Данные трех миллионов клиентов банков Ирана опубликованы в сети

Данные трех миллионов клиентов банков Ирана опубликованы в сети

На днях иранский хакер опубликовал данные трех миллионов банковских клиентов. В общей сложности была взломана система безопасности 22 банков по всему Ирану. Но, как оказалось, злоумышленника интересовала отнюдь не материальная сторона вопроса.

По словам хакера Хосрова Зарефарида (Khosrow Zarefarid), обнаружив уязвимость в безопасности банковской системы еще год назад, он поспешил сообщить об этом руководству банков. Однако никакой реакции не последовало. Через некоторое время он предпринял еще одну попытку, продемонстрировав возможные последствия эксплуатации этого дефекта. На сей раз, он отправил администрации банков данные 1000 клиентов. Но, поскольку и на этот раз не последовало никакой реакции, он решил опубликовать дамп из 3 миллионов записей по банковским счетам клиентов у себя в блоге. Среди записей были номера дебетовых карт и пин-коды к ним.

Стоит отметить, что ранее Зарефарид являлся сотрудником компании – поставщика сервиса для проведения электронных платежей, который предлагался иранским банкам.

В настоящий момент Центральный банк Ирана организовал масштабную акцию по уведомлению держателей скомпрометированных карт. Сообщения об этом распространяются как самими банками, так и другими ресурсами, например СМИ и телевидением. Более того, некоторые банки даже отключили банкоматы во избежание возможных последствий. В сообщении, администрация просит всех держателей карт сменить пин-коды к своим дебетовым картам, в особенности, если те не были изменены в течение последних 3 месяцев.

Все это напоминает борьбу с ветряными мельницами. В принципе, последствия взлома возможно и удастся минимизировать, однако проблема остается. По мнению специалистов, данная уязвимость до сих пор остается открытой. По крайней мере, об этом ничего не говорится в уведомлении.

Иран подозревают в подготовке к отключению от глобального интернета

Иран подозревают в подготовке к фактическому отключению от глобального интернета. Власти уже ограничили доступ к ресурсам, не входящим в так называемый «белый список», а также последовательно развивают национальную интрасеть, лишь минимально связанную с внешним миром.

О таких планах иранских властей сообщила газета Guardian со ссылкой на эксперта по цифровым правам Амира Рашиди.

По его словам, в стране уже функционирует внутренняя сеть, практически изолированная от глобального интернета и полностью контролируемая государством. Ее развитие стало частью долгосрочной политики по формированию замкнутой цифровой экосистемы.

Как напоминает Guardian, 8 января интернет в Иране был полностью отключен на фоне протестов, вспыхнувших в конце декабря из-за резкого роста цен, связанного с ослаблением национальной валюты. Лишь 12 января доступ частично восстановили — но только к ресурсам из «белого списка», находящимся под полным контролем властей. В него вошли поисковые сервисы, картографические приложения, одобренные мессенджеры и стриминговый сервис.

По словам Рашиди, наиболее значимым каналом связи с внешним миром остаются спутниковые терминалы Starlink. По разным оценкам, их число в стране может достигать 100 тыс., при этом использование таких терминалов в Иране является бесплатным.

Однако их выявление входит в число приоритетных задач силовых структур. Для поиска терминалов используются беспилотники. С лета прошлого года применение Starlink криминализировано, а владельцам оборудования грозит до 10 лет лишения свободы. Кроме того, стабильная работа спутниковой связи затруднена из-за применения средств радиоэлектронной борьбы. Более-менее устойчиво Starlink работает лишь в отдельных регионах страны. По оценке экспертов, опрошенных Guardian, доступ к нему имеют лишь считанные проценты населения. Другие способы обхода ограничений используют крайне немногие иранцы.

Как отметил Амир Рашиди, работы по созданию изолированной цифровой среды ведутся в Иране уже несколько лет. «Скелет» внутренней сети, по его словам, фактически уже сформирован, а уровень ограничений в ней может оказаться жестче, чем в Китае. По неподтвержденной информации, после подавления протестов жителям страны могут оставить доступ только к этой внутренней сети, с минимальной связью с глобальным интернетом.

В то же время, как сообщило РИА Новости со ссылкой на иранское агентство FARS, полный доступ к интернету в Иране может быть восстановлен в течение одной-двух недель — и в том же объеме, что и до отключения.

«В течение предстоящей недели-двух соответствующими органами будет принято окончательное решение о предоставлении большего доступа к интернету», — говорится в сообщении FARS.

RSS: Новости на портале Anti-Malware.ru