ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۸۹۰ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


حمله سایبری به سدهای کشور تکذیب شد

چهارشنبه, ۳ آذر ۱۴۰۰، ۰۵:۳۸ ب.ظ | ۰ نظر

شرکت مدیریت منابع آب ایران طی اطلاعیه‌ای هرگونه حمله سایبری به سامانه اطلاعات سدهای کشور را تکذیب کرد.

به گزارش خبرگزاری مهر ساعاتی پیش شایعاتی مبنی بر حمله سایبری به سدهای کشور و از بین رفتن اطلاعات مربوط به سدها منتشر شد.

در همین راستا روابط عمومی شرکت منابع آبی اطلاعیه‌ای را به همین منظور منتشر کرده که به شرح زیر است:

به دنبال انتشار خبری مبنی بر حمله سایبری به سامانه اطلاعات سدهای کشور این خبر به طور قطع تکذیب می‌شود. به اطلاع می‌رساند که هیچ گونه حمله سایبری وجود نداشته و همکاران ما در بخش صنعت آب برای ایمن سازی سامانه‌های اطلاعات و آمار این حوزه برخی دسترسی‌ها را به این سایت‌ها محدود کردند. زیرا این سایت‌ها در دسترس هستند و این اقدام، امری معمولی است.

چالش‌های ایران در «حاکمیت داده»

چهارشنبه, ۳ آذر ۱۴۰۰، ۰۴:۲۲ ب.ظ | ۰ نظر

پژوهشگاه فضای مجازی با بررسی رویکرد کشورها درباره حکمرانی اطلاعات اعلام کرد: بخشی از چالش‌های ایران در حاکمیت داده، متأثر از اقدامات و تلاش‌های کشورهای خارجی برای تضعیف استراتژی کشورمان است.

پلیس امنیت اقتصادی ناجا در اطلاعیه‌ای از شناسایی و انهدام یک شبکه سازمان یافته اخلال در نظام اقتصادی کشور از طریق فروش رمز ارزهای دیجیتال خبر داد.

به گزارش خبرگزاری مهر، در تشریح این اطلاعیه آمده است: «کارآگاهان پلیس امنیت اقتصادی ناجا با رصد و پایش اطلاعاتی فضای مجازی یک شبکه سازمان یافته که با فروش رمز ارز غیرقانونی «دریک» اقدام به اخلال در نظام اقتصادی و ارزی کشور کرده بودند را شناسایی و اعضای اصلی آن را دستگیر و این شبکه را متلاشی کردند.

کارآگاهان پلیس امنیت اقتصادی ناجا با انجام این مأموریت مهم که با هماهنگی دادسرای ویژه رسیدگی به جرایم اقتصادی صورت گرفت ضمن دستگیری اعضای اصلی شبکه، بیش از یک هزار و ۵۰۰ میلیارد ریال وجوه دریافتی از مردم را در حساب‌های متهمان کشف و برای جلوگیری از خروج وجوه مذکور به خارج از کشور حساب‌های آنها را مسدود کردند.»

وجوه توقیف شده مربوط به تعداد یک هزار و ۷۱۵ نفر بوده که اقدام به خرید رمز ارز مذکور کرده بودند.

پلیس امنیت اقتصادی ناجا از مردم خواست با توجه به غیر قانونی بودن خرید و فروش رمز ارزها جهت جلوگیری از تاراج سرمایه‌های خود به این معاملات ورود نکرده و در صورت مشاهده مراتب را به پلیس ۱۱۰ اطلاع دهند.

حمله سایبری به شرکت هواپیمایی ماهان دفع شد

يكشنبه, ۳۰ آبان ۱۴۰۰، ۰۷:۱۲ ب.ظ | ۰ نظر

مدیرکل روابط عمومی شرکت هواپیمایی ماهان اعلام‌کرد: حمله سایبری به شرکت هواپیمایی ماهان دفع شده است.

امیرحسین ذوالانواری در گفت‌وگو با ایرنا ضمن تایید حمله سایبری به خبرنگار اقتصادی ایرنا گفت: این موضوع جدیدی نیست و تقریبا برای چندمین بار است که این حمله رخ می‌دهد و هر بار شرایط توسط شرکت کنترل شده است.

وی با اشاره به اتفاق اخیر، بیان‌داشت: این موضوع یک اتفاق عادی تلقی می‌شود و تیم امنیت سایبری ماهان هوشمندانه و به‌موقع وارد عمل شد و این حملات را خنثی‌ کرد.

ذوالانواری افزود: اکنون همه پروازهای ماهان طبق برنامه در حال انجام است و پروازهای آتی نیز طبق زمان ‌قبلی انجام خواهد پذیرفت.

وی خاطرنشان‌کرد: اگر تغییری در زمان انجام پروازها به وجود آید به همه مسافران اطلاع‌رسانی خواهد شد.

مدیرکل روابط عمومی شرکت هواپیمایی ماهان ادامه‌داد: در حال حاضر هواپیمایی ماهان درحال تهیه اطلاعیه برای شفاف‌سازی درباره موضوع حمله سایبری است.

بازنگری در مسوولیت دستگاه‌ها در حوادث سایبری

چهارشنبه, ۲۶ آبان ۱۴۰۰، ۰۳:۰۲ ب.ظ | ۰ نظر

عضو حقیقی شورای عالی فضای مجازی گفت: در راستای تحقق دستور رئیس جمهور مبنی بر تقسیم وظایف نهادها در مصون سازی در مقابل حملات سایبری، نظام پیشگیری و مقابله با حوادث فضای مجازی بازنگری می شود.

به گزارش خبرنگار مهر، پس از بروز اختلال سایبری در سامانه هوشمند سوخت کشور در اواسط آبان ماه امسال و عملکرد ناموفق دستگاه‌های متولی بخش امنیت سایبری، رئیس جمهور هفته گذشته در جلسه شورای عالی فضای مجازی با بیان ضرورت پیش‌بینی، پیشگیری و اقدام متناسب در مقابل حملات سایبری، گفت: «باید قرارگاهی وجود داشته باشد که بتواند دائماً وضعیت را رصد کند. به روز شود و در مقابل هجوم‌های احتمالی ایستادگی و آنها را دفع کند. در این رابطه انجام رزمایش‌ها و تمرینات مختلف برای شناسایی نقاط ضعف و مصون سازی در مقابل هجمه‌ها را ضروری می دانم. همچنین باید سیستم‌های جایگزین داشته باشیم که دستگاه‌ها دچار مشکل نشوند.»

ابراهیم رئیسی بر اصلاح و تقویت ساختارهای موجود در حوزه فضای سایبری تاکید کرد و ادامه داد: «با توصیه و هشدار، امنیت فضای سایبری تأمین نمی‌شود و اصولاً مشکلات کشور را نمی‌توان صرفاً با توصیه حل کرد. مدیریت فضای سایبری موضوع فراقوه‌ای است و الزام سازمانی در این حوزه ضروری است. ضمن اینکه دستگاه‌های اطلاعاتی و سایر نهادها نیز وظیفه دارند از بروز اینگونه حوادث جلوگیری کنند و این نیازمند اشراف جدی اطلاعاتی است.»

وی همچنین بر لزوم بازنگاه در تقسیم وظایف و بهبود و ارتقای آن و استفاده از همه ظرفیت‌های کشور برای مصون سازی در مقابل حملات احتمالی سایبری تاکید کرد.

در این راستا محمدحسن انتظاری عضو حقیقی شورای عالی فضای مجازی در گفتگو با خبرنگار مهر، با اشاره به تاکید رئیس جمهور در جلسه هفته گذشته‬ شورای‬ عالی‬ فضای‬‬ مجازی‬ گفت: در این جلسه با موافقت اعضا مقرر شد نظام ملی پیشگیری و مقابله با حوادث فضای مجازی بازنگری شود.

وی ادامه داد: در راستای تحقق تأکیدات رئیس جمهور، این پیشنهاد مطرح شد که سند ملی پیشگیری و مقابله با حوادث فضای سایبری با توجه به مأموریت‌های مربوط به سازمان پدافند غیرعامل، مرکز افتا، پلیس فتا و وزارت ارتباطات، توسط مرکز ملی فضای مجازی مورد بازنگری قرار گیرد.

عضو حقیقی شورای عالی فضای مجازی با اشاره به اینکه مرکز ملی فضای مجازی مدیریت این موضوع را عهده دار شده است، افزود: با بازنگری این سند که مربوط به سال ۹۶ است، امیدواریم که کاستی‌های موجود در حوزه امنیت فضای مجازی کشور مرتفع شود.

وی گفت: شکی نیست که تمامی سازمان‌های مسئول در این نظام ملی مطابق تقسیم وظایف صورت گرفته در خصوص امنیت سایبری کشور از انجام وظایف خود دریغ نمی‌کنند اما زمانی که با بروز رخدادهای واقعی مواجه می‌شویم شاهد برخی کاستی‌های مدیریتی هستیم که به نظر می‌رسد اجرای امور به درستی صورت نگرفته است. بر این اساس پیش بینی می‌شود که در صورت بازنگری این سند و تعیین مسئولیت‌های جدید، مشکلات موجود قابل حل خواهد بود.

انتظاری اضافه کرد: تکالیف دستگاه‌ها در سند ملی پیشگیری و مقابله با حوادث فضای سایبری شفاف است اما آنچه که باعث ایجاد نواقصی می‌شود مربوط به ضمانت اجرایی تکالیفی است که برعهده دستگاه‌ها گذاشته شده است. این موضوع باید توسط مرکز ملی فضای مجازی به عنوان قرارگاه هماهنگی نهادهای مسئول مورد تاکید قرار گیرد.

وی گفت: قاعدتاً در بازنگری این سند، تکالیف دستگاه‌هایی مانند مرکز افتا و سازمان پدافند غیرعامل شفاف می‌شود و از امکانات وزارت ارتباطات هم برای تحقق امنیت سایبری کشور استفاده خواهد شد.

به گزارش مهر، نظام ملی پیشگیری و مقابله با حوادث فضای مجازی آبان ماه سال ۹۶ در شورای عالی فضای مجازی به تصویب رسیده است.

مطابق با آنچه که در این سند راهبردی تعیین شده، مسئولیت هر دستگاهی در پیشگیری و مقابله با حوادث فضای مجازی مشخص است. طبق این مصوبه، پیشگیری و مقابله با حوادث حوزه عمومی برعهده نیروی انتظامی است؛ حوادثی که در سازمان‌های غیر زیرساختی رخ می‌دهد از طریق وزارت ارتباطات باید رسیدگی شود و مسئولیت پیگیری حوادث در دستگاه‌های حاکمیتی که دارای زیرساخت‌های حیاتی و حساس هستند نیز بر عهده مرکز افتای ریاست جمهوری است. در همین حال انجام رزمایش و تست پایداری زیرساخت‌های حیاتی کشور نیز بر عهده سازمان پدافند غیرعامل گذاشته شده است.

با این حال اما جایگاه این نهادها و دستگاه‌های متولی در پذیرفتن مسئولیت شفاف نیست و کشور در تأمین امنیت فضای مجازی دچار ضعف‌هایی است. به همین دلیل در زمان بروز مشکلات امنیت سایبری دقیقاً معلوم نیست که مقام پاسخگو کیست و در مقابل چه چیزی باید پاسخگو باشد.

پرونده حمله به سامانه سوخت در دست تکمیل است

سه شنبه, ۲۵ آبان ۱۴۰۰، ۰۵:۱۱ ب.ظ | ۰ نظر

سخنگوی قوه قضائیه از وصول گزارشی در خصوص حمله سایبری به سامانه سوخت در دادسرا خبر داد.

ذبیح الله خداییان در نشست خبری با خبرنگاران در پاسخ به سوال خبرنگار ایلنا مبنی بر اینکه آیا برای حمله سایبری به سامانه سوخت، پرونده‌ای در قوه قضائیه تشکیل شده است؟ آیا کسی در این راستا بازداشت شده یا خیر؟ اظهار کرد: گزارشی در این خصوص به دادسرا واصل شده است اما در جریان تکمیل تحقیقات و شناسایی مرتکبان و مسببان هستند و کسی بازداشت نشده است و پرونده در دست تکمیل و تحقیقات است.

سخنگوی کمیسیون امنیت ملی و سیاست خارجی مجلس شورای اسلامی، گفت: عرصه نوین دفاعی کشور در حوزه سایبری به طور طبیعی با تهدیدات جدی دشمن مواجه است و خوشبختانه مرکز مدیریت راهبردی افتا (امنیت فضای تبادل اطلاعات) بسیاری از حملات را به‌ موقع شناسایی، پیشگیری و دفع می‌کند.

به گزارش ایرنا، «محمود عباس زاده مشکینی» با اشاره به بازدید اعضای کمیسیون امنیت ملی و سیاست خارجی مجلس از مرکز مدیریت راهبردی افتا (امنیت فضای تبادل اطلاعات) گفت: هدف از این بازدید در جریان قرار گرفتن نمایندگان مجلس از کارکردها، ماموریت‌ها و محدودیت‌های این مجموعه بود.

سخنگوی کمیسیون امنیت ملی و سیاست خارجی مجلس شورای اسلامی افزود: در جریان این بازدید نحوه مدیریت، پیشگیری و مقابله با تهدیدها و حملات سایبری به‌ویژه حملات سایبری اخیر در حوزه وزارت نفت و راه و شهرسازی مورد بحث و بررسی قرار گرفت.

عباس زاده مشکینی  ادامه داد: عرصه نوین دفاعی کشور در حوزه سایبری به طور طبیعی با تهدیدات جدی از طرف دشمن مواجه است و خوشبختانه این مرکز با توانمندی، بسیاری از حملات را به‌ موقع شناسایی، پیشگیری و دفع می‌کند.

وی خاطرنشان کرد: این مرکز برای کاهش آسیب پذیری‌ زیرساخت‌های حیاتی،  تهدیدات را دائما رصد می‌کند.  بدیهی است که تقویت سخت افزاری و نرم افزاری این مجموعه اجتناب ناپذیر است که در جهان پیچیده امروزی امنیت اساسی‌ترین مولفه مانایی و توسعه هر کشوری است.

راه‌اندازی حدود ۳۵۰۰ گردان سایبری در بسیج

دوشنبه, ۲۴ آبان ۱۴۰۰، ۱۰:۱۵ ق.ظ | ۰ نظر

رئیس سازمان بسیج مستضعفین از راه‌اندازی ۲۵۰۰ گردان سایبری حوزه‌محور و ۹۸۲ گردان سایبری شهرستانی در بسیج خبر داد.

به گزارش آنا، سردار غلامرضا سلیمانی، رئیس سازمان بسیج مستضعفین در ششمین جشنواره مالک اشتر بسیج برگزار شد گفت: در زمانی که رویکرد بخشی از دلسوزان نظام برای تشکیل سازمان‌های مردمی در موازات بسیج بود، متأسفانه شاهد کم‌توجهی و ظلم به بسیج و بسیجیان بودیم.

وی ادامه داد: اما بسیج و بسیجیان در سال‌های اخیر در مقابله با کرونا وارد میدان شدند و در شرایط به وجود آمده تلاش کردند که تهدید را به فرصت تبدیل کنند و در طرح شهید سلیمانی به مقابله با شیوع بیماری کرونا پرداختند و در کنار آن نهضت کمک‌های مؤمنانه را راه انداختند و با جمع‌آوری کمک خیرین، این کمک‌ها را در کمال احترام به مردم نیازمند رساندند و این جهاد در واکسیناسیون عمومی ادامه پیدا کرد.

رئیس سازمان بسیج تشکیل بیش از ۴۲ هزار گروه جهادی و حضور مؤثر در کمک به مردم در بلایای طبیعی مانند سیل و زلزله و ساخت خانه برای زلزله‌زدگان را از جمله خدمات بسیج و بسیجیان دانست و افزود: در عرصه فضای مجازی نیز بسیج ورود پیدا کرد و با تشکیل ۹۸۲ گردان سایبری شهرستانی و ۲۵۰۰ گردان حوزه محور، نیروهای بسیجی و ولایت مدار در این قالب مشغول فعالیت و روشنگری هستند.

سردار سلیمانی جهاد امیدآفرینی و تمرکز بر سبک زندگی ایرانی اسلامی و ازدواج آسان را از دیگر حوزه‌های فعالیت بسیج دانست و افزود: مقابله با آسیب‌های اجتماعی و ایجاد اردوگاه‌های رسیدگی به معتادان و ساخت فیلم سینمایی و ساخت بازی‌های رایانه‌ای و تولید و انتشار صدها کتاب از جمله اقدامات و خدمات بسیج و بسیجیان در سال‌های اخیر است.

وی گفت: اعتلای شبکه فرهنگی بسیج در کانون توجه بسیجیان قرار گرفت و در این راستا شبکه «صالحین» ایجاد شد که شاهد یک جوشش و رشد در عرصه مد نظر مقام معظم رهبری خواهیم بود.

رئیس سازمان بسیج، تشکیل صندوق‌های محله محور و ایجاد اشتغال را از دیگر برنامه‌های انجام شده توسط بسیج اعلام کرد و افزود: همچنین در ۱۲۰ شهرستان مراکز رشد تأسیس شده است تا استعدادهای برتر شناخته و شکوفا شود.

سردار سلیمانی تصریح کرد: امیدواریم با اجرای برنامه ۱۰ ساله اعتلای بسیج که از سال ۱۴۰۱ آغاز می‌شود زمینه تحقق مردم سالاری دینی را فراهم کنیم.

رئیس سازمان بسیج گفت: ان‌شاءالله که بسیج و بسیجیان با همکاری با سایر اقشار جامعه در مسیر تحقق سند اعتلای بسیج قرار گیرند.

