رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه، حمله سایبری به سامانههای معاملاتی بورس و سیستمهای حیاتی بازار سرمایه را تکذیب کرد و گفت که هیچ حمله سایبری آن را تهدید نمیکند.
به گزارش بانکینا، پیرو اخبار منتشر شده درخصوص هک شدن برخی از سایتهای مرتبط با شرکتهای کارگزاری و صندوقهای سرمایهگذاری، مرکز نظارت بر امنیت اطلاعات بازار سرمایه به بررسی دقیق ابعاد این موضوع پرداخت.
احمد سحرخیز، رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه، ضمن تکذیب حمله سایبری به سامانههای معاملاتی بورس و سیستمهای با اهمیت بازار سرمایه، اظهار کرد: این حملات صرفا بر روی درگاههای اطلاعرسانی برخی از صندوقهای سرمایهگذاری و کارگزاریها که دارای ساختار نرمافزاری مشابه و آسیب پذیری مشترک بودهاند، صورت گرفتهاست.
وی در این خصوص افزود: این حمله از نوع تغییر ظاهر و محتوای سایت (Defacement) و صرفا در حد قرار دادن یک تصویر و یک متن کوتاه از جانب هکر بودهاست که در لحظات اولیه پس از وقوع، اثر حمله دفع شد.
سحرخیز ادامه داد: همه وبسایتهایی که مورد حمله قرار گرفتهاند از سیستم مدیریت محتوای DotNetNuke استفاده میکردند و بهدلیل وجود ضعف امنیتی در این سیستم، امکان نفوذ به آنها فراهم شدهاست. علت این حملات عمدتا ضعف در پیکربندی بود که شناسایی شد و نکات فنی موردنظر جهت پیشگیری از وقوع مجدد اینگونه حملات به متولیان سامانههای مذکور اعلام شد
وی افزود: البته که اینگونه نکات دفاع سایبری به تفصیل و در قالب الزامات امنیت اطلاعات بازار سرمایه قبلا نیز به متولیان سامانههای مذکور اطلاع رسانی شدهبود که متاسفانه بهدلیل غفلت برخی از شرکتها در اجرای آنها با چنین تهدیداتی روبرو شدهاند. سایر جزییات فنی حمله سایبری Team System Dz در دست بررسی است.
سحرخیز در ادامه تاکید کرد: این حملات هیچگونه ارتباطی با زیرساختهای اصلی بازار سرمایه و سیستم های معاملاتی بورس ندارد و جای هیچگونه نگرانی نیست.
رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه همچنین تصریح کرد: این حملات بر روی بسیاری از وبسایتها در کشورهای مختلف انجام شده و هدف حمله صرفا ایران نبودهاست.
وی یادآور شد: مرکز نظارت بر امنیت اطلاعات بازار سرمایه ضمن سیاستگذاری و تدوین الزامات امنیت اطلاعات و ابلاغ آن به شرکتهای بازار سرمایه، همواره در راستای ارتقای امنیت اطلاعات این حوزه در تلاش است. با اقدامات انجامشده توسط این مرکز، بسیاری از تهدیدات و حملات سایبری در سطح بازار سرمایه شناسایی و برطرف شدهاند.