ورود كرم جاسوس به كشور و تاييد يك فقدان
علي شميراني - هفته گذشته خبر رسيد، يك كرم رايانه اي با هدف جاسوسي صنعتي، پايگاه داده سيستم هاي صنعتي ايران را هدف قرار داده است. بر اين اساس اين بدافزار، شركتهاي مربوط به سيستمهاي كنترل صنعتي در سراسر جهان را آلوده ساخته و بيشتر آلودگيها در ايران، هند و مالزي مشاهده شده است.
موضوع تا جايي پيش رفت كه معاون برنامه ريزي وزير صنايع با اشاره به ورود كرم جاسوس به سيستمهاي صنعتي كشور، از تشكيل تيم مشتركي از وزارتخانههاي صنايع و ارتباطات جهت مقابله با اين كرم خبر داد.
وي به واحدهاي صنعتي توصيه كرد براي حفاظت از اطلاعات توليديشان بايد از اتصال رايانههاي خود به اينترنت جلوگيري كنند.
به گفته اين مسوول صنعتي كشور، حمله كرم جاسوس به سيستمهاي صنعتي كشور به تأييد رسيده ولي اين موضوع كه چقدر از سيستمهاي صنعتي به اين كرم آلوده شدهاند، در دست بررسي است.
اما در حالي كه هيچ نهاد رسمي قصد ارايه آمار مشخصي در اين زمينه نداشت، عضو هيات رييسه سنديكاي توليدكنندگان فنآوري اطلاعات، جزييات بيشتري از اين كرم مهاجم ارايه داد. از جمله اين كه شركتهاي صنعتي به ويژه شركتهاي تحت پوشش وزارت نيرو كه با زيمنس در ارتباطند، هدف اصلي اين آلودگي بودند.
اطلاع ديگر اين كه كرم مذكور از 8 ماه پيش فعال بوده و تا كنون به 60 تا 65 درصد اهداف خود دست يافته است.
به هر تقدير مجموع اطلاعات پراكنده و منتشره از منابع مختلف همچون شركت سيمانتك، وزارت صنايع و عضو سنديكاي توليدكنندگان فناوري اطلاعات، تصوير دقيق تري از فعاليت هاي 8 ماهه اين ويروس مخرب ارايه كرد.
اما ماجراي مذكور كه به نوعي مسبوق به سابقه نيز هست باز هم دو پيام آشكار و نه چندان خوشايند داشت. نخست آن كه بعد از 8 ماه از حضور اين كرم در فضاي مجازي كشور آگاه شده ايم و در حالي كه كرم مذكور 60 درصد رايانه هاي صنعتي كشور را آلوده كرده، تازه در حال ارايه راه كارهاي لازم و اطلاع رساني هستيم.
نكته دوم كه به مراتب نگران كننده تر از مورد قبلي است به فقدان ملموس و آشكار نهادهاي تامين امنيت مجازي كشور باز مي گردد. در واقع اطلاعات مربوط به اين تهديد مجازي را تاكنون يك شركت امنيتي خارجي، وزارت صنايع و يك نهاد خصوصي كه هر سه نهاد غير مسوول به شمار مي روند منتشر كرده اند.
در اين ميان نهادهاي مختلفي همچون سازمان پدافند غير عامل، مرکز آگاهي رساني، پشتيباني و امداد رايانه اي، مركز امنيت و امداد رايانه اي كشور، شوراي عالي امنيت فضاي تبادل اطلاعات، شركت فناوري اطلاعات و غيره كه داعيه راهبري و تامين امنيت مجازي كشور را دارند، همچنان، اقدامات پيشگيرانه، تاميني، جبراني، خبر و اطلاعاتي را ارايه نكرده اند. در واقع اين اصلي ترين چالش و تبعات ناشي از ورود ناميمون كرم جاسوس به كشور است.
منبع : فناوران