«عصای موسی» بلای جان صهیونیست‌ها

دوشنبه, ۲۴ آبان ۱۴۰۰، ۱۰:۱۴ ق.ظ | ۰ نظر

جنگ سایبری وارد مراحل جدیدی شده که توازن قدرت را به ضرر رژیم صهیونیستی تغییر داده است. برخی تحلیلگران و رسانه‌ها این حملات را که در هفته‌های اخیر تشدید شده از جانب ایران تحلیل کرده و حتی آ‎ن را پاسخی به حمله سایبری نسبت به جایگاه‌های سوخت ایران دانسته‌اند.
همزمان با این موضوع فیلمی از فرمانده هوافضای سپاه پاسداران  منتشر شده که در آن می‌گوید «اتفاقاتی که در منطقه می‌افتد تصادفی نیست. دوستان ما کارهایی را انجام می‌دهند» هرچند سردار حاجی‌زاده به این مسأله ورود مستقیمی نداشته و موضع شفافی نگرفته اما به نظر می‌رسد آنچه در رسانه‌ها دیده می‌شود، تنها قسمتی از کوه یخ جنگ سایبری و امنیتی بین ایران و رژیم اشغالگر قدس است. سردار حاجی‌زاده همچنین در گفت‌و‌گو با بسیج دانشجویی دانشگاه شریف به سؤالی درخصوص پاسخ ایران به ترور شهید فخری‌زاده واکنش جالبی نشان داد. وی گفت: «من شنیدم که اسرائیلی‌ها در اربیل و کردستان عراق و بعضی از نقاط خیلی کشته دادند!» وی در ادامه گفت: «ما شنیدیم که اینها جاهایی ضربه می‌خورند، جاهایی آتش می‌گیرد یا کشتی‌هایشان منفجر می‌شود یا فلان کارخانه منفجر می‌شود؛ بالاخره ما هم خدایی داریم.»
در آخرین نمونه از عملیات‌های سایبری علیه رژیم صهیونیستی که مبدأ آن به شکل رسمی مشخص نیست، گروه هکری «عصای موسی» زیرساخت‌های سایبری و ارتش این رژیم را مورد حمله محکم قرار داد. گروه عصای موسی در این خصوص گفته است: «ما به زیرساخت‌های سایبری رژیم جنایتکار صهیونیستی نفوذ کرده و توانستیم ۲۲ ترابایت تصاویر ۳ بعدی را از تمام مناطق اسرائیل پیدا کنیم که توسط خود آنها با دقت ۵ سانتیمتر گرفته شده است» گروه هکری «عصای موسی» هفته گذشته شرکت‎های مشاوره مالیاتی رژیم صهیونیستی را نیز هک کرده بود. ماه اکتبر این گروه هکری اطلاعات حساس صدها سرباز ارتش رژیم صهیونیستی را افشا کرد. اطلاعاتی حساس شامل «نام، آدرس، رده و واحد صدها سرباز و افسر» ارتش رژیم صهیونیستی در این حمله سایبری است که افشا شد.
«عصای موسی» همچنین تصاویر شخصی «بنی گانتز»، وزیر جنگ رژیم صهیونیستی را منتشر و تأکید کرد: «ما سال‌های زیادی‌ است که در هرلحظه و در هر قدم شما را زیرنظر داریم. تمامی تصمیمات و اظهارنظرات شما تحت نظر ما بوده است. سرانجام در حالی که تصورش را هم نمی‌کنید، به شما حمله خواهیم کرد.»
گروه هکری عصای موسی همچنین تصریح کرد که هرگز «سربازانی که خون آنها به واسطه سیاست‌های اشتباه و جنگ‌های بی‌ثمر ریخته شده و همچنین مادرانی که در عزای فرزندانشان نشستند و همچنین تمامی ظلم را فراموش نمی‌کنند و تمامی ظلم‌ها و بی‌عدالتی‌هایی که در حق مردم این ملت شده است، فراموش نمی‌کنند» گروه هکری عصای موسی سپس هشدار داد: «ما قصد داریم این اطلاعات را برای آگاهی تمامی جهان از جنایات مقام‌های اسرائیلی منتشر کنیم.»
پیشتر نیز گروه «عصای موسی»، ۳ شرکت مهندسی رژیم صهیونیستی را هدف حمله سایبری قرار داد. این حمله سایبری شرکت‌های صهیونیستی «دیوید، ایهود لویاتان و اچ.‌جی.‌ام» را هدف قرار داده و اطلاعات فاش شده شامل پروژه‎ها، نقشه‎ها، قراردادها، تصاویر، نامه‌ها و تصاویر کنفرانس‌های ویدیویی این شرکت‌هاست. اطلاعات فاش شده شامل اسنادی در مورد پروژه‌های زیربنایی از جمله بزرگراه‌ها و سیستم‌های آبرسانی عمومی است. برخی از اسناد حتی شامل مناقصه و سایر اسناد مربوط به ساخت و ساز در پروژه ورودی شهر جدیدی است که در حال حاضر در ورودی قدس اشغالی در حال انجام است.
شرکت Epsilor یکی دیگر از مهم‌ترین شرکت‌های تولید و تأمین باتری‌های نظامی برای صنایع نظامی رژیم صهیونیستی و شرکت‌های نظامی بین‌المللی است که هکرها حجم بالایی از اطلاعات این شرکت شامل اسناد، قرارداد‌ها، نتایج آزمایش‌ها، نقشه‌های ساخت و ایمیل‌های شرکتی آن را به دست آوردند. گروه «عصای موسی»، اعلام کرد که به ۱۶۵ سرور و ۲۵۴ سایت دسترسی پیدا کرده و اطلاعاتی بالغ بر چندین ترابایت به دست آورده است.
گروه هکری عصای موسی تصریح کرده، اطلاعات منتشر شده شامل تمامی اطلاعاتی که در اختیار دارند نیست و بتدریج باقی اطلاعات را منتشر خواهد کرد. جروزالم‌پست گزارش کرد که گروه هکری عصای موسی برخلاف گروه هکری «سایه سیاه» که اخیراً به چندین شرکت صهیونیستی حمله سایبری کرده‌اند، تاکنون درخواست پول یا چیز دیگری را نکرده‌اند.
گزارش‌ها همچنین نشان می‌دهد که کارت‌های شناسایی و اسناد بیمه‌ای نیز در جدیدترین حمله سایبری به شرکت‌های مهندسی رژیم صهیونیستی فاش شده است. روزنامه جروزالم پست در گزارش خود نوشت که هنوز مشخص نیست که آیا گروه هکری عصای موسی به صورت مستقل عمل می‌کنند یا اینکه تحت حمایت کشوری هستند.


وحشت در اردوگاه صهیونیست‌ها
در هفته‌های اخیر، نهادها و شرکت‌های رژیم صهیونیستی به‌طور مکرر هدف حملات سایبری قرار گرفتند، روز هشتم آبان روزنامه جروزالم‌پست گزارش کرد که گروه هکری ایرانی موسوم به «سایه سیاه» (Black shadow) سرورهای شرکت اینترنتی رژیم صهیونیستی «سایبرسرو» (Cyberserve) را مورد حمله هکری قرار داده و آن را از دسترس خارج کرده و تهدید به افشای اطلاعات آن کرده است.
همزمان با اوج‌گیری ضربات علیه رژیم صهیونیستی پایگاه خبری «میدل ایست مانیتور» در گزارشی، به اوج‌گیری تنش‌های سایبری میان ایران و رژیم صهیونیستی پرداخته و به‌طور خاص به این مسأله اشاره کرده که رویکرد ایران در مواجهه با اقدامات سایبری اسرائیل علیه این کشور نشان می‌دهد که این حملات روز به روز پیچیده‌تر و خطرناک‌تر نیز می‌شوند. این رسانه همچنین به حمله سایبری علیه سیستم سوخت‌رسانی ایران اشاره کرده و نوشته اسرائیل به وضوح و صراحت مسئولیت حمله به پمپ بنزین‌های ایرانی را به عهده نگرفته با این حال تا حد زیادی اینکه حمله مذکور کار اسرائیل بوده، روشن است.
میدل ایست در خصوص ویژگی‌ها و سابقه حملات سایبری علیه صهیونیست‌ها نوشته است: «اسرائیلی‌ها ادعا می‌کنند که ایران نیز حملات سایبری گسترده‌ای را به سامانه‌های یک بیمارستان و همچنین سیستم‌های آب و فاضلاب اراضی اشغالی انجام داده است. تحلیلگران زیادی با مشاهده الگوهای حملات سایبری ایران به این نکته اشاره دارند که ایران در حملات خود روز به روز پیچیده‌تر عمل می‌کند. آنها به‌طور خاص به حملات سایبری ایران به شبکه برق و همچنین سروِرهای اینترنتی در اسرائیل اشاره می‌کنند؛ حملاتی که خساراتی جدی را به سیستم‌های بانکی اسرائیل وارد کردند. ایران به قدری در این رابطه پیچیده عمل کرده که برخی اسرائیلی‌ها به خرید ژنراتورهای برق و همچنین تهیه نسخه‌های مختلف کپی از مدارک و داده‌های رایانه‌ای خود روی آورده‌اند. ترس آنها از این است که شاید اطلاعات و بسیاری از امکانات خود را در جریان اقدامات سایبری ایران از دست بدهند.»
این رسانه همچنین نوشته که «اسرائیل در شرایط فعلی در هراس است که مبادا حملات سایبری ایران، توانایی‌های اقتصادی و فناوری آن را فلج کنند. مسأله‌ای که می‌تواند برای بانک‌ها، بیمارستان‌ها و نهادها و زیرساخت‌های تجاری اسرائیل شدیداً آسیب‌زا باشد. حملات سایبری اخیر ایران به برخی پایگاه‌های داده‌ای و اطلاعاتی اسرائیلی نشان داد که تل‌آویو تا حد زیادی جهت مقابله با حملات سایبری، از فقدان آمادگی رنج می‌برد.
در واقع، این حملات نشان دادند که اسرائیل تا حد زیادی در برابر اقدامات سایبری علیه خود آسیب پذیر و شکننده است. جدای از اینها، اگر روند تنش‌های سایبری میان ایران و اسرائیل ادامه پیدا کنند، امکان دارد تهران در حوزه‌های تسلیحاتی و موشکی اسرائیل نیز نفوذ کند که این موضوع در نوع خود می‌تواند تبعات مرگباری را برای اسرائیل به همراه داشته باشد. آنچه در این میان کاملاً آشکار است این نکته است که اساساً ایران در برابر حملات سایبری اسرائیل، موضع سکوت اتخاذ نخواهد کرد. ایران تیم‌های سایبری مختلفی دارد که به طور مرتب به حملات سایبری اسرائیلی‌ها پاسخ می‌دهند.»(منبع:ایران)

هشدار FBI درباره هکرهای مرتبط با ایران

جمعه, ۲۱ آبان ۱۴۰۰، ۰۴:۵۸ ب.ظ | ۰ نظر

اداره تحقیقات فدرال آمریکا به شرکت‌های آمریکایی درباره آنچه گروه‌های هکری مرتبط با ایران خوانده شده، هشدار داده است.
خبرگزاری میزان – اداره تحقیقات فدرال آمریکا «اف‌بی‌آی» هشداری درباره حملات سایبری برای شرکت‌های آمریکایی ارسال کرده است.

اف‌بی‌آی طی توصیه مشاوره‌ای که به شرکت‌های آمریکایی ارسال کرده و این توصیه‌نامه به رویت شبکه خبری «سی ان ان» رسیده، مدعی است «هکر‌های ایرانی وب‌سایت‌های مجرمان سایبری را برای یافتن اطلاعات حساس دزدیده شده از سازمان‌های آمریکایی و خارجی جستجو کرده‌اند که این امر می‌تواند در تلاش‌های آینده برای هک این سازمان‌ها مفید باشد.»

در بیانیه اداره تحقیقات فدرال آمریکا ادعا شده است «طبق توصیه ۸ نوامبر اف‌بی‌آی، هکر‌های ایرانی به انجمن‌های دارک وب علاقه نشان داده‌اند، جایی که کلاهبرداران سایبری، اطلاعات قربانیان خود مانند ایمیل‌های سرقت شده و تنظیمات شبکه را افشا می‌کنند. اف‌بی‌آی نگران است که هکر‌های ایرانی از این اطلاعات، راه‌هایی برای ورود به شبکه‌های شرکت‌های آمریکایی در آینده استفاده کنند.»

این بیانیه مدعی است «هشدار اف‌بی‌آی بر این نکته تأکید می‌کند که چگونه عوامل رایانه‌ای مختلف (برخی با انگیزه جاسوسی یا سایر الزامات دولتی، برخی دیگر به دلیل سود) می‌توانند از دنیای زیرزمینی جنایتکاران سایبری برای اهداف خود سوء استفاده کنند.»

در بخش دیگری از بیانیه این نهاد آمریکایی آمده است «اگر اطلاعات سازمان شما قبلاً به خطر افتاده است، اف‎بی‌آی توصیه می‌کند بررسی کنید که چگونه می‌توان از داده‌های استخراج‌شده برای انجام فعالیت‌های مخرب بیشتر علیه شبکه‌تان استفاده کرد.»

سی ان ان نوشت «مشخص نیست کدام گروه هکر ایرانی پشت این فعالیت است؛ اف‌بی‌آی نام هکر‌ها را شناسایی نکرده یا نگفته که آیا آن‌ها با دولت ایران مرتبط هستند یا خیر.»

«آدام میرز»، معاون ارشد اطلاعات در شرکت امنیتی «CrowdStrike» مدعی است «هکر‌های مرتبط با ایران به طور فزاینده‌ای فعالیت‌های مجرمانه سایبری خود را افزایش داده اند.»

شناسایی ایرانی‌های مالک رمزارز

جمعه, ۲۱ آبان ۱۴۰۰، ۰۴:۴۷ ب.ظ | ۰ نظر

ارزهای دیجیتال با به چالش کشیدن هژمونی دلار آمریکا اثرگذاری تحریم‌ها را کاهش داده‌اند، بنابراین واشنگتن در صدد افزایش نظارت بر معاملات ارزهای دیجیتال برآمده که این موضوع می‌تواند باعث بلوکه شدن و توقیف دارایی‌های ارز دیجیتال شهروندان کشورهای تحت تحریم از جمله ایران شود.

 معاون دادستان عمومی و انقلاب شهرستان همدان گفت که طرح شناسنامه دار کردن کانال ها و گروه های فعال با بیش از یک هزار عضو در فضای مجازی، اجرا شده است.

به گزارش ایرنا، هادی مصطفوی در حاشیه جلسه پیشگیری از جرائم حوزه مجازی و ساماندهی کسب و کارهای اینترنتی استان خبرنگاران در گفت وگو با خبرنگاران افزود: دادستانی همدان در مکاتبه ای با پلیس فتا خواستار شناسایی مدیران این کانال ها شد تا در صورت انعکاس اخبار و وقوع جرم ، قابلیت پیگیری و رسیدگی وجود داشته باشد.

وی اظهار داشت: برهمین اساس در راستای شناسایی و ساماندهی کانال های تبلیغاتی و واسطه های مالی هم در کسب و کارهای فضای مجازی اقداماتی انجام شده است.

معاون دادستان عمومی و انقلاب شهرستان همدان ادامه داد: به دنبال برگزاری نشست هایی در زمینه پیشگیری از جرائم حوزه مجازی و کلاهبرداری اینترنتی، راهکارها و پیشهادهای لازم ارائه شد و در این راستا بانک اطلاعاتی دقیقی تهیه و کمیته نظارت بر فضای مجازی نیز تشکیل شده است.

مصطفوی اظهار داشت: با وجود معلومات و اطلاعات مناسب در زمینه آسیب های فضای مجازی تاکنون اقدام موثری دراین حوزه انجام نشده و تولید محتوا و عملیاتی کردن ایده های موثر مغفول مانده است.

وی گفت: دستورالعملی با عنوان «ساماندهی فضای مجازی و شیوه اقدام پلیس فتا» در استان همدان تدوین شده که در این شیوه نامه مصادیق رفتارهای مجرمانه با همکاری پلیس فتا در حوزه های امنیتی سیاسی، اقتصادی، جرائم سایبری، اجتماعی و فرهنگی شناسایی شده است.

معاون دادستان عمومی و انقلاب شهرستان همدان افزود: دراین رابطه مصادیق تخلف مرتبط و سایت های جعلی احصا، آسیب شناسی و برای پلیس فتا ارسال شده است.

مصطفوی خاطر نشان کرد: همچنین سال گذشته مکاتبه ای با سازمان صمت در راستای ساماندهی کسب و کار فضای مجازی انجام شد تا بر مبنای ماده ۲ ، ۱۲ و ۸۷ قانون نظام صنفی که تمام خدمات در فضای کسب و کار نیازمند اخذ مجوز هستند، عمل شود.

معاون دادستانی عمومی و انقلاب شهرستان همدان همچنین از الزم پیام رسان های اجتماعی و نرم افزارهای داخلی به ارائه فوری اطلاعات فنی و اتخاذ تدابیر لازم برای اتصال برخط دفتر نظارت اصل ۱۲۵، الزام تمامی بانک ها به ارسال پیام کوتاه برای تایید انتقال وجوه، الزم سایت های دیوار و شیپور به استفاده از سامانه احراز هویت مشتریان «امتا» خبر داد.

سرپرست مرکز مدیریت آمار و فناوری اطلاعات وزارت بهداشت، درمان و آموزش پزشکی از تشدید امنیت سامانه واکسیناسیون بعد از حمله‌ سایبری به سامانه سوخت خبر داد.

به گزارش ایرنا، علی شریفی زارچی در یک گفت وگوی خبری افزود: در بحث واکسیناسیون، از ابتدا برای سامانه ثبت کارت واکسن و درخواست این کارت به طور مستمر با مرکز ماهر در ارتباط بوده و نکاتی که از جانب این مرکز پیش از راه‌اندازی سامانه تذکر داده شد، مورد بررسی قرار گرفته و رفع شد. 

مرکز ماهر به عنوان CERT ملی ایران در سال ۸۷ ایجاد شد و در سطح ملی فعالیت گسترده ای را برای پیشگیری و مقابله با حوادث فضای تبادل اطلاعات برعهده دارد.

وی تصریح کرد: براساس واقعه روزهای اخیر در سامانه سوخت هم به طور مستمر با مرکز افتا، سازوکارها و سازمان‌های امنیتی دولتی و شرکت‌های خصوصی در ارتباط بوده و پایش این مراکز مود توجه قرار گرفت. در این راستا وزیر بهداشت، درمان و آموزش پزشکی نیز دستور صریحی مبنی بر بازنگری و ارتقاء سطح امنیتی داد. 

شریفی زارچی ادامه داد: پیرو این دستور، اینجانب دستوری جهت ارتقاء سطح امنیتی و کنترل سیستم‌های مربوطه خارج از تشریفات مناقصه داده و با ترک این تشریفات، به سرعت پایش‌های لازم انجام و حتی‌الامکان نقاط نفوذ کشف، شناسایی و جلوگیری شد. 

به گفته سرپرست مرکز مدیریت آمار و فناوری اطلاعات وزارت بهداشت، درمان و آموزش پزشکی، این سامانه به طور مستمر توسط مرکز ماهر ارزیابی و اتفاق سامانه سوخت نیز مجددا سبب تشدید کنترل‌ها شد.

به گزارش ایرنا، سامانه هوشمند سوخت روز سه شنبه چهارم آبان به دلیل حمله سایبری از دسترس خارج شد. با این حال عصر همان روز، پمپ‌بنزین‌ها توزیع بنزین با نرخ آزاد را از سر گرفتند و کار برای اتصال سامانه هوشمند سوخت نیز آغاز شد. 

رئیس سازمان پدافند غیرعامل کشور گفت: در دولت دوازدهم که از آن تحت عنوان دولت عبرت یاد می‌شود، دچار ولنگاری در فضای مجازی شدیم که دولت جدید حتما باید این خطای راهبردی را اصلاح کند.

به گزارش خبرنگار مهر، سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور صبح امروز (دوشنبه) در همایش پدافند غیر عامل و رسانه پایدار اظهار داشت: رسانه به راحتی از مرزها عبور می‌کند. بنابراین ابزارهایی که می‌توانند افکار عمومی را شکل بدهند از طریق رسانه شکل می‌گیرد. تحول رسانه در همه حوزه‌ها شکل گرفته است.

وی عنوان کرد: رسانه این قدرت را دارد که مردم یک کشور و افکار عمومی را ساماندهی کند. ابعاد دفاعی و امنیتی رسانه کاملاً جدی و اساسی است که آمریکایی‌ها نام آن را جنگ رسانه‌ای یا جنگ شبکه اجتماعی گذاشتند.

رئیس سازمان پدافند غیرعامل کشور افزود: این نگاه به رسانه نشان می‌دهد ما نباید ساده‌اندیش باشیم و ابعاد دفاعی امنیتی رسانه حذف شود. ما امروز شاهد ترکیبی از رسانه سنتی و مدرن هستیم و همه کشورها در تلاش برای کنترل رسانه‌ها هستند.

جلالی تصریح کرد: فضای سایبری که در تمام حوزه‌ها فعال است باید کارکردهای خود را نیز حفظ کند. حوادث اخیر به ما نشان داد حاکمیت پلتفرم بر محتوا بسیار جدی است هرچند که این رابطه دو طرفه نیست و ما حتماً هم پلتفرم را می‌خواهیم هم محتوا. در زمینه محتوا باید بحث‌های جدی و دقیق و عمیق صورت گیرد.

وی بیان کرد: در دولت دوازدهم که از آن تحت عنوان دولت عبرت یاد می‌شود دچار ولنگاری در فضای مجازی شدیم و نظام رسانه‌ای کشور بهم خورد به شکلی که تبدیل مردم عادی به مردم شاکی و اعتراض کننده و عنصر شورشگر و معاند در فرایند قابل اتفاق افتادن است. این نفی استقلال ملی است که اجازه دهیم رسانه‌های بیگانه زیرساخت‌های خود را جا بیاندازند و دولت و رسانه ما هیچ دخالت و مداخله‌ای نداشته باشد و اجازه دهد مردم را به سخره و بازی بگیرند و به افکار عمومی توهین کنند.

رئیس سازمان پدافند غیرعامل کشور اضافه کرد: رهبری چندین بار در رابطه با این موضوع تذکر دادند و باید آن را دنبال کنیم. هر نوع پلتفرم خارجی بدون توافق می‌آید از افکار عمومی و پهنای باند استفاده می‌کند و پهنای باند هم تشویقی داده می‌شود. درواقع خودمان اجازه می‌دهیم افکارمان دست دیگران باشد. اینکه رسانه‌های خارجی بتوانند فکر، ذهن و باور مردم را به نفع خود شکل بدهند و آنها را علیه منافع ملی بسیج کنند بسیار تهدیدآمیز است. اینجا ضرورت بازنگری وجود دارد.

جلالی خاطرنشان کرد: ما اسلحه را به دست دیگران دادیم تا هر کجا که علیه منافع ملی ما است و خواستند به ما حمله کنند. اینها خطاهای راهبردی دولت قبل بود که دولت جدید حتماً باید آن را اصلاح کند. ما باید از مردم خود در برابر تهاجم رسانه‌ای دشمنان دفاع کنیم و نگذاریم رسانه‌های معاند افکار عمومی مردم ما را مسموم کنند.

وی ادامه داد: چرا ما باید گول بازی پوپولیستی رسانه‌ای را بخوریم؟ عنصر استراتژی برای ما خیلی اهمیت دارد. اگر دشمنان ما از افکار عمومی و رسانه به عنوان سلاح علیه ما استفاده می‌کنند طبیعتاً ما هم باید رویکرد دفاعی داشته باشیم. همه دستگاه‌ها اعلام کرده بودند که در بحث سوخت ما مشکل امنیتی خواهیم داشت. در نهایت رها شدگی فضای مجازی بیشترین آسیب را به مردم وارد می‌کند.

نسخه الکترونیکی در دام کلاهبرداران

دوشنبه, ۱۷ آبان ۱۴۰۰، ۱۲:۵۸ ب.ظ | ۱ نظر

مرضیه موسوی - در مواردی از کد ملی بیماران در فرایند صدور نسخه الکترونیک سوء استفاده می‌شود و مدیر کل درمان غیر مستقیم سازمان تامین اجتماعی هم آن را تأیید می‌کند.

یک کارشناس فناوری اطلاعات با واکاوی فنی بروز اختلال در سامانه هوشمند سوخت کشور، ساختار این شبکه را به لحاظ وقوع رخدادهایی مانند حمله سایبری، هک و یا نفوذ تشریح کرد.

در پی بروز اختلال نرم افزاری به وجود آمده در سامانه هوشمند سوخت کشور که منجر به قطع سوخت رسانی جایگاه‌های بنزین سراسر کشور شد، شاهد اظهار نظرهای متعدد و متفاوتی درباره قطع سیستم ارتباطی جایگاه‌های بنزین سراسر کشور بودیم و مسئولان متولی و نهادهای مرتبط، وقوع «حمله سایبری» به این سامانه حیاتی کشور را تأیید و اطلاعیه‌هایی در این زمینه منتشر کردند که پیش تر در گزارشی به این اطلاعیه‌ها اشاره شد.

اگرچه روز سه شنبه هفته گذشته ۱۱ آبان، شرکت ملی پخش فرآورده‌های نفتی ایران اعلام کرد که «همه پمپ‌بنزین‌های کشور پس از ۷ روز به سامانه هوشمند سوخت متصل شده‌اند و فقط برخی جایگاه‌ها در نقاط دورافتاده باقی مانده اند»، اما با گذشت بیش از ۱۰ روز از این رخداد، همچنان موضوع وجود نقاط ضعف جدی در مدیریت مخاطرات فضای مجازی و دلایلی که سبب وقوع اینگونه رخدادها در زیرساخت‌های حیاتی کشور می‌شود، موضوع تازه ای است که متولیان پاسخ مشخصی برای آن ارائه نکردند.

جزئیات این رخداد که متولیان حوزه امنیت سایبری کشور آن را حمله سایبری تشخیص داده‌اند هنوز اعلام نشده و این سوال مطرح است که این متولیان تا چه اندازه نسبت به چگونگی ساختار و ابعاد فنی شبکه هوشمند سوخت به عنوان یکی از زیرساخت‌های حیاتی مطلع هستند. کما اینکه برخی کارشناسان معتقدند که ساختار سامانه هوشمند سوخت که شبکه ای ایزوله و مستقل از شبکه اینترنت و اینترانت داخلی است، قابلیت هک شدن و حمله سایبری را ندارد.

 

حملات سایبری در شبکه سوخت کارآمد نیست

سیدمیثم سیدصالحی کارشناس فناوری اطلاعات در گفتگو با خبرنگار مهر، به تشریح ابعاد فنی ساختار سامانه هوشمند سوخت در پی اتفاقات اخیر و بروز اختلال در این سامانه پرداخت و به این سوال پاسخ داد که اختلالاتی که می‌تواند منجر به قطعی سامانه هوشمند سوخت شود از چه نوعی است و آیا شبکه هوشمند سوخت کشور اساساً قابل هک شدن است؟

وی با تاکید بر اینکه در تعاریف جرایم سایبری مفاهیمی مانند حمله (attack) و هک (hack) را باید از مفهوم خرابکاری (sabotage) و نفوذ (penetration not intrusion) جدا دانست، گفت: بسیاری از مسئولان که شناخت درستی از ساختار شبکه هوشمند سوخت نداشته در مورد آن اظهارنظر کرده و در اتفاق اخیر موضوع را به اشتباه به هک شدن نسبت داده‌اند.

این کارشناس افزود: این در حالی است که با توجه به اخبار حاشیه‌ای هفته اخیر و تهدیدات پوچ برخی کشورها، مفهوم هک برای مخاطب عام تداعی کننده اتفاقی شبیه به هک شبکه وزارت راه و توان مهاجم برای ورود به سیستم و اعمال تغییرات خواهد بود. در حالی که اتفاق به وجود آمده در شبکه سوخت تنها از طریق خرابکاری نفوذی‌هایی که حتی شاید توانسته‌اند به جمع کارکنان اداره کننده این شبکه نفوذ کنند، به وقوع پیوسته است. قریب به اتفاق کارشناسانی که شبکه سوخت را می‌شناسند، باور دارند که ساختار سامانه هوشمند سوخت به نوعی است که حملات سایبری به تنهایی برای ایجاد اختلال در خدمات شبکه، کارآمد نیستند.

وی پروژه سامانه هوشمند سوخت را بزرگترین پروژه پیمانکاری کشور در حوزه IT عنوان کرد که با وجود چالش‌های فراوان به دست متخصصان ایرانی ایجاد شده است و افزود: مناقصه نگهداری این شبکه نیز هر دو سال یکبار برگزار می‌شود و شرکت پیمانکار کاملاً بر اساس استانداردها و چارچوب‌هایی که شرکت پالایش و پخش و مناطق نفت در کشور تعیین می‌کند، عملیات نگهداری این شبکه را انجام می‌دهد.

سیدصالحی با اشاره به اجزای متعدد نگهداری شبکه سوخت رسانی کشور که از ارتباط برخی جایگاه‌ها با شبکه ماهواره‌ای، زمینی و شبکه ارتباط بی سیم و رادیویی تا تعمیرات دستگاه‌های کارتخوان و تعویض آنها، پشتیبانی و نگهداری رک و تجهیزات منصوبه در هر جایگاه سوخت رسانی و نیز تأمین نیروی فنی لازم برای حضور در مرکز داده شرکت پالایش و پخش، گسترده است، گفت: اما کلیه عملیات توسط شرکت پالایش و پخش مدیریت می‌شود.

 

ساختار شبکه هوشمند سوخت خودترمیم شونده است

وی افزود: شبکه هوشمند سوخت به لحاظ عملیاتی دارای ساختاری است که قابلیت هک شدن را منتفی می‌کند. معماری فرآیندهای اقدام در این شبکه بسیار شبیه ساختارهای آفلاین و دستی است اما بر بستر فناوری اطلاعات انجام می‌شود. یعنی به لحاظ جنس، شبیه ساختار مکانیکی است و همانطور که می‌دانید ساختار مکانیکی قابل هک نیست. ممکن است این ساختار قابل تخریب شدن باشد و باعث توقف عملیات شود، اما هک نمی‌شود.

سیدصالحی با اشاره به اینکه شبکه هوشمند سوخت حتی قابلیت خودترمیمی و بازیابی دارد، افزود: مدل داده شبکه، اطلاعاتی که در این شبکه رد و بدل می‌شود و جایگاه‌هایی که این اطلاعات را نگهداری می‌کنند به گونه‌ای است که این شبکه از هر نقطه‌ای که مورد آسیب واقع شود، قابلیت بازیابی و خودترمیمی دارد. به این معنی که حتی اگر یک جایگاه سوخت کلاً منفجر شده و سرورها و همه داده‌های آن از بین برود، دوباره به محض اینکه سرور بعدی جایگزین آن شود، کل شبکه خود را بازیابی می‌کند.

وی با اشاره به اظهارات مسئولان در خصوص اختلال به وجود آمده در سامانه هوشمند سوخت مبنی بر اینکه «خوشبختانه هیچ سخت افزاری آسیب ندیده و فقط دسترسی مردم قطع شده است» تصریح کرد: در این اظهارات به این موضوع توجه نشده که اهمیت سرویس به مراتب بالاتر از سخت افزار است و این مساله نشان می‌دهد که ما چقدر نسبت به اهمیت سرویس و در دسترس بودن آن در لایه متولیان و مسئولین ناآگاه هستیم.

 

در شبکه سوخت چه داده‌ای جابجا می‌شود؟

این کارشناس در پاسخ به این سوال که در شبکه سوخت چه داده‌ای جابجا می‌شود، گفت: در شبکه سوخت، داده میزان مصرف سوخت کشور از طریق کارت‌های سوختی که در اختیار مردم است، جابجا می‌شود. برای آنکه بتوان این داده را تخریب کرد، هم باید بانک اطلاعاتی اصلی و هم تمام اطلاعات روی جایگاه‌ها و اطلاعات روی کارت‌ها هم زمان از بین برود تا بتوان گفت که اطلاعات از بین رفته و این شبکه دیگر نمی‌تواند خود را بازیابی کند.

وی با اشاره به اینکه این شبکه عملاً تا زمانی که یکی از این پارامترها زنده است از بین نمی‌رود و هر کدام از این پارامترها اگر به تنهایی از بین بروند دوباره و به سرعت بازیابی خواهند شد، خاطرنشان کرد: نکته قابل توجه این است که شبکه سوخت تا به حال بارها مورد حملاتی از این جهت قرار گرفته اما هیچکدام از این حملات به خاطر همین ساختار، موفق نبوده است.

وی با اشاره به مدلی از اختلال که ممکن است در شبکه سوخت به وجود بیاید، افزود: مدلی از اختلال این است که روی آدرس یکتای سروری که ۴۳۰۰ جایگاه عرضه سوخت به صورت یک طرفه از آن به‌روزرسانی می‌شوند فایل به‌روزرسانی خراب باشد و یا تخریب شود. در این صورت در زمان به‌روزرسانی سرورها، شاهد قطع کل شبکه سوخت خواهیم بود. به نظر می‌رسد این مدل تنها مدلی است که می‌تواند به قطع کل شبکه منجر شود. این اتفاق در شبکه سوخت کشور پیش از این نیز اتفاق افتاده و سوابق آن موجود است. برای مثال در سال ۹۴ شب عید فطر اتفاقی اینچنینی رخ داد. به نحوی که ساعت ۳ بامداد، به‌روزرسانی انجام شد که فایل به‌روزرسانی خراب شده بود و سرورها پس از دریافت به‌روزرسانی، ریست شدند و فایل خراب باعث شد سرورهای جایگاه‌ها دیگر بالا نیامد و به واسطه آن، کل شبکه سوخت قطع شد.

سیدصالحی افزود: با اشکال در سرورها پمپ‌ها که نمی‌توانستند با سرور جایگاه، ارتباط برقرار کنند متوقف شدند و بر این اساس سوخت رسانی متوقف شد. در آن زمان راهکار حل مساله این بود که پیمانکار به هر سرور به صورت جداگانه مراجعه کرده و با فلش به صورت یک به یک سیستم عامل را روی سرور نصب و سرور را ریست کرده و شبکه مجدداً به شرایط قبلی خود بازگشت و سرویس دهی آن آغاز شد. در آن زمان شرکت پیمانکار ظرف مدت ۲۴ ساعت مشکل را حل کرد و ظرف مدت ۶ ساعت اول بیش از ۵۰ درصد جایگاه‌ها به حالت اولیه بازگشتند. سوال اینجاست که در مورد اخیر چرا آنقدر زمان بازگشت شبکه طول کشیده است؟

وی در پاسخ به این سوال که چگونه ممکن است فایل به‌روزرسانی سرورها خراب یا دستکاری شده باشد، گفت: این شبکه به جایی متصل نیست. تنها کامپیوتری که به آن نقطه یکتای سرور دسترسی دارد یک دستگاه کامپیوتر در شرکت پالایش و پخش تهران است. در مورد اخیر تنها اتفاقی که احتمال دارد رخ داده باشد این است که فایل به روزرسانی دستکاری شده باشد و آن فایل دستکاری شده توسط سیستم کپی شده و روی سرورهای جایگاه‌ها عمل کرده باشد.

 

مسئولان به اشتباه «هک شدن» را القا می‌کنند

این کارشناس سامانه‌های ارتباطی با تاکید بر اینکه به دستکاری فیزیکی که توسط عوامل انسانی روی داده است، به معنای آنچه در اذهان عمومی و تعاریف جرایم سایبری مطرح است، هک نمی‌گویند بلکه نوعی خرابکاری و یا نفوذ است، اظهار داشت: مسئولان در زمانی که دشمنان ما پیام‌های تهدید آمیز پوچ درباره حملات سایبری را مطرح می‌کنند، در حال القای این موضوع هستند که اجازه داده‌ایم در حیاتی ترین زیرسیستم‌های کشور یک شبکه خارجی نفوذ کند و آن را از کار بیاندازد.

سیدصالحی گفت: اینکه گفته می‌شود یک کشور خارجی به سرورهای ما وصل شده و سیستم حیاتی کشور را هک کرده، تنها باعث ایجاد حس ناامنی در جامعه می‌شود. در حالی که این شبکه اصلاً به اصطلاح رایج هک پذیر نیست و حتی مسئولان وزارت نفت هم از این مساله دفاع کرده و تاکید کردند که این سیستم اصلاً هک پذیر نیست. با این وجود مشخص نیست که اصرار برخی از مسئولان برای اینکه القا کنند که این شبکه هک شده است، به چه دلیل است. حتی اگر دقت کرده باشید در مورد اخیر هک شدن شبکه بانک مرکزی پاکستان علی رغم اینکه هکرها با نفوذ به سیستم ضمن قطع کلی خدمات، داده‌های بسیاری را از بین برده‌اند در تنظیم اخبار در بخش‌های مختلف خبری با توجه به ترجمه از خبر اصلی، از عبارت هک استفاده نشده و آن را حملات سایبری نامیدند.

 

نهادهای موازی اقدام مؤثری برای امنیت زیرساختها نداشتند

این کارشناس در پاسخ به اینکه چگونه می‌توان امنیت ساختارهای زیرساختی کشور را افزایش داد، اظهار داشت: متأسفانه چند نهاد موازی در فضای امنیت زیرساختهای کشور وجود دارد که به رغم تصویب سند ملی مقابله با حملات سایبری مصوب شورای عالی فضای مجازی، اقدام مؤثری برای فعال کردن سازوکارهای این سازمان‌ها و نهادها انجام نشده است.

وی با اشاره به مراکز افتا و ماهر و سازمان پدافند غیرعامل و پلیس فتا گفت: مطابق این سند مسئولیت سازمانها و نهادهای مذکور، بررسی و گزارش دهی است. ادعای تک تک آنها نیز این است که موارد را بررسی کرده‌اند و نقاط قوت و ضعف را اعلام کرده‌اند اما دستگاه‌ها به این هشدارها عمل نکرده‌اند. پس از بروز اتفاق نیز به دنبال گزارش دهی هستند. با این حال سوال اینجاست که بررسی بعد از وقوع اتفاق چه دردی را دوا می‌کند؟

سیدصالحی اضافه کرد: اصل ماجرا پیشگیری از وقوع رخداد است. اما در این سند، اختیار از سازمان پدافند غیرعامل که تنها مجموعه‌ای بوده که قدرت اجرایی داشته و می توانسته نسبت به رؤسای دستگاه‌ها و عاملان حوزه فنی مطالبه داشته باشد، گرفته شده و این اختیار به مرکز راهبردی افتای ریاست جمهوری منتقل شده است. این در حالی است که ساختار سازمان پدافند غیرعامل در تمام دستگاه‌های کشور توسعه یافته و می‌توانست در این زمینه مطالبه گر باشد و حتی در صورت نیاز، دستگاه را بابت اهمال در انجام وظیفه، به مراجع قضائی معرفی کند.

این کارشناس، مرکز افتای ریاست جمهوری را مجموعه‌ای اقتضایی برشمرد که قانونی برای تأسیس آن وجود ندارد و بر اساس مستندات ابرازی خود این مرکز در پایگاه اطلاع رسانی اش، این مرکز برای ایفای نقش حاکمیت در تأمین امنیت این حوزه و حفظ زیرساخت حیاتی کشور در مقابل حملات الکترونیکی، با مجوز رئیس جمهور وقت در سال ۸۲ تشکیل شده است.

 

آیا وظیفه افتا فقط گزارش دهی است؟

به گفته سیدصالحی، در چارچوب سند پیشگیری از حملات سایبری مصوب سال ۹۶ در دولت یازدهم، امنیت بخش زیرساخت‌های حیاتی از جمله انرژی و ثبت احوال به افتا واگذار شده است و سوال جدی این است که اقدام افتا برای جلوگیری از این اتفاق چه بوده و تا به حال چه کاری مطابق با سند ملی پیشگیری و مقابله با حوادث فضای مجازی انجام داده است. مرکز ملی فضای مجازی باید مطالبه کند که مطابق این سند، افتا و سایر سازمان‌ها چه کرده‌اند. این موضوع حتی باید از سوی رسانه‌ها هم مطالبه شود؛ آیا وظیفه این نهادها فقط گزارش دهی است؟

وی گفت: در این مصوبه ذکر شده که این نهادها باید فعالیت کنند و جلوی حوادث را بگیرند و پس از آنکه حادثه‌ای رخ داد نیز خروجی بدهند و جزئیات آن را اعلام کنند؛ اما متأسفانه این سازمان‌ها به لحاظ عملیاتی سازمان‌های عقیمی هستند و حتی این وظیفه از سازمانی مانند پدافند غیرعامل که قدرت عملیاتی دارد مطابق این سند، گرفته شده است.

سیدصالحی در پاسخ به این سوال که مرکز افتا مدعی است که بروز اختلال را در شبکه گزارش داده است، گفت: آیا این مرکز فقط گزارش تولید کرده و نتیجه گزارش این شده که حفره‌ها باز هستند؟ اتفاقاً شاید پیدا کردن حفره‌های آسیب پذیر روی سرورهای سامانه سوخت از طریق گزارش‌های مرکز افتا، باعث افشا شدن این آسیب‌ها شده باشد. به هر ترتیب زمانی که دیتایی در جایی منتشر می‌شود دیگر ۱۰۰ درصد محافظت شده نیست و کافی است عامل نفوذی بتواند به این اطلاعات دسترسی پیدا کند؛ و چون بلافاصله برای رفع آن اقدام نشده، آن اشکال شناخته شده و این درز در سیستم، می‌تواند منجر به آسیب در کل سامانه شود.

این کارشناس تاکید کرد: به طور کلی جلوگیری از وقوع چنین رویدادهایی با عدم موازی کاری در حوزه امنیت و ایجاد تمرکز در نهادهای عمل کننده، اعطای قدرت اجرایی در پیاده سازی و نظارت بر اجرای راهکارها و مطالبه از نهادهای متولی، ممکن خواهد بود.

وزارت اطلاعات اعلام کرد: بیش از ۱۵۰ نفر از سرشبکه‌ها و سرکرده‌های اصلی شرکت هرمی یونیک فاینانس (unique finance) در ۱۹ استان شناسایی و بازداشت شدند.

به گزارش خبرگزاری مهر، وزارت اطلاعات با صدور اطلاعیه‌ای اعلام کرد: بیش از ۱۵۰ نفر از سرشبکه‌ها و سرکرده‌های اصلی شرکت هرمی یونیک فاینانس (unique finance)، با اقدامات اطلاعاتی و عملیاتی سربازان گمنام امام زمان (عج) در ۱۹ استان کشور شناسایی و با هماهنگی مرجع قضایی مورد ضربه قرار گرفت و اعضای اصلی شبکه در سطح کشور دستگیر شدند.

مؤسسین و مدیران این شرکت که از ایرانیان مقیم در کشورهای همسایه هستند، با معرفی واهی این مجموعه به عنوان یک شرکت بین‌المللی و فعال در خرید و فروش سهام شرکت‌های معتبر در بورس‌های خارجی، با استفاده از روش‌های اغواگرایانه و ادعای پرداخت سودهای نامتعارف و دلاری، اقدام به شبکه‌سازی هرمی، ارائه توکن دیجیتال به نام UNQT و کلاهبرداری از تعداد زیادی از شهروندان در سراسر کشور کرده‌اند.

با اقدامات صورت گرفته، ضمن جلوگیری از خروج حجم بالایی ارز از کشور، سایر اعضای فعال این شبکه هرمی تحت رصد اطلاعاتی قرار گرفته و پرونده قضایی مؤسسین و گردانندگان این شرکت هرمی، در دادگاه‌های ویژه رسیدگی به اخلال‌گران در نظام اقتصادی کشور، در دست رسیدگی و صدور حکم است.

گفتنی است وزارت اطلاعات با توجه به شرایط کنونی اقتصادی و شکل‌گیری کلاهبرداری‌های هرمی نوظهور، به ویژه در حوزه ارزهای دیجیتال، ضمن هشدار نسبت به عوارض پرخسارت سرمایه‌گذاری در این قبیل طرح‌ها، آماده دریافت گزارشات مردمی از طریق ستاد خبری ۱۱۳ است.

رسانه های عبری و عربی (العربیه) در پی ماجرای امروز مترو تهران با رویکرد دروغ پردازی رسانه ای ، این مشکل را ناشی از حمله سایبری به زیر ساخت های مترو عنوان کردند.
به گزارش سایبربان ؛ در خصوص تاخیر حرکت قطارها که به دلیل ازدحام جمعیت، امروز گریبانگیر مسافران مترو خط یک تهران بود ، برخی رسانه های عبری و رسانه های عربی همچون العربیه ( بازوی رسانه‌ای دولت سعودی) تلاش کردند تا با دروغ پردازی این مشکل را اختلالی ناشی از یک حمله سایبری عنوان کنند.

این موضوع در حالیست که مسئولین ذیربط بلافاصله بعد از ماجرا در رسانه ها پاسخگوی این مشکل بودند.

علی عبدالله پور مدیرعامل شرکت بهره‌برداری مترو تهران در تشریح چرایی اختلال ایجاد شده در برخی از ایستگاه‌های خط ۱ مترو که از صبح شنبه برای دقایقی سرویس دهی حمل و نقل ریلی را به شهروندان دچار مشکل کرده بود، گفت:امروز به دلیل بارندگی و همزمانی بارش صبحگاهی با بازگشایی مدارس خط ۱ مترو با ازدحام مسافر مواجه شد.

وی افزود:از بین ایستگاه‌های خط ۱ مترو، خطوط تقاطعی حجم بیشتری از مسافر را داشت و مسافران با تأخیر وارد قطار شدن و به دلیل اختلال در برخی از ایستگاه‌های این خط سرعت حرکت قطارها برای افزایش ایمنی سفر مسافران کاهش پیدا کرد.

عبدالله پور در پاسخ به این سوال که مشکل ایجاد شده در کدام بخش از سرویس دهی مترو بود، گفت: مشکل ایجاد شده بر روی مدارهای راه کامپیوتری مترو بود که برای حل این مشکل و جلوگیری از بروز حادثه احتمالی برای مسافران، سرعت حرکت قطارها کم شد و در نتیجه ازدحام مسافران در برخی از ایستگاه‌های مترو بیشتر به چشم آمد.

مدیرعامل شرکت بهره‌برداری متروی تهران و حومه تصریح کرد: هدف ما حفظ ایمنی مسافران و قطارها بود که محقق شد و خوشبختانه وضعیت خط یک مترو به حال عادی بازگشته است.

باید خاطر نشان کرد که این قبیل اشکالات در مترو تهران دارای سابقه است و دلیل آن هم اقبال عمومی و استفاده حد اکثری از این وسیله حمل و نقل شهری می باشد.

اما این رسانه ها سعی کردند تا موضوع فوق را به عنوان اختلالی ناشی از حملات سایبری به زیر ساخت های مترو تهران  پس از اختلال در سامانه های سوخت رسانی کشور، نشان دهند.

دروغ پراکنی رسانه های عبری ، عربی در حالی صورت می گیرد که رژیم صهیونیستی مدام از تهدیدات و جنگ سرد بر علیه ایران سخن می گوید، اما در برابر حملات سایبری به زیر ساخت هایش و رفع آن ها به گفته رسانه ها و کارشناسان خود، دچار سردرگمی شده است.

با این اوصاف غالب متخصصین و مسئولین ارشد سایبری ایران بر این باورند که حملات سایبری به سامانه های سوخت رسانی کشور توسط رژیم آمریکا و با کمک رژیم صهیونیستی به وقوع پیوسته است و ضلع سوم این مثلث شوم و پلید قطعا شبکه داخلی نفوذ است. 

عضو کمیسیون امنیت ملی و سیاست خارجی مجلس گفت: گزارش مسئولان درباره اختلال سامانه سوخت کلی، ناقص و نامتقاعد کننده بود و اعضای کمیسیون پاسخ سوالاتشان را دریافت نکردند.
مرتضی محمودند در گفت و گو با خانه ملت با اشاره به توضیحات مسئولان سازمان پدافند غیرعامل و سایر مسئولان در کمیسیون امنیت ملی مجلس درباره اختلال سامانه سوخت کشور گفت: این نشست که با حضور تمام مسئولین مربوطه برگزار و گزارشات واصله درباره علل رخ دادن این حادثه بررسی شد.

عضو کمیسیون امنیت ملی و سیاست خارجی مجلس ادامه داد: گزارشات ارائه شده پاسخگوی سوالات مطرح شده از سوی اعضای کمیسیون نبود لذا به نظر می رسد که جای بیشتری برای بررسی این حادثه وجود دارد.

وی افزود: به منظور پاسخگویی واحد درباره حملات سایبری به زیر ساخت های کشور نیازمند به حوزه بندی هستیم لذا باید در بحث سازماندهی تشکیلات، تجدید نظر کنیم.

محمودوند بیان کرد: دستگاه های مختلف کشور هر یک دارای پتانسیل های بالایی هستند اما باید تحت یک سازمان مرکزی قرار بگیرد تا قادر به پیگیری مشکلات کشور در حوزه سایبری و پاسخگویی واحد باشند.

وی ابراز کرد: یکی از معضلات امروز دستگاه های اجرایی ارائه گزارش های کلی است و نمی تواند اهمیت موضوع و راه حل آن را ارائه کند به همین خاطر پاسخ مسئولان درباره اختلال سامانه سوخت برای کمیسیون امنیت کامل و قانع کننده نیست.

عضو کمیسیون امنیت ملی و سیاست خارجی مجلس تاکید کرد: با همفکری، اتحاد و استفاده از تمام ظرفیت‌های علمی دانشگاه‌ها در راستای دفاع از زیر ساخت های کشور گام برداریم./

سخنگوی کمیسیون انرژی مجلس شورای اسلامی با اشاره به جلسه فوق‌العاده این کمیسیون برای بررسی حمله سایبری به سامانه هوشمند کارت سوخت گفت:دولت روحانی در زمینه عدم به‌روزرسانی این سامانه مقصر بود.

مصطفی نخعی سخنگوی کمیسیون انرژی مجلس شورای اسلامی در گفتگو با خبرنگار مهر، از نشست فوق‌العاده کمیسیون انرژی برای بررسی حمله سایبری به سامانه کارت هوشمند سوخت خبر داد و گفت: در این جلسه رئیس شرکت پالایش، مدیرعامل شرکت پخش فرآورده‌های نفتی، مدیر سامانه هوشمند سوخت، مدیران سازمان پدافند غیرعامل و رؤسای تعدادی از دستگاه‌های امنیتی و نظارتی حضور داشتند.

وی افزود: اظهارنظر در مورد نحوه این حمله سایبری فعلاً مقدور نیست و نیاز به کار کارشناسی بیشتری دارد، اطلاعات سرور جایگاه بلافاصله پس از این حمله، حذف و باعث بروز مشکلاتی در جایگاه‌های توزیع سوخت شده و نیز ارتباط جایگاه‌ها با سامانه هوشمند سوخت بلافاصله قطع شد.

نماینده مردم سربیشه و نهبندان در مجلس شورای اسلامی اظهار داشت: نهادهای اطلاعاتی و امنیتی در حال بررسی منشأ این حمله سایبری هستند.

نخعی با بیان اینکه برخی تصمیم‌گیری‌های غلط در گذشته زمینه‌ساز بروز این حمله سایبری شده است، گفت: سامانه هوشمند سوخت برای سهمیه‌بندی بنزین در دولت نهم راه‌اندازی شد. در ابتدا پیش‌بینی‌های خوبی برای ابعاد امنیتی این سامانه صورت گرفته بود.

وی تصریح کرد: تصمیماتی که در دولت‌های یازدهم و دوازدهم اخذ شده بود، موجب شد سامانه هوشمند سوخت کارآیی خود را از دست بدهد. برای مدت طولانی بنزین تک‌نرخی در کشور عرضه و این موضوع موجب شد توجهات برای به‌روزرسانی این سامانه از بُعد تجهیزات سامانه‌های هوشمند به شدت کاهش یابد.

سخنگوی کمیسیون انرژی مجلس شورای اسلامی با تأکید بر لزوم اصلاح فرآیندها و ارتقاء سامانه هوشمند سوخت در ابعاد امنیتی، سخت‌افزاری، نرم‌افزاری و ارتباطی، گفت: مقرر شد کمیته‌ای با محوریت کمیسیون انرژی با حضور نهادهای امنیتی و تخصصی، تشکیل و برنامه مشخص زمانبندی شده‌ای برای به‌روزرسانی این سامانه تدوین شود.

رئیس سازمان پدافند غیرعامل با تشریح جزئیات حمله هکری به سیستم توزیع سوخت کشور گفت: این حمله به حمله سایبری به راه‌آهن و بندر شهید رجایی شبیه است و از نظر ما این حمله به‌طور قطع به‌وسیله آمریکایی‌ها و صهیونیست‌ها انجام شده است.
به گزارش خبرگزاری تسنیم، رئیس سازