جنگ سایبری ۱۲ روزه: چگونه بانکهای سپه و پاسارگاد با راهکار سامسونت از فروپاشی نجات یافتند
- اموزش

جنگ سایبری ۱۲ روزه: چگونه بانکهای سپه و پاسارگاد با راهکار سامسونت از فروپاشی نجات یافتند

جنگ سایبری ۱۲ روزه چگونه بانکهای سپه و پاسارگاد با راهکار سامسونت از فروپاشی نجات یافتند, در پی درگیری نظامی ۱۲ روزه میان ایران و اسرائیل، یک حمله سایبری گسترده دیتاسنترهای بانکهای سپه و پاسارگاد را هدف قرار داد و خدمات این دو بانک بزرگ را به طور کامل از کار انداخت. حمیدرضا آموزگار، معاون گسترش محصول شرکت داتین، در یادداشتی روی لینکدین جزئیات این بحران و روال مدیریت آن را برای اولین بار افشا کرد.

شروع ناگهانی بحران در صبح ۲۷ خرداد به گزارش آموزگار، صبح روز ۲۷ خرداد ۱۴۰۴، تنها چند روز پس از آغاز حملات نظامی، کلیه دادههای بانک سپه ناگهان غیرقابل دسترس شدند. سیستمهای مانیتورینگ خاموش شده و هیچ نمودار یا لاگی بارگذاری نمیشد. بررسیهای اولیه نشان داد که زیرساختهای ذخیرهسازی (استوریج) بانک صدمه جدی دیدهاند و دسترسی به دادهها مسدود شده است.

تلاش برای سوئیچ به سایت پشتیبان هم بینتیجه ماند، چرا که آنجا نیز وضعیت مشابهی حاکم بود. آموزگار مینویسد هیچ چیز قابل دسترسی نبود. سرورها پاسخ نمیدادند.

دیتاسنتر دو بانک بوده است، نه نقض امنیتی در لایه اپلیکیشن یا نرمافزار کربانکینگ.

او اضافه کرد که جزئیات فنی دقیقتر منتظر گزارشهای رسمی نهادهای متولی نظارت است. وقتی همه چیز نابود شده تنها بکاپهای آفلاین باقی ماند در جلسات اضطراری مدیریت بحران، واقعیت تلخ آشکار شد نه سیستمعامل، نه دادهها و نه حتی سختافزارهای سالم باقی مانده بودند. تمام زیرساخت از بین رفته بود. تنها امید، بکاپهای آفلاین بود که متأسفانه ناقص و قدیمی بودند و تنها بخشی از اطلاعات حسابها را پوشش میدادند.

برای بانکی با حجم بیش از یک میلیارد تراکنش ماهانه، از دست رفتن دادههای یک روز معادل گم شدن بیش از ۳۰ میلیون تراکنش بود. سامسونت یک بانک در یک کیف که نجاتدهنده شد در این لحظه، راهکاری به نام سامسونت که توسط داتین پس از وقایع ۱۴۰۱ طراحی شده بود، به عنوان آخرین بازیابی فعال شد.

شده بود. آموزگار در توصیف فلسفه این محصول مینویسد تعریف محصول آشکار بود یک بانک در یک کیف!

همه چیزهای حیاتی باید در یک جا میگنجد. بانک پاسارگاد زودتر به پای خود آمد به مرور زمان مشخص شد بانک پاسارگاد نیز دچار سرنوشت مشابه شده و حتی سایتهای بحرانی آن هم از کار افتادهاند. تفاوت کلیدی این بود که سامسونت از قبل در بانک پاسارگاد مستقر بود. بکاپهای موجود در سامسونت پاسارگاد، روال بازیابی را شتاب بخشید و خدمات کارت این بانک در بامداد ۲۹ خرداد مجدداً فعال شد.

بازیابی پیچیدهتر بانک سپه و بازگشت به شبکه شتاب برای بانک سپه، مسیر سختتری در انتظار بود. مراحل انتقال داده، اتصال به شبکه شتاب و شاپرک و هماهنگی با بانک مرکزی، چالشهای فنی پیچیدهای داشت.

نکته مبهم سردرگمی در مدیریت بحران بانک سپه آموزگار به یک نکته عجیب اشاره میکند در حالی که تیم فنی داتین برای تسریع مراحل در بانک سپه تلاش میکرد، به نظر میرسید مدیریت بانک اولویتهای دیگری را پیگیری میکند. او مینویسد هرگز علت نهان کارشان را نفهمیدم…

حتی وقتی آن مقام محترم از دو شبانهروز بیخوابی آمد و سر من را بوسید، همچنان کار فرد دیگری را انجام میداد. توسعه فوری ابزارهای شعبهای برای خدمات سپرده، ساتنا و چک در موازی، تیمهای دیگر داتین در زمان رکوردی ابزارهای لازم برای ارائه خدمات در شعب را توسعه دادند عملیات سپردهای، انتقال ساتنا، سیستم پایا و پردازش چکهای بانکی.

فرآیند بازگشت کامل خدمات تا روزهای ۶ و ۷ تیر ادامه داشت، اما در این فاصله، سامسونت میزبان بیش از ۶۰ میلیون تراکنش بانکی بود. جنگ در میانه بمباران خاطرهای از شبهای دیتاسنتر سپه آموزگار توصیف میکند که تیمها در دل جنگ و در نزدیکی دیتاسنتر بانک سپه مستقر بودند. شبها با صدای درگیریها و دیدن ساختمانهای موشکخورده روبرو میشدند. او مینویسد ما در زیر بمباران جنگی میرفتیم که هر لحظه میتوانست هدف قرار بگیرد…

آتشی اقتصادی که دشمن بر جان میلیونها خانواده انداخته بود. همکاران داتین با وجود مجوز دورکاری یا ترک شهر، به صورت داوطلبانه در محل حاضر شدند تا از فروپاشی سیستم بانکی جلوگیری کنند. پایان جنگ سایبری در روز پانزدهم همانطور که جنگ نظامی در روز دوازدهم به آتشبس رسید، جنگ فناوری نیز در روز پانزدهم به پایان رسید. با این حال، میزان تخریبها و صدمههای زیرساختی آنقدر گسترده بود که ماهها زمان برای بازسازی کامل نیاز است.

آموزگار در پایان تأکید میکند که این روایت تنها گوشهای از ماجراست و جزئیات بیشتر در گزارشهای رسمی آینده منتشر خواهد شد.

آواتار از  علی مرادی

علی مرادی

علی مرادی