طبق گزارشها، هکرها به اطلاعات شخصی و مالی کاربران دستگاههای کارتخوان مرتبط با پرداخت الکترونیک پاسارگاد، یکی از شرکتهای تابعه بانک پاسارگاد، دسترسی پیدا کردهاند. در صورت تأیید، این یکی از مهمترین نقضهای اطلاعاتی در تاریخ بخش مالی ایران خواهد بود و در بحبوحه سکوت مداوم این شرکت، نگرانی را در میان ذینفعان اقتصادی افزایش میدهد.
به گزارش بخش خبری گلدیکا، پلتفرمهای شبکههای اجتماعی و کانالهای خبری غیررسمی اواخر شب گذشته ادعاهایی مبنی بر نفوذ به سرورهای پرداخت الکترونیک پاسارگاد را منتشر کردند. طبق گزارشها، این هک ادعایی، اطلاعات دقیقی متعلق به تقریباً ۴ میلیون کاربر، از جمله صاحبان مشاغل در مناطق شهری و روستایی را فاش کرده است. دامنه دادههای فاش شده باعث نگرانی و خشم گسترده شده است.
منابع نشان میدهند که دادههای فاش شده طیف گستردهای از اطلاعات حساس شخصی، مالی و فنی را در بر میگیرد. طبق گزارشها، جزئیات افشا شده شامل موارد زیر است:
- اطلاعات پایانه: شمارههای پایانه، کدهای پذیرنده و شمارههای قرارداد
- اطلاعات هویتی و بانکی: شمارههای ملی، شمارههای شبا (IBAN)، جزئیات حساب
- اطلاعات تماس شخصی: نام، تاریخ تولد، شماره تلفن همراه و ثابت
- اطلاعات کسب و کار: نام فروشگاه، آدرس کامل، شهرها، استانها، کدهای پستی
- اطلاعات عملیاتی: وضعیت پایانه، دستههای کسب و کار و معیارهای عملکرد (فعالیت ماهانه و سالانه)
- مستندات: ارجاع فیشهای واریز، شمارههای زونکن، تاریخهای نصب/لغو
- اطلاعات داخلی: اطلاعات کارمندان، جزئیات بازاریاب، دادههای کاربر ثبت شده، نام دفاتر و شناسههای منطقهای
هکرها به طرز نگرانکنندهای ادعا میکنند که این نقض امنیتی نه تنها شامل دادههای فروشنده و کسب و کار، بلکه شامل سوابق داخلی مربوط به کارمندان شرکت نیز میشود. این حادثه، به ویژه با توجه به وابستگی شرکت به یک موسسه بانکی بزرگ، تردیدهای جدی در مورد یکپارچگی پروتکلهای امنیتی در پرداخت الکترونیک پاسارگاد ایجاد کرده است. علیرغم مقیاس و پیامدهای بالقوه این نقض امنیتی، نه شرکت و نه بانک مادر آن هیچ بیانیه رسمی یا توضیحی ارائه نکردهاند؛ کوتاهی که تنها انتقاد ذینفعان و کاربران زیرساخت بانکی ملی را تشدید کرده است.
عملکرد ضعیف مالی شرکت نیز به این نگرانیها میافزاید. افشاگریهای اخیر در سامانه کدال، کاهش ۷۶ درصدی سود خالص نسبت به سال گذشته را در سهماهه زمستان گذشته نشان میدهد. همزمان، هزینههای عمومی، اداری و فروش ۹۱ درصد افزایش یافت، در حالی که سود هر سهم ۸۳ درصد کاهش یافت و به تنها ۵۴ ریال رسید.
شرکت پرداخت الکترونیک پاسارگاد که اکنون با بحرانهای عملیاتی و اعتباری روبرو است، خود را تحت فشار برای پاسخگویی سریع و شفاف میبیند. این حادثه سوالات گستردهتری را در مورد نظارت در سیستمهای بانکی و پرداخت ایران برانگیخته است: چه کسی مسئول حفاظت از اطلاعات مالی حساس میلیونها شهروند است و چگونه چنین آسیبپذیری حیاتی میتواند در سیستمی که برای تضمین تراکنشهای ایمن طراحی شده است، کشف نشود؟
اگر این نقض امنیتی رسماً تأیید شود، احتمالاً بررسیهای نظارتی، اقدامات قانونی و درخواست برای حاکمیت قویتر امنیت سایبری در سراسر بخش مالی ایران را به دنبال خواهد داشت.
منبع: تابناک