TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.52K subscribers
Post #92 747
「 هک بانک سپه: از نفوذ تا باج‌خواهی سایبری」

یک گروه هکری به نام « codebreaker » اخیراً ادعا کرده است به دیتابیس محرمانه بانک سپه نفوذ کرده و ۱۲ ترابایت از اطلاعات حساس شامل جزئیات حساب مشتریان، تراکنش‌های مالی و احتمالاً داده‌های مرتبط با نهادهای نظامی را به سرقت برده است. این گروه برای عدم انتشار عمومی اطلاعات، ۴۲ میلیون دلار درخواست کرده است.

🔹چگونه هک شد؟
هنوز جزئیات دقیقی از روش نفوذ منتشر نشده، اما تحلیلگران امنیتی چند سناریو را محتمل می‌دانند:


1.آسیب‌پذیری در سامانه‌های بانکی:
- احتمال وجود SQL Injection یا باگ‌های امنیتی در وب‌سرویس‌های بانک
- پیکربندی نادرست ( misconfiguration ) دیتابیس (مثلاً دسترسی‌های بیش از حد به کاربران داخلی)
- سیستم‌های قدیمی و بدون وصله‌های امنیتی


2. حمله مهندسی اجتماعی پیشرفته
- فیشینگ هدفمند علیه کارمندان فنی بانک برای دستیابی به اعتبارنامه‌های دسترسی
- سوءاستفاده از کارمندان ناراضی یا خطای انسانی


3. تهدید داخلی (Insider Threat)
- امکان همکاری یکی از کارکنان یا پیمانکاران بانک با هکرها


🔹واکنش بانک سپه: از تکذیب تا تهدید قانونی
- ابتدا بانک هرگونه نفوذ را تکذیب کرد، اما پس از افشای اطلاعات برخی مشتریان و مدیران، تهدید به پیگرد قانونی نمود.
- تأکید کرد انتشار این داده‌ها «نقض حریم نظامی» محسوب می‌شود.
- هکرها در پاسخ، اطلاعات بیشتری از جمله داده‌های منتسب به مدیران ارشد بانک را منتشر کردند.

🔹چرا این حمله خطرناک است؟
- حجم بالای داده‌های سرقت‌شده (در صورت صحت، یکی از بزرگ‌ترین نشت‌های اطلاعاتی ایران)
- تمرکز روی اطلاعات نظامی/امنیتی (بانک سپه وابسته به نیروهای مسلح است)
- الگوی باج‌خواهی حرفه‌ای: هکرها ابتدا با انتشار جزئیات حساب مدیران، قدرت نفوذ خود را اثبات کردند.




وضعیت کنونی: بازی روانی هکرها و بانک
هکرها فعلاً از انتشار کامل داده‌ها خودداری کرده‌اند، اما اگر بانک به خواسته آن‌ها پاسخ ندهد، ممکن است اطلاعات بیشتری لو برود. **صحت ادعاهای هکرها هنوز تأیید نشده**، اما شواهد نشان می‌دهد نفوذ واقعی بوده است.


نوشته شده توسط : اهورا

Channel : https://t.me/TryHackBox
Telegram Try Hack Box 1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.
  • 👍 1
  • 👎 1
More from @aithb
  1. Oct 2, 2026📌 نقشه خطرات هوش مصنوعی مبتنی بر عامل ، نسخه 2، ژوئن 2026. @AiTHB #هوش_مصنوعی
  2. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  3. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  4. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  5. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
  6. Sep 21, 2026https://t.me/+XPV3S0tygl1lZGE0
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →