت خدمات انفورماتیک، شواهد فنی موجود نشان میدهد رخداد اخیر مرتبط با برخی بانکها را میتوان در زمره حملات پیشرفته و ماندگار یا APT ارزیابی کرد.
حملات APT معمولاً با صرف زمان، منابع مالی و دانش فنی گسترده طراحی و اجرا میشوند. این حملات در بسیاری از موارد به بازیگران دولتی متخاصم یا گروههای مورد حمایت آنها نسبت داده میشوند و بدافزارهای استفادهشده در آنها نیز از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری هستند.
این شرکت افزود توسعه چنین بدافزارهایی عموماً خارج از توان مهاجمان عادی است؛ بنابراین تحلیل اینگونه رخدادها باید مبتنی بر مستندات فنی و بررسیهای کارشناسی باشد، نه گمانهزنی یا استنتاجهای فاقد پشتوانه تخصصی.
شرکت خدمات انفورماتیک در بخش دیگری از جوابیه خود به ادعای مطرحشده درباره محصولات IBM واکنش نشان داد. در مطلب منتشرشده، استفاده از محصولات این شرکت بهعنوان مبنایی برای طرح احتمال دسترسی یا نفوذ IBM به سامانههای بانکی عنوان شده بود.
شرکت خدمات انفورماتیک این ادعا را از نظر فنی فاقد مبنای کارشناسی دانست و تأکید کرد استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، بههیچوجه به معنای دسترسی سازنده به آن شبکه نیست.
همچنین آلودهشدن یک سامانه یا شبکه به بدافزار، صرفنظر از نوع سیستمعامل یا شرکت سازنده تجهیزات، به معنای وجود «در پشتی» یا دسترسی سازنده به آن سامانه تلقی نمیشود.
سامانههای مبتنی بر ویندوز، لینوکس، یونیکس و دیگر سیستمعاملها ممکن است هدف حملات سایبری قرار گیرند و سامانههای Mainframe نیز از این قاعده مستثنا نیستند. به گفته این شرکت، هیچ سامانهای از مصونیت مطلق برخوردار نیست و وقوع یک حمله سایبری را نمیتوان بدون ارائه شواهد معتبر به سازنده تجهیزات یا نسخه سیستمعامل مرتبط دانست.
در ادامه این جوابیه آمده است که بدافزارهای اختصاصی طراحیشده برای سامانههای Mainframe بسیار نادرند. استفاده از بدافزار ویژه برای چنین بستری میتواند نشاندهنده مواجهه با یک تهدید پیچیده، هدفمند و سازمانیافته باشد، نه یک آلودگی متداول.
بر همین اساس، شرکت خدمات انفورماتیک نسبتدادن رخداد اخیر به دسترسی احتمالی سازنده تجهیزات را، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی دانست.
شرکت خدمات انفورماتیک اعلام کرد براساس اطلاعات فنی موجود، بدافزار استفادهشده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام گرفته است. به گفته این شرکت، فرایند پاکسازی و اقدامات تکمیلی اکنون در مراحل نهایی قرار دارد.
در این جوابیه همچنین تأکید شده است که شرکت خدمات انفورماتیک و سایر دستگاهها و سازمانهای مرتبط، با نظارت و تعهد کامل در حال پیگیری اقدامات لازم برای بهبود روند ارائه خدمات بانکی به مردم هستند.
این شرکت ادعاهای مطرحشده درباره نحوه بازگشت آلودگی، وضعیت بانکها، روابط اشخاص و مسائل مدیریتی را نیز فاقد منطق، سند و اعتبار کافی دانست.
شرکت خدمات انفورماتیک در بخش دیگری از جوابیه خود، طرح موضوعاتی مانند میزان حقوق و تسهیلات منتسب به مدیرعامل این شرکت را فاقد ارتباط روشن با ابعاد فنی رخداد سایبری دانست.
در این جوابیه آمده است انتشار ادعاهای مالی اثباتنشده در حاشیه یک رخداد تخصصی، کمکی به روشنشدن واقعیت نمیکند و با اصول اخلاق حرفهای رسانهای نیز سازگار نیست. به اعتقاد این شرکت، ورود به چنین موضوعاتی بدون ارائه سند معتبر، محتوای منتشرشده را از نقد حرفهای دور کرده و به سمت شخصیسازی موضوع و تخریب مدیریتی سوق داده است.
شرکت خدمات انفورماتیک همچنین از رسانه منتشرکننده خواست در صورت در اختیار داشتن اسناد و شواهد معتبر درباره تسهیلات دریافتی مدیرعامل این شرکت، نسبت به انتشار آنها اقدام کند.
اعلام اعتراض رسمی و احتمال پیگیری قضایی
این شرکت تأکید کرد طرح ادعاهای فاقد مستندات و پشتوانه کارشناسی، نهتنها به تبیین ابعاد فنی رخداد کمک نمیکند، بلکه ممکن است موجب تشویش افکار عمومی و خدشهدارشدن اعتماد عمومی به زیرساختهای حیاتی، حاکمیتی و امنیتی کشور شود.
شرکت خدمات انفورماتیک در پایان ضمن تأکید بر ضرورت نقد عملکردها و بررسی دقیق رخدادهای امنیتی، اعلام کرد نقد حرفهای باید بر مستندات فنی، گزارشهای رسمی، شواهد قابلاتکا و فراهمکردن فرصت پاسخگویی برای طرف مورد ادعا استوار باشد.
این شرکت ضمن اعلام اعتراض رسمی و تکذیب ادعاهای مطرحشده، حق خود را برای پیگیری موضوع از طریق مراجع قانونی و طرح شکایت علیه ناشر به اتهام نشر اکاذیب و تشویش اذهان عمومی محفوظ دانست.








































