حمله سایبری به بانک سپه
در روزهای اخیر و پس از تنشهای نظامی بین ایران و اسرائیل، خبرهایی مبنی بر حمله سایبری به زیرساختهای بانکی کشور منتشر شد. یکی از بانکهایی که نام آن مطرح شد، بانک سپه بود. چیزی که در رسانهها به عنوان «هک بانک سپه» مطرح شد، بیشتر شبیه یک حمله از نوع اختلال در سرویسDDoS بود تا یک نفوذ کامل و سرقت اطلاعات یا پول.
حمله DDoS چیست؟ فلج کردن سیستم بدون سرقت
تصور کنید یک فروشگاه بزرگ دارید و ناگهان هزاران نفر به طور همزمان و بدون دلیل خاصی جلوی در ورودی فروشگاه جمع میشوند. این افراد قصد دزدی ندارند، فقط با شلوغ کردن و ازدحام، مانع ورود مشتریان واقعی و انجام کارهای روزمره فروشگاه میشوند. حمله DDoS همین کار را در فضای آنلاین انجام میدهد؛ مهاجمان با فرستادن حجم عظیمی از ترافیک و درخواستهای بیشمار به سرورهای یک وبسایت یا سرویس آنلاین (مثل اینترنت بانک)، باعث میشوند سرورها overload شده و از کار بیفتند یا به شدت کند شوند.
جزئیات حمله سایبری به بانک سپه و هدف مهاجمان
به نظر میرسد هدف اصلی این حملات، ایجاد اختلال و نارضایتی عمومی بوده تا سرقت مستقیم پول یا اطلاعات. در این نوع حملات، سرورها از دسترس خارج میشوند و اینترنت بانک، موبایل بانک و گاهی حتی سیستمهای داخلی بانک مختل خواهند شد.
تراکنشها به دلیل شلوغی و ترافیک بالا کند یا متوقف میشوند. انجام خرید با کارتخوان، خرید اینترنتی و انتقال پول با کندی شدید روبرو خواهد شد یا به طور کلی از کار میافتد.
در حملات DDoS، معمولاً اطلاعات حسابها و پول مشتریان مستقیماً به خطر نمیافتند، زیرا مهاجمان وارد سیستمهای داخلی بانک نشدهاند که اطلاعات را بردارند یا دستکاری کنند. هدفشان فلج کردن سیستم از بیرون است.
منبع : دیجی کالا