گزارشهایی در فضای مجازی از احتمال عرضه اطلاعات منتسب به مشتریان بانک پارسیان در بازارهای غیرقانونی فروش داده منتشر شده است؛ با این حال، تاکنون هیچ تأیید رسمی از سوی این بانک یا نهادهای مسئول امنیت سایبری درباره صحت این ادعا ارائه نشده و اصالت دادههای منتشرشده نیز بهصورت مستقل بررسی نشده است.
طی ساعات گذشته، برخی کانالها و منابع فعال در حوزه امنیت سایبری مدعی شدهاند مجموعهای از اطلاعات مربوط به مشتریان بانک پارسیان در یکی از بازارهای زیرزمینی فروش داده قرار گرفته است.
بر اساس این ادعاها، حجم اطلاعات عرضهشده حدود یک میلیون رکورد اعلام شده و گفته میشود این دادهها شامل اطلاعات هویتی و تماس مشتریان مانند شماره مشتری، نام و نام خانوادگی، نام پدر، تاریخ و محل تولد، شماره شناسنامه، کد ملی، شماره تلفن همراه و ثابت، آدرس، کدپستی، کد شهاب و برخی اطلاعات شناسایی دیگر است.
هنوز شواهد فنی درباره نشت اطلاعات منتشر نشده است
با وجود انتشار این ادعاها، تاکنون هیچ مدرک فنی یا گزارش مستقلی که ارتباط این دادهها با بانک پارسیان، تعداد واقعی رکوردها یا زمان احتمالی استخراج آنها را تأیید کند، منتشر نشده است.
همچنین مشخص نیست در صورت صحت اطلاعات مطرحشده، این دادهها حاصل یک حمله سایبری جدید هستند یا مربوط به اطلاعات قدیمی، تکراری یا مجموعههایی هستند که پیشتر در فضای غیرقانونی منتشر شدهاند.

تا زمان انتشار این خبر، بانک پارسیان و نهادهای رسمی مسئول در حوزه امنیت اطلاعات و حفاظت از دادهها واکنشی درباره این موضوع منتشر نکردهاند.
هر انتشار دادهای به معنای هک جدید نیست
کارشناسان امنیت سایبری هشدار میدهند مشاهده یک پایگاه داده در بازارهای غیرقانونی الزاماً به معنی وقوع یک نفوذ جدید نیست. در بسیاری از موارد، دادههای قدیمی، ترکیبی از اطلاعات منتشرشده قبلی یا حتی دادههای جعلی نیز در چنین فضاهایی برای فروش عرضه میشوند.
به همین دلیل، بررسی دقیق منشأ اطلاعات و تأیید وقوع یک رخداد امنیتی نیازمند تحلیلهای فنی، بررسی لاگهای امنیتی و اعلام نظر رسمی سازمان مربوطه است.
خطرات احتمالی برای مشتریان در صورت تأیید نشت داده
در صورتی که ادعای انتشار اطلاعات مشتریان صحت داشته باشد، دادههای هویتی میتوانند برای اجرای حملات فیشینگ هدفمند، مهندسی اجتماعی، جعل هویت و کلاهبرداریهای مالی مورد استفاده قرار گیرند.
کارشناسان توصیه میکنند کاربران نسبت به پیامکها، تماسهای تلفنی یا پیامهای شبکههای اجتماعی که با نام بانکها و مؤسسات مالی ارسال میشوند، دقت بیشتری داشته باشند و هرگز اطلاعات محرمانه مانند رمز بانکی، رمز پویا، کدهای یکبارمصرف یا اطلاعات حساس شخصی را در اختیار افراد ناشناس قرار ندهند.
سیتنا اعلام کرده است موضوع را از بانک پارسیان و مراجع مرتبط پیگیری میکند و در صورت دریافت پاسخ رسمی یا انتشار اطلاعیه معتبر، جزئیات جدید را منتشر خواهد کرد.

