بانک پارسیان

ادعای نشت اطلاعات یک میلیون مشتری بانک پارسیان؛ صحت داده‌های منتشرشده هنوز تأیید نشده است

گزارش‌هایی در فضای مجازی از احتمال عرضه اطلاعات منتسب به مشتریان بانک پارسیان در بازارهای غیرقانونی فروش داده منتشر شده است؛ با این حال، تاکنون هیچ تأیید رسمی از سوی این بانک یا نهادهای مسئول امنیت سایبری درباره صحت این ادعا ارائه نشده و اصالت داده‌های منتشرشده نیز به‌صورت مستقل بررسی نشده است.

طی ساعات گذشته، برخی کانال‌ها و منابع فعال در حوزه امنیت سایبری مدعی شده‌اند مجموعه‌ای از اطلاعات مربوط به مشتریان بانک پارسیان در یکی از بازارهای زیرزمینی فروش داده قرار گرفته است.

بر اساس این ادعاها، حجم اطلاعات عرضه‌شده حدود یک میلیون رکورد اعلام شده و گفته می‌شود این داده‌ها شامل اطلاعات هویتی و تماس مشتریان مانند شماره مشتری، نام و نام خانوادگی، نام پدر، تاریخ و محل تولد، شماره شناسنامه، کد ملی، شماره تلفن همراه و ثابت، آدرس، کدپستی، کد شهاب و برخی اطلاعات شناسایی دیگر است.

هنوز شواهد فنی درباره نشت اطلاعات منتشر نشده است

با وجود انتشار این ادعاها، تاکنون هیچ مدرک فنی یا گزارش مستقلی که ارتباط این داده‌ها با بانک پارسیان، تعداد واقعی رکوردها یا زمان احتمالی استخراج آن‌ها را تأیید کند، منتشر نشده است.

همچنین مشخص نیست در صورت صحت اطلاعات مطرح‌شده، این داده‌ها حاصل یک حمله سایبری جدید هستند یا مربوط به اطلاعات قدیمی، تکراری یا مجموعه‌هایی هستند که پیش‌تر در فضای غیرقانونی منتشر شده‌اند.

بانک پارسیان

تا زمان انتشار این خبر، بانک پارسیان و نهادهای رسمی مسئول در حوزه امنیت اطلاعات و حفاظت از داده‌ها واکنشی درباره این موضوع منتشر نکرده‌اند.

هر انتشار داده‌ای به معنای هک جدید نیست

کارشناسان امنیت سایبری هشدار می‌دهند مشاهده یک پایگاه داده در بازارهای غیرقانونی الزاماً به معنی وقوع یک نفوذ جدید نیست. در بسیاری از موارد، داده‌های قدیمی، ترکیبی از اطلاعات منتشرشده قبلی یا حتی داده‌های جعلی نیز در چنین فضاهایی برای فروش عرضه می‌شوند.

به همین دلیل، بررسی دقیق منشأ اطلاعات و تأیید وقوع یک رخداد امنیتی نیازمند تحلیل‌های فنی، بررسی لاگ‌های امنیتی و اعلام نظر رسمی سازمان مربوطه است.

خطرات احتمالی برای مشتریان در صورت تأیید نشت داده

در صورتی که ادعای انتشار اطلاعات مشتریان صحت داشته باشد، داده‌های هویتی می‌توانند برای اجرای حملات فیشینگ هدفمند، مهندسی اجتماعی، جعل هویت و کلاهبرداری‌های مالی مورد استفاده قرار گیرند.

کارشناسان توصیه می‌کنند کاربران نسبت به پیامک‌ها، تماس‌های تلفنی یا پیام‌های شبکه‌های اجتماعی که با نام بانک‌ها و مؤسسات مالی ارسال می‌شوند، دقت بیشتری داشته باشند و هرگز اطلاعات محرمانه مانند رمز بانکی، رمز پویا، کدهای یک‌بارمصرف یا اطلاعات حساس شخصی را در اختیار افراد ناشناس قرار ندهند.

سیتنا اعلام کرده است موضوع را از بانک پارسیان و مراجع مرتبط پیگیری می‌کند و در صورت دریافت پاسخ رسمی یا انتشار اطلاعیه معتبر، جزئیات جدید را منتشر خواهد کرد.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

به بالا بروید