آسیانیوز ایران؛ سرویس اقتصادی:
بانک ملی ایران از برقراری مجدد خدمات بانکی خود پس از اختلال موقت خبر داد. این اختلال که به دلیل مشکل در بخشی از زیرساختهای مشترک شبکه بانکی رخ داده بود، با تلاش تیمهای فنی برطرف شد. بر اساس اعلام بانک ملی، هماکنون تمامی خدمات مبتنی بر کارت، حساب، انتقال وجه، پایا، خدمات دستگاههای خودپرداز (ATM)، پایانههای فروش (POS) و سایر تراکنشهای بانکی فعال بوده و مشتریان میتوانند بدون هیچ محدودیتی از این خدمات استفاده کنند. این خبر خوش در حالی منتشر میشود که از صبح روز شنبه (۲۳ خرداد ۱۴۰۵) سامانههای چهار بانک بزرگ کشور (ملی، صادرات، تجارت و توسعه صادرات) با اختلال گسترده مواجه شده بودند. علت این اختلال، «حمله سایبری محدود» اعلام شد.
بانک ملی ایران تأکید کرده است که «سرویس کارت به کارت سامانه «بام» (بانکداری همراه ملی) فعال است» و سایر خدمات این سامانه نیز به زودی برقرار خواهد شد. مشتریان بانک ملی میتوانند از طریق اپلیکیشن «بام» نسبت به انتقال وجه اقدام کنند. بانک ملی از مشتریان خود خواسته است که در صورت مشاهده هرگونه مشکل یا خطا در تراکنشها، موضوع را از طریق سامانه «بام» (بخش پشتیبانی) به بانک گزارش دهند.
بانک ملی ایران همچنین از تمام مشتریانی که در روزهای گذشته (شنبه و یکشنبه) به دلیل اختلال سامانهها متحمل ضرر و زیان شدهاند (مثلاً عدم موفقیت در تراکنشها و کسر وجه از حساب) خواسته است که با مراجعه به شعب، موضوع را پیگیری کنند. پیش از این، بانکهای تجارت و صادرات مشکل خود را رفع کرده بودند و بانک توسعه صادرات نیز با ارائه خدمات حضوری، وضعیت خود را مدیریت کرده بود. با فعال شدن بانک ملی، اکنون تمام چهار بانک آسیب دیده (ملی، صادرات، تجارت و توسعه صادرات) به حالت عادی بازگشتهاند. شورای هماهنگی بانکهای دولتی از صبر و شکیبایی مشتریان در روزهای گذشته تشکر کرد و تأکید کرد که «امنیت اطلاعات مشتریان در اولویت بوده و هیچ اطلاعاتی به سرقت نرفته است». مشتریان میتوانند با خیال راحت از خدمات بانکی استفاده کنند.
جزئیات رفع اختلال و بازیابی سامانهها
بانک ملی ایران بزرگترین بانک کشور با بیش از ۵۰ میلیون مشتری است. به همین دلیل، اختلال در سامانههای این بانک، تأثیر گستردهای بر زندگی روزمره مردم داشت. تیمهای فنی بانک ملی از صبح شنبه (۲۳ خرداد) تا عصر یکشنبه (۲۴ خرداد) به صورت شبانهروزی کار کردند تا مشکل را برطرف کنند. فرآیند بازیابی شامل مراحل زیر بود:
- شناسایی دقیق نقاط آسیبپذیر: کارشناسان امنیت سایبری بانک ملی، با تحلیل لاگهای سرورها، محل دقیق نفوذ هکرها را شناسایی کردند.
- ایزوله کردن سرورهای آلوده: سرورهایی که به طور مستقیم تحت تأثیر حمله قرار گرفته بودند، از شبکه اصلی جدا شدند تا از گسترش آلودگی جلوگیری شود.
- بازیابی از پشتیبانهای آفلاین (Backup): اطلاعات مشتریان و تراکنشها از پشتیبانهای آفلاین (که در معرض حمله نبودند) بازیابی شد.
نکته مهم: در جریان این حمله، «هیچ اطلاعات مشتریان (کارت، رمز دوم، شماره شبا) به سرقت نرفته است». هکرها فقط توانستند سرویسها را از کار بیندازند (حمله DDoS یا اختلال در سرویس).
