بنکر | Banker
پنج‌شنبه 28 فروردین 1404
  • خانه
    • اخبار روز
    • طلا و ارز
    • گزارش روز
    • اقتصاد و بیمه
    • دیگه چه خبر ؟
    • بنکر پلاس
    • یادداشت
    • نگاه بنکر
    • کافه بانک
    • خودرو
    • تاریخ و اقتصاد
    • قانون بانکداری
    • آموزش بانکداری
  • اخبار روز
  • ویژه بنکر
  • بانکداری
    • نرخ سود
    • نرخ سهام
    • شعب بانک ها
    • تماس با بانک ها
    • استخدام در بانک
  • طلا و ارز
  • ارز دیجیتال
  • وام
  • بانکداری اینترنتی
    • بانکداری الکترونیک
    • خدمات الکترونیکی بانک ها
    • دریافت شماره شبا بانک ها
  • اقتصاد و بیمه
  • درباره ما
  • تماس با ما
  • RSS
بدون نتیجه
مشاهده تمام نتایج
  • خانه
    • اخبار روز
    • طلا و ارز
    • گزارش روز
    • اقتصاد و بیمه
    • دیگه چه خبر ؟
    • بنکر پلاس
    • یادداشت
    • نگاه بنکر
    • کافه بانک
    • خودرو
    • تاریخ و اقتصاد
    • قانون بانکداری
    • آموزش بانکداری
  • اخبار روز
  • ویژه بنکر
  • بانکداری
    • نرخ سود
    • نرخ سهام
    • شعب بانک ها
    • تماس با بانک ها
    • استخدام در بانک
  • طلا و ارز
  • ارز دیجیتال
  • وام
  • بانکداری اینترنتی
    • بانکداری الکترونیک
    • خدمات الکترونیکی بانک ها
    • دریافت شماره شبا بانک ها
  • اقتصاد و بیمه
بدون نتیجه
مشاهده تمام نتایج
بنکر | Banker
بدون نتیجه
مشاهده تمام نتایج

هك و فروش اطلاعات 18 شركت بيمه‌ای

مسعود يوسفي

13 شهریور 1402
در اقتصاد و بیمه
insuarance-5

24 ساعت پس از تاييد هك شدن اپليكيشن «تپسي» و به فروش گذاشتن اطلاعات افشا شده در فضاي مجازي، مشخص شده گروه هكري كه اطلاعات مختلف مسافران اين اپليكيشن را در معرض فروش گذاشته، 20 روز پيش هم با هك اطلاعات 18 شركت فعال بيمه، آمادگي خود را براي فروش آن در فضاي مجازي اعلام كرده بود.

اين گروه هكري در آگهي فروش اطلاعات در دست خود، عنوان كرده بود كه ۱۱۵ ميليون ركورد اطلاعاتي شامل: نام، نام‌خانوادگي، تاريخ تولد، نام پدر، شماره تلفن/موبايل، شماره شناسنامه، كد ملي، كد ملي شركت و … را در اختيار دارد. بانك اطلاعات و ديتاي لو رفته از دو شركت ابتدايي اين ليست روي هم 35 ميليون ركورد است.

چطور اين اتفاق افتاده است؟

شركت‌هاي بيمه براي ايجاد ساختار بانك اطلاعاتي و ديتاسنتر خود نياز به پشتيبان فني دارند. از اين رو، گفته مي‌شود شركتي با رنگ و لعاب استارت‌آپي مسووليت اين كار را به عهده گرفته است.

اين شركت خود را «بزرگ‌ترين ارايه‌دهنده راهكارهاي نرم‌‌افزاري جامع و يكپارچه بيمه‌گري (core insurance) به صنعت بيمه كشور» معرفي كرده است.

لوگو 24 شركت بيمه‌اي نيز در وب‌سايت اين شركت موجود است كه به عنوان «مشتريان» آن نام برده شده‌اند. حالا گفته مي‌شود كه هك اطلاعات از طريق همين شركت صورت گرفته است. گويا اين شركت، پيمانكار برخي شركت‌هاي بيمه بوده و مورد تاييد بيمه مركزي هم نبوده است.

