هک بانکهای کشور به دست گروه هکری IRLeaks خبری بود که در تاریخ ۲۵ مرداد ۱۴۰۳ منتشر شد اما بانک مرکزی آن را تکذیب کرد. با این حال، روز چهارشنبه ۱۴ شهریور، خبرگزاری پولتیکو گزارش داد که شرکت توسن، تأمینکننده خدمات الکترونیکی بانکی در کشور، در ازای عدم سوء استفاده از اطلاعات گردآوریشده، باجی ۳۰ میلیون دلاری به هکرها پرداخت کرده است! ماجرا از چه قرار است؟
در تاریخ ۲۵ مرداد ۱۴۰۳، گروه هکری IRLeaks در کانال تلگرام خود مدعی شد که تعداد زیادی از بانکهای کشور را هک کرده است. با این حال، این خبر پس از مدت کوتاهی از این کانال حذف شد. همچنین، بانک مرکزی در حالی این خبر را تکذیب کرد که شایعاتی مبنی بر مستقر شدن نهادهای امنیتی در یک شرکت ارائه دهنده خدمات بانکی، منتشر شد.
در حالی که ماجرا تمام شده به نظر میرسید، روز چهارشنبه ۱۴ شهریور ۱۴۰۳، خبرگزاری آمریکایی و معتبر پولتیکو گزارش داد که شرکت توسن، ارائهدهنده خدمات بانکی حدود نیمی از بانکهای کشور، توسط گروه هکری IRLeaks هک شده و اطلاعات زیادی از ۲۰ بانک ایرانی شامل بانک شهر، بانک دی، بانک اقتصاد نوین، بانک سامان، بانک ایران-ونزوئلا، بانک ایران زمین، بانک سرمایه، پست بانک ایران، بانک سامان، بانک توسعه و معادن، بانک مهر و حتی شعبههایی در کشورهای اروپایی به سرقت رفته است.
اینطور به نظر میرسد که هکرها در ازای منتشر نکردن این دادهها، شامل اطلاعات حساب و کارت اعتباری میلیونها شهروند ایرانی، باجی ۱۰ میلیون دلاری طلب کردهاند اما در نهایت به دریافت ۳ میلیون دلار اکتفا کردهاند. بر اساس گزارشها، هکرها با استفاده از شرکت توسن به عنوان تروجان، به سیستمهای بانکی کشور دسترسی پیدا کردهاند و دادههای بانکهای دولتی و خصوصی را به سرقت بردهاند.
این حمله سایبری را میتوان یکی از مخربترین و خطرناکترین حملات سایبری در تاریخ کشور دانست.
هنوز معلوم نیست که آیا دادههای نشت شده، امکان سرقت مستقیم از حسابهای بانکی مشتریان را فراهم میآورند یا خیر. با این حال، پیشنهاد میشود که مشتریان بانکهای هکشده، رمزهای بانکی خود را تغییر دهند. همچنین، نشت اطلاعات بانکی مانند شماره حساب بانکی و شماره تماس مشتریان بانکها، زمینه را برای کلاهبرداریهایی مثل انواع حملات فیشینگ، مانند کلاهبرداریهای تلفنی، فراهم میآورد. بنابراین، ضرورت دارد که کاربران نسبت به چنین کلاهبرداریهایی کاملا هشیار باشند و به هیچ عنوان، رمزهای بانکی و رمزها و کدهایی را که از سامانههای بانکی برای آنها پیامک میشوند را در اختیار هیچ شخص ثالثی قرار ندهند.