Μαζική ισραηλινή κυβερνοεπίθεση – Καταστράφηκαν «τραπεζικά δεδομένα»

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Μια κυβερνοεπίθεση κατά τη διάρκεια του 12ήμερου πολέμου Ιράν-Ισραήλ κατέστρεψε τραπεζικά δεδομένα στις μεγάλες ιρανικές τράπεζες Sepah και Pasargad, διακόπτοντας τις υπηρεσίες σε εθνικό επίπεδο και πυροδοτώντας μια επείγουσα αντίδραση υψηλού ρίσκου από μια ιρανική εταιρεία τραπεζικού λογισμικού, δήλωσε ένας ανώτερος μηχανικός. «Τίποτα δεν ήταν προσβάσιμο. Τίποτα δεν ήταν ορατό», έγραψε ο Hamidreza Amouzegar, αναπληρωτής επικεφαλής ανάπτυξης προϊόντων στην εταιρεία λογισμικού Dotin, σε μια ανάρτηση στο LinkedIn, αναφέροντας την παραβίαση της 17ης Ιουνίου. «Δοκιμάσαμε τον εφεδρικό ιστότοπο – η ίδια ιστορία και εκεί».

Οι υπηρεσίες διαδικτυακής τραπεζικής, κινητής τραπεζικής και τα ΑΤΜ των δύο τραπεζών παρέμειναν σε μεγάλο βαθμό μη λειτουργικά μέχρι πρόσφατα. Η Dotin, ένας σημαντικός πάροχος ψηφιακών συστημάτων σε ιρανικές τράπεζες, βρέθηκε στο επίκεντρο της κρίσης. «Το κύριο κέντρο δεδομένων της Sepah Bank είχε σβήσει, με τους πίνακες ελέγχου να έχουν παγώσει και όλα τα αποθηκευμένα δεδομένα προφανώς να έχουν καταστραφεί», πρόσθεσε. Όταν οι μηχανικοί προσπάθησαν να μεταβούν στον ιστότοπο αποκατάστασης από καταστροφή, διαπίστωσαν ότι κι αυτός είχε αποτύχει, με αντίστοιχες ζημιές να έχουν αναφερθεί. «Σε εκείνο το σημείο, η προτεραιότητα δεν ήταν πλέον ο εντοπισμός του ενόχου ή η χαρτογράφηση των τεχνικών λεπτομερειών», έγραψε ο Amouzegar.

«Ήταν η γρήγορη επαναφορά των δημόσιων τραπεζικών υπηρεσιών στο διαδίκτυο». Για τον σκοπό αυτό, έγραψε, οι ομάδες στράφηκαν στην Samsonite, ένα φορητό κέντρο δεδομένων σε βαλίτσα που αναπτύχθηκε από την Dotin μετά από διακοπές υπηρεσιών το 2022.

Το σύστημα σχεδιάστηκε για να παρέχει βασικές τραπεζικές λειτουργίες -ιδίως συναλλαγές με κάρτα- για σύντομα χρονικά διαστήματα χωρίς να εξαρτάται από το κύριο δίκτυο. Η Nobitex, το μεγαλύτερο ανταλλακτήριο κρυπτονομισμάτων του Ιράν, είχε επίσης επιβεβαιώσει κυβερνοεπιθέσεις κατά των συστημάτων της κατά τη διάρκεια του πολέμου.

Η φιλοϊσραηλινή ομάδα χάκερ Predatory Sparrow, γνωστή για προηγούμενες κυβερνοεπιθέσεις στην υποδομή καυσίμων του Ιράν, ανέλαβε την ευθύνη για την «παράλυση» της Sepah Bank και την αποστράγγιση περισσότερων από 90 εκατομμυρίων δολαρίων από την Nobitex.

Η Sepah Bank είναι υπεύθυνη για την επεξεργασία πληρωμών στρατιωτικού προσωπικού. Η Pasargad Bank είχε ήδη αναπτύξει την Samsonite, επιτρέποντάς της να αποκαταστήσει περιορισμένες υπηρεσίες μέχρι τις πρώτες πρωινές ώρες της 19ης Ιουνίου.

Η Sepah, η οποία δεν είχε ακόμη εγκαταστήσει το σύστημα, παρέμεινε εκτός σύνδεσης για μεγαλύτερο χρονικό διάστημα, πρόσθεσε ο Amouzegar. Η βασική λειτουργικότητα της κάρτας εκεί αποκαταστάθηκε μόνο στις 20 Ιουνίου μετά από πλήρη ανακατασκευή του συστήματος από μερικά αντίγραφα ασφαλείας εκτός σύνδεσης, έγραψε. «Για μια τράπεζα που επεξεργάζεται πάνω από ένα δισεκατομμύριο συναλλαγές μηνιαίως, η απώλεια μόνο μίας ημέρας σήμαινε ότι περισσότερες από 30 εκατομμύρια συναλλαγές εξαφανίστηκαν», είπε ο Amouzegar.

Η πλήρης ανάκαμψη της Sepah χρειάστηκε μέχρι τις 27 Ιουνίου, κατά τη διάρκεια της οποίας η Samsonite επεξεργάστηκε περισσότερες από 60 εκατομμύρια συναλλαγές. «Ο κυβερνοπόλεμος έληξε τρεις ημέρες μετά την κατάπαυση του πυρός», πρόσθεσε. «Αλλά η ανάκαμψη θα διαρκέσει μήνες. Αυτό που έχω μοιραστεί εδώ είναι μόνο ένα κομμάτι της ιστορίας».

ΠΗΓΗ