وب‌سايتي به نام «خرد و كلان» به نقل از يك مقام آگاه كه نامي از وي نبرده عنوان كرده كه «شركتي كه اطلاعات آن هك شده است، ارتباطي با بيمه مركزي نداشته و اتفاقا مركز فناوري و حراست بيمه مركزي، بارها تذكرات لازم در خصوص عدم امنيت اين شركت را به صورت كتبي و شفاهي اعلام كرده بود.»

با توجه به اينكه تاريخ افشاي اين اطلاعات سه هفته پيش بوده، مشخص نيست چرا بيمه مركزي به عنوان نهاد ناظر بر صنعت بيمه تاكنون در اين باره سكوت كرده بود؟

آيا اگر آن‌گونه كه عنوان مي‌شود پدافند غيرعامل در اين سازمان به درستي عمل كرده بود و هشدارهاي لازم براي ارتقاي سطح ارتباط امن داده مي‌شد، موضوع هك شدن اپليكيشن تپسي نيز پيش مي‌آمد؟

و نكته بعدي اينكه وقتي براي موضوعي به نام «پوشش كاركنان» در استارت‌آپ‌ها، به سرعت كميته تعيين وضعيت تشكيل شده و تصميم هم گرفته مي‌شود؛ چرا براي چنين موضوع مهمي هيچ كميته‌اي تشكيل يا اطلاع‌رساني نشده است؟

خبرنگار «اعتماد» كسب اطلاع كرده كه برخي مديران مرتبط با امنیت شبكه در بيمه مركزي همزمان با وقوع يكي از بحران‌هاي امنيتي در هك و افشاي اطلاعات كاربران بيمه، در خارج از كشور به سر مي‌برند.

واكنش بيمه مركزي

هيچ يك از شركت‌ها در خصوص لو رفتن اطلاعات كاربران خود موضع‌گيري رسمي نداشته‌اند. اما بيمه مركزي به عنوان بخش رگولاتوري اين ماجرا، هك شدن شركت‌هاي بيمه‌اي را «شبهه‌افكني برخي كانال‌هاي خبري و رسانه‌ها» به «دلايل غيرتخصصي» خوانده و عنوان كرده كه «صنعت بيمه همچنان امانتدار مردم خواهد بود.»

بيمه مركزي در بيانيه خود اضافه كرده كه «شركت‌هاي بيمه‌اي كشور در عقد قرارداد با شركت‌هاي پيمانكاري مرتبط با حوزه اطلاعات و آمار از استقلال نسبي برخوردارند و دسترسي به برخي اطلاعات عمومي بيمه‌گذاران در سطوح مختلف امكان‌پذير است.»

بيمه مركزي به عنوان نهاد ناظر صنعت بيمه همچنين هرگونه «هك شدن» يا «افشاي» اطلاعات را نيز رد و اضافه كرده كه « آنچه به شكل سهو يا عمد به اختلال در سامانه‌هاي بيمه مركزي تعبير شده به هيچ عنوان صحت ندارد و بر اساس آمار موجود مجموعه‌هاي پدافند غيرعامل و مركز فاواي بيمه مركزي با قدرت هر چه تمام‌تر و امنيت بالا از اطلاعات بيمه‌گذاران محافظت مي‌كند.

با اين وجود هر گونه ايجاد خدشه در اعتماد عمومي براي نهاد ناظر صنعت بيمه پذيرفتني نيست و موضوع مطرح شده از مدت‌ها قبل توسط كارشناسان امنيت بيمه مركزي و مراجع ذي‌صلاح ديگر رصد شده و با دقت و حساسيت در حال پيگيري است.»

هر چند در بخشي از اين «بيانيه» بيمه مركزي تلاش كرده تا از خود نيز سلب مسووليت كند و نوشته است: «هشدارهاي لازم امنيتي كه از مدت‌ها قبل به برخي شركت‌هاي بيمه در انتخاب پيمانكار و استانداردهاي امنيتي كه بايد داشته باشد، داده شده بود.»

همچنين «به شركت مرتبط هم به‌رغم تذكرات قبلي اعلام شده كه با اقدامات فني پيشگيرانه حتي از ديتاي تاريخ مصرف گذشته و فرعي خود نيز مراقبت بيشتري كنند.»

بيمه مركزي اضافه كرده كه «تا برقراري كامل استاندارد‌هاي مورد نظر تخت رصد قرار دارد تا افكارعمومي بيش از اين دستخوش ابهام و آسيب نشود.»

روز گذشته مجيد مشعلچي‌فيروزآبادي، قائم‌مقام بيمه مركزي نيز اطمينان داد كه «اطلاعات به سرقت رفته از بيمه‌گزاران، نمي‌تواند مورد سوءاستفاده قرار بگيرد.» چون از نظر او «اين ماجرا به يك ماه پيش مربوط بود و اكنون تمام شده است.»

در واكنش به اين اتفاقات، مدير ارشد فناوري در يك هلدينگ دانش‌بنيان حوزه فناوري اطلاعات در رشته توييتي نوشته است: «حدودا دو ماه از اطلاع‌رساني تلگرامي همين گروه [هكرها] در خصوص نفوذ و فروش اطلاعات شركت‌هاي مختلف بيمه‌اي گذشته و هيچ واكنش عمومي از بيمه مركزي يا نهادهاي مختلف امنيت اطلاعات در اين خصوص منتشر نشده است.

اين موضوع باعث مي‌شود كه بقيه سازمان‌ها و شركت‌ها درس آموخته‌اي كسب نكنند، تا زماني كه براي آنها هم همين موضوع پيش بيايد.

چه بسا روش نفوذ به تپسي مشابه با بيمه بوده و اگر اطلاعات فني آن نفوذ منتشر مي‌شد الان به تپسي نفوذ نشده بود. پنهانكاري و تكذيب‌هاي مداوم هيچ كمكي به بهبود امنيت اطلاعات نخواهد كرد.»

بركناري رييس كل بيمه مركزي

مجموعه اتفاقات در حوزه هك اطلاعات كاربران شركت‌هاي بيمه‌اي، منجر به تصميم‌گيري جديد در حوزه نهاد ناظر بيمه شده و در جلسه‌اي فوري رييس جديد بيمه مركزي معرفي شد.

ریيس جديد علي استاد هاشمي، داراي مدرك تحصيلي دكتراي مديريت مالي دانشگاه شهيد بهشتي و عضو هيات علمي دانشگاه پيام نور است. حضور او در پست معاون نظارتي بدون سابقه كار مشخص در اين حوزه، پيش از اين موجب انتقادهاي بسياري توسط فعالان بيمه‌اي شده بود.

اين در حالي است كه حضور اين چهره نزديك به وزير امور اقتصادي و دارايي در بيمه مركزي، به دليل «دوشغله بودن» توسط ديوان محاسبات غيرقانوني اعلام شده است.

آثار منفي فيلترينگ

البته كه بخش بزرگي از حملات سايبري جديد را نيز بايد در حوزه اختلال‌هاي اينترنتي جست‌وجو كرد. بر اساس گزارشي كه به تازگي كميسيون صنايع و معادن مجلس از وضعيت اينترنت در ايران منتشر كرده، سهم پهناي باند ناشناس در شبكه (ترافيكي كه سيستم فيلترينگ قادر به تشخيص پروتكل آن نيست) از كمتر از 5درصد بين‌الملل در سال گذشته به حدود 25درصد در حال حاضر رسيده است.

اين بدان معناست كه بخش بزرگي از كاربران اينترنت در ايران براي اتصال به آنچه «اينترنت بين‌الملل» خوانده مي‌شود، از فيلترشكن استفاده مي‌كنند.

محمدجواد آذري‌جهرمي، ‌وزير پيشين ارتباطات در اين باره مي‌گويد: «اين يعني ناكارآمدي و شكست براي فيلترينگ. اين يعني ناآگاهي حكمراني از حتي نوع بخش بزرگي از ارتباطات بين‌الملل و افزايش تهديدات سايبري عليه منافع ملي.» كميسيون صنايع و معادن مجلس در اين گزارش آثار منفي ديگري در استفاده از فيلترشكن‌ها در شبكه اينترنت ايران عنوان كرده است.

باز شدن نشت فعال، پايين آمدن پهناي باند، مخاطرات امنيتي براي مردم و شبكه ارتباطي و قرار گرفتن اطلاعات كاربر در معرض دسترسي هكرها از آثاري است كه موج استفاده از فيلترشكن‌ها در اينترنت ايران بر‌جاي گذاشته است.

