Atacul cyber care lovește băncile Iranului

Patru bănci importante din Iran au fost afectate de un atac cibernetic limitat, printr-o infrastructură comună, readucând în prim-plan vulnerabilitatea sistemelor financiare digitale și riscurile economice ale blocajelor tehnologice.

BUSINESS-ECONOMIE
Publicat: 15 iunie 2026 la 09:30
Actualizat: 30 septembrie 2026 la 20:58
Atacul cyber care lovește băncile Iranului

Patru bănci importante din Iran au avut serviciile perturbate în urma unui atac cibernetic care ar fi vizat o infrastructură comună de comunicații. Consiliul de Coordonare Bancară al Iranului a transmis că datele clienților nu au fost compromise sau șterse, iar echipele tehnice au lucrat la restabilirea operațiunilor.

Incidentul a afectat Bank Melli, Bank Tejarat, Bank Saderat și Export Development Bank of Iran. Informația a fost relatată de presa de stat iraniană și preluată de Reuters. (Reuters)

Serviciile bancare au fost afectate printr-un punct tehnic comun

Relatările despre caz descriu o problemă asociată unei infrastructuri folosite de mai multe instituții, nu compromiterea separată a sistemelor interne ale fiecărei bănci.

O astfel de dependență poate produce întreruperi simultane dacă elementul comun susține comunicațiile dintre sisteme, accesul la platforme sau procesarea operațiunilor. În acest scenariu, serviciile pot deveni indisponibile chiar dacă bazele de date ale băncilor rămân intacte.

Autoritățile iraniene au anunțat că operațiunile au fost restabilite treptat. Relatările publice citate nu indică durata exactă a întreruperilor și nici numărul oficial al clienților afectați.

Times of India, citând Reuters și presa de stat iraniană, a relatat că informațiile sensibile ale clienților nu ar fi fost afectate. (Times of India)

Autoritățile neagă compromiterea sau ștergerea datelor

Consiliul de Coordonare Bancară al Iranului a afirmat că atacul nu a permis accesul neautorizat la datele clienților și că nu au fost șterse informații.

„Datele clienților nu au fost compromise și nu au fost șterse”, au transmis autoritățile iraniene, potrivit relatărilor citate.

Declarația delimitează două efecte diferite ale unui incident cibernetic: indisponibilitatea serviciilor și compromiterea informațiilor. Blocarea temporară a aplicațiilor, conturilor sau sistemelor de procesare nu înseamnă automat că datele au fost furate ori distruse.

Pentru clienți, impactul operațional poate fi însă imediat. Accesul limitat la aplicații, întârzierile tranzacțiilor și dificultățile de conectare pot afecta plățile și activitățile curente până la revenirea serviciilor.

Riscul infrastructurilor comune pentru bănci

Cazul evidențiază vulnerabilitatea dependențelor tehnice partajate. Instituțiile financiare pot administra separat sistemele interne, dar pot utiliza aceleași rețele de comunicații, centre de date, servicii de conectivitate sau furnizori tehnologici.

Într-o asemenea arhitectură, securitatea unei bănci depinde și de reziliența infrastructurii comune. Detectarea rapidă a incidentului, izolarea segmentului afectat și menținerea funcțiilor esențiale pot limita extinderea întreruperilor.

Redundanța tehnică, segmentarea rețelelor și procedurile pentru funcționarea în regim de avarie sunt măsuri relevante pentru reducerea duratei unui incident. Ele nu elimină riscul, dar pot ajuta instituțiile să păstreze operațiunile critice atunci când un serviciu comun este indisponibil.

Relevanța pentru sistemul bancar din România

Pentru România, relevanța cazului ține de tipul de dependență tehnică, nu de existența unei legături directe cu Iranul. Băncile operează într-un ecosistem digital interconectat, susținut de furnizori de tehnologie, rețele și infrastructuri de comunicații utilizate simultan de mai multe instituții.

O problemă la un punct comun poate produce efecte extinse chiar și atunci când bazele de date rămân intacte. Evaluarea securității trebuie să acopere, prin urmare, atât confidențialitatea și integritatea informațiilor, cât și disponibilitatea serviciilor.

Incidentul iranian arată că protejarea datelor nu este singurul indicator al rezilienței operaționale. Monitorizarea continuă, izolarea rapidă a problemelor, infrastructurile redundante și sistemele de rezervă sunt esențiale pentru limitarea efectelor asupra clienților.

Surse