وضعیت سامانه «بام» (بانکداری همراه ملی)
سامانه «بام» یکی از محبوبترین اپلیکیشنهای بانکداری همراه در ایران است. این سامانه روزانه میلیونها تراکنش (انتقال وجه، پرداخت قبوض، خرید شارژ و...) را پردازش میکند. در جریان اختلال، سرویس کارت به کارت «بام» از کار افتاده بود. اما اکنون این سرویس فعال شده است و مشتریان میتوانند از طریق اپلیکیشن «بام» نسبت به انتقال وجه کارت به کارت اقدام کنند. سایر خدمات «بام» (مانند پرداخت قبوض، خرید شارژ، مشاهده صورتحساب، واریز به حسابهای دیگر) نیز به تدریج در حال راهاندازی است. بانک ملی قول داده است که تا ساعات آینده، تمامی خدمات «بام» به حالت عادی بازگردد. مشتریان میتوانند آخرین نسخه «بام» را از کافه بازار، مایکت یا سایت رسمی بانک ملی (bmi.ir) دانلود و نصب کنند.
پیگیری خسارت مشتریان
برخی از مشتریان بانک ملی در روزهای گذشته (شنبه و یکشنبه) متحمل ضرر و زیان شدهاند. مثلاً:
- هنگام خرید با کارت، وجه از حساب کسر شده اما خریدار کالا را دریافت نکرده است (تراکنش ناموفق).
- در خودپرداز، وجه برداشت نشده اما از حساب کسر شده است.
- انتقال وجه انجام نشده اما وجه از حساب مبدا کسر شده است.
بانک ملی از مشتریان خواسته است که با مراجعه به «شعب بانک» (نه مراجعه تلفنی یا آنلاین) نسبت به ثبت درخواست بررسی و پیگیری اقدام کنند. مدارک مورد نیاز:
- رسید تراکنش (در صورت وجود).
- کارت بانکی.
- کارت ملی.
پس از بررسی، اگر مشخص شود که وجه از حساب کسر شده اما خدمات ارائه نشده است، بانک ملی ظرف ۷ تا ۱۰ روز کاری، وجه را به حساب مشتری عودت میدهد.
وضعیت سایر بانکها (صادرات، تجارت، توسعه صادرات)
پیش از این، بانکهای صادرات و تجارت مشکل خود را رفع کرده بودند و مشتریان آنها میتوانستند از خدمات بانکی استفاده کنند. بانک توسعه صادرات (که بانکی تخصصی است و تعداد مشتریان آن به مراتب کمتر از سه بانک دیگر است) نیز با ارائه خدمات حضوری، وضعیت خود را مدیریت کرده بود. با فعال شدن بانک ملی، اکنون تمام چهار بانک آسیب دیده (ملی، صادرات، تجارت و توسعه صادرات) به حالت عادی بازگشتهاند. شورای هماهنگی بانکهای دولتی در اطلاعیهای از صبر و شکیبایی مشتریان تشکر کرد و تأکید کرد که «امنیت اطلاعات مشتریان در اولویت بوده و هیچ اطلاعاتی به سرقت نرفته است».
توصیههای امنیتی به مشتریان
با وجود اینکه مشکل حل شده است، اما مشتریان باید نکات زیر را رعایت کنند:
- رمزهای خود را تغییر دهید (پیشگیری بهتر از درمان): اگرچه بانک ملی تأکید کرده که اطلاعات به سرقت نرفته است، اما به عنوان یک اقدام پیشگیرانه، رمز دوم کارت، رمز اینترنت بانک و رمز همراه بانک خود را تغییر دهید. از رمزهای قوی (ترکیب حروف بزرگ، کوچک، اعداد و نمادها) استفاده کنید.
- از تماسهای مشکوک خودداری کنید: هکرها ممکن است از این فرصت استفاده کنند و با شما تماس بگیرند و خود را به جای کارمند بانک معرفی کنند. هرگز اطلاعات کارت بانکی (شماره کارت، رمز دوم، CVV2) را در اختیار هیچ کس (حتی افرادی که خود را کارمند بانک معرفی میکنند) قرار ندهید.
- مراقب ایمیلهای فیشینگ باشید: ایمیلهای جعلی (با آدرس شبیه به آدرس بانک) که از شما میخواهند روی یک لینک کلیک کنید، میتوانند منجر به سرقت اطلاعات شما شوند. هرگز روی لینکهای ناشناس کلیک نکنید.
- صورت حساب (اسکرین شات) تراکنشهای خود را ذخیره کنید: حداقل تا یک هفته آینده، صورت حساب تراکنشهای خود را (به خصوص تراکنشهای با مبالغ بالا) ذخیره کنید تا در صورت بروز مشکل، مدرک داشته باشید.