أثار انتشار "بوت" جديد على منصة "تليغرام" تم إنشاؤه من قبل مجموعة تُدعى (Cyber Dragons) حالة من القلق والترقب بين المواطنين، حيث يزعم البوت توفير معلومات شخصية دقيقة ودقيقة تشمل الاسم الثلاثي ورقم الهاتف وحتى أسماء الوالدين بمجرد إدخال رقم لوحة السيارة، وذلك مقابل اشتراك مالي. وفي رد رسمي لطمأنة الشارع، أوضحت دائرة تكنولوجيا المعلومات في حكومة إقليم كوردستان أن هذه البيانات المسربة ليست حديثة على الإطلاق ولا تمثل اختراقًا لأنظمتها الحالية، بل هي بيانات قديمة تم تجميعها وشراؤها من شبكة الويب المظلم "Dark Web".
وأكد شكار طيب نوري، مسؤول الحماية والتطوير في دائرة تكنولوجيا المعلومات، خلال استضافته عبر شبكة رووداو الإعلامية، أن السلطات المختصة على علم تام بهذا البوت وبطريقة عمله، مشيرًا إلى أن هذه البيانات تسربت في فترات سابقة إما نتيجة اختراق أنظمة قديمة أو بسبب إهمال بعض المستخدمين في حماية أسماء المستخدمين وكلمات المرور الخاصة بهم. وأضاف أن هذه القوائم لا تقتصر على مؤسسات الإقليم فقط، بل تضم أيضا بيانات قديمة تابعة للحكومة الاتحادية مثل بيانات بطاقة التموين، إضافة إلى معطيات من شركات خاصة، حيث تقوم مثل هذه المجموعة المبتزة بتجميع التشكيلات المختلفة من البيانات في قاعدة واحدة وإتاحتها للعلن عبر واجهات تليغرام أو مواقع إلكترونية لتحقيق أرباح مادية.
وفيما يتعلق بأمان الأنظمة الحكومية الحديثة، شدد مسؤول الحماية على أن جميع الأنظمة التي تشرف عليها دائرة تكنولوجيا المعلومات، بما في ذلك نظام "KRD PAS" الوطني وقاعدة البيانات المركزية للرواتب، محصنة وفق أعلى المعايير العالمية ولم تشهد أي عملية تسريب للبيانات، على الرغم من مواجهتها عشرات الهجمات السيبرانية يوميًا والتي يتم التصدي لها بنجاح.
وأوضح أن البيانات التي تسربت قديما أصبحت للأسف خارج السيطرة، إلا أن هناك خطة طويلة الأمد لتحديث جميع الأنظمة القديمة في الوزارات المختلفة لرفع مستوى أمانها ومنع تكرار مثل هذه الحوادث مستقبلاً، بالتوازي مع التنسيق المباشر مع شركة "تليغرام" ومزودي خدمات الاستضافة لإغلاق هذا البوت والمواقع المرتبطة به في أقرب وقت.
وحول الشكوك المتعلقة بأمان الحسابات البنكية للمتقاضين لرواتبهم إلكترونيًا، طمأن المسؤول المواطنين بوجوب التمييز بين بيانات النظام المركزي للرواتب وبيانات الحسابات المصرفية، مؤكدا أن النظام الحكومي لا يحتفظ إطلاقا بأرقام البطاقات المصرفية أو الرموز السرية، كونها مسجلة لدى البنوك المشاركة التي تطبق أعلى مستويات الأمان. واختتم تحذيره بمطالبة المواطنين بالحرص والانتباه، مشيرا إلى أن الخطر الأكبر لا يكمن في البنوك نفسها بل في أساليب الهندسة الاجتماعية والتواصل الهاتفي، حيث يستغل المحتالون هذه البيانات المتداولة للاتصال بالمواطنين والتظاهر بأنهم موظفون حكوميون أو بنكيون لطلب رموز التأكيد الموقتة (OTP) أو كلمات المرور، داعيا الجميع إلى عدم مشاركة هذه البيانات الحساسة عبر الهاتف مع أي جهة كانت.