No dia 14 de junho de 2026, um ataque cibernético interrompeu temporariamente serviços em quatro grandes bancos do Irã, reivindicado pelo grupo de hacktivistas locais "Black Wolves" em seus canais do Telegram. O conselho de coordenação bancária iraniano relatou que a ação visou uma infraestrutura compartilhada de comunicações usada por Bank Melli, Bank Tejarat, Bank Saderat e o Export Development Bank of Iran. Equipes técnicas detectaram sinais incomuns e implementaram medidas de proteção imediatas, mas o colapso do sistema de pagamentos de cartões gerou pânico nas ruas de Teerã, paralisando transações em supermercados e postos de gasolina, o que obrigou vários comerciantes a registrar as vendas manualmente em cadernos físicos.

O que aconteceu com a infraestrutura compartilhada

O alvo principal foi uma rede comum de comunicações que conecta esses bancos, o que explica por que o impacto foi sentido em várias instituições ao mesmo tempo. Segundo o conselho, o ataque não permitiu acesso não autorizado a dados de clientes e nenhuma informação foi deletada. As equipes técnicas agiram rápido para isolar o problema e começaram os trabalhos de recuperação para voltar ao normal o mais breve possível.

Medidas de proteção e ausência de danos

Oficiais iranianos enfatizaram que o incidente foi contido antes de causar prejuízos maiores. Embora o governo afirme oficialmente que nenhuma violação de dados ocorreu e o foco agora está na restauração completa dos serviços afetados, analistas de inteligência recomendam cautela ao absorver o diagnóstico de "zero vazamento", dado o histórico do regime de ocultar ou mitigar o tamanho de ciberataques contra seus setores críticos. A natureza do ataque mostra que a ação focou na sabotagem de serviços, explorando com sucesso um ponto único de falha na rede de transmissão de dados das instituições.

O que isso revela sobre segurança em bancos

Quando várias instituições compartilham a mesma infraestrutura de comunicação, um único ponto de falha pode afetar todas elas simultaneamente. O caso iraniano serve como lembrete prático de que proteger esses elos comuns exige atenção constante e planos de resposta bem treinados. Recuperação rápida e transparência sobre o que foi ou não comprometido ajudam a manter a confiança do público.

Caixa de Ferramentas: lições práticas para quem lida com sistemas críticos

Monitore continuamente redes compartilhadas e implemente alertas automáticos para sinais incomuns. Tenha equipes técnicas prontas para aplicar medidas de contenção no primeiro sinal de problema. Documente todos os passos de recuperação para aprender com cada incidente e melhorar os protocolos existentes. Mantenha comunicação clara com clientes sobre o que realmente aconteceu para evitar especulações desnecessárias.