یک گروه هکری به نام « codebreaker » اخیراً ادعا کرده است به دیتابیس محرمانه بانک سپه نفوذ کرده و ۱۲ ترابایت از اطلاعات حساس شامل جزئیات حساب مشتریان، تراکنشهای مالی و احتمالاً دادههای مرتبط با نهادهای نظامی را به سرقت برده است. این گروه برای عدم انتشار عمومی اطلاعات، ۴۲ میلیون دلار درخواست کرده است.
🔹چگونه هک شد؟
هنوز جزئیات دقیقی از روش نفوذ منتشر نشده، اما تحلیلگران امنیتی چند سناریو را محتمل میدانند:
1.آسیبپذیری در سامانههای بانکی:
- احتمال وجود SQL Injection یا باگهای امنیتی در وبسرویسهای بانک
- پیکربندی نادرست ( misconfiguration ) دیتابیس (مثلاً دسترسیهای بیش از حد به کاربران داخلی)
- سیستمهای قدیمی و بدون وصلههای امنیتی
2. حمله مهندسی اجتماعی پیشرفته
- فیشینگ هدفمند علیه کارمندان فنی بانک برای دستیابی به اعتبارنامههای دسترسی
- سوءاستفاده از کارمندان ناراضی یا خطای انسانی
3. تهدید داخلی (Insider Threat)
- امکان همکاری یکی از کارکنان یا پیمانکاران بانک با هکرها
🔹واکنش بانک سپه: از تکذیب تا تهدید قانونی
- ابتدا بانک هرگونه نفوذ را تکذیب کرد، اما پس از افشای اطلاعات برخی مشتریان و مدیران، تهدید به پیگرد قانونی نمود.
- تأکید کرد انتشار این دادهها «نقض حریم نظامی» محسوب میشود.
- هکرها در پاسخ، اطلاعات بیشتری از جمله دادههای منتسب به مدیران ارشد بانک را منتشر کردند.
🔹چرا این حمله خطرناک است؟
- حجم بالای دادههای سرقتشده (در صورت صحت، یکی از بزرگترین نشتهای اطلاعاتی ایران)
- تمرکز روی اطلاعات نظامی/امنیتی (بانک سپه وابسته به نیروهای مسلح است)
- الگوی باجخواهی حرفهای: هکرها ابتدا با انتشار جزئیات حساب مدیران، قدرت نفوذ خود را اثبات کردند.
وضعیت کنونی: بازی روانی هکرها و بانک
هکرها فعلاً از انتشار کامل دادهها خودداری کردهاند، اما اگر بانک به خواسته آنها پاسخ ندهد، ممکن است اطلاعات بیشتری لو برود. **صحت ادعاهای هکرها هنوز تأیید نشده**، اما شواهد نشان میدهد نفوذ واقعی بوده است.
نوشته شده توسط : اهورا
Channel : https://t.me/TryHackBox