منبع: etemadnewspaper
برچسب ها: بيمه مركزيبيمه‌گزارانشركت‌هاي بيمهصنعت بيمههك و فروش بیمه
توئیتاشتراک گذاریاشتراک گذاریاشتراک گذاریارسال

بیشتر بخوانید

اقتصاد و بیمه

جزئیات عملکرد صنعت بیمه در سال ۹۸

10 فروردین 1399
اقتصاد و بیمه

بخشودگی جرائم بیمه ثالث از اول بهمن‌

23 دی 1398

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آخرین اخبار بنکر

سایه سنگین ریزش دلار بلندتر شد!

28 فروردین 1404
قیمت ۶درصد رشد داشته است

مثقال طلا صعودی خواهد بود یا نزولی؟

28 فروردین 1404
فدرال رزرو

دلار آمریکا در برابر رقبای خود ضعیف شد

28 فروردین 1404
پس از افزایش برداشت‌ها از صرافی بایننس شایعاتی در مورد این صرافی منتشر شد

بزرگترین قربانیان صرافی ارز دیجیتال بایننس

28 فروردین 1404

در جریان مذاکرات ایران و آمریکا دلار و طلا بخریم یا بفروشیم؟

28 فروردین 1404

قیمت دلار پس از مذاکرات رم چقدر می شود؟

28 فروردین 1404

رشد 40 درصدی سپرده های بانک کشاورزی

28 فروردین 1404
دلار

چقدر دلار خانگی داریم؟

28 فروردین 1404
هفته نامه اکونومیست

وقتی بازارها از دلار فرار می‌کنند

28 فروردین 1404

سولانا یا اتریوم؟ جنگ قدرت در دنیای کریپتو!

28 فروردین 1404
خودرو

قیمت انواع خودرو‌ امروز پنجشنبه ۲۸ فروردین ۱۴۰۴

28 فروردین 1404

قیمت سکه پارسیان امروز ۲۸ فروردین ۱۴۰۴

28 فروردین 1404

قیمت طلا امروز ۲۸ فروردین ۱۴۰۴ در بازار

28 فروردین 1404

قیمت دلار امروز پنج‌شنبه ۲۸ فروردین ۱۴۰۴

28 فروردین 1404

آغاز زمستان ارزهای دیجیتال! ۵۰ ارز برتر در سراشیبی سقوط

27 فروردین 1404

وب گردی

سقف متحرک استخر ، گیت فروشگاهی ، بیما ، صندوق تضمین، خرید اینترنتی طلای آب شده، عمل زیبایی بازیگران

مروری بر دسته بندی اخبار

  • آموزش بانکداری
  • اخبار روز
  • ارز دیجیتال
  • استخدام در بانک
  • اقتصاد و بیمه
  • بانکداری
  • بانکداری الکترونیک
  • بنکر پلاس
  • تاریخ و اقتصاد
  • خدمات آنی
  • خودرو
  • دیگه چه خبر ؟
  • صرافی
  • طلا و ارز
  • قانون بانکداری
  • کافه بانک
  • گزارش روز
  • نگاه بنکر
  • وام
  • ویژه بنکر
  • یادداشت

آخرین اخبار

آخرین قیمت طلا و سکه امروز پنج‌شنبه ۲۸ فروردین ۱۴۰۴

28 فروردین 1404

آخرین قیمت سکه امروز پنجشنبه ۲۸ فروردین ۱۴۰۴

28 فروردین 1404
بدون نتیجه
مشاهده تمام نتایج

ما را دنبال کنید

بایگانی اخبار

  • تماس با ما
  • درباره ما

نقل و نشر مطالب با ذکر نام بنکر به مطالب بلامانع است. کلیه حقوق مادی و معنوی متعلق به بانکداران 24 می باشد

بدون نتیجه
مشاهده تمام نتایج
  • ویژه بنکر
  • اخبار روز
  • بانکداری
  • طلا و ارز
  • ارز دیجیتال
  • وام
  • دریافت شماره شبا
  • دیگه چه خبر ؟
  • تاریخ و اقتصاد
  • استخدام در بانک
  • اقتصاد و بیمه

نقل و نشر مطالب با ذکر نام بنکر به مطالب بلامانع است. کلیه حقوق مادی و معنوی متعلق به بانکداران 24 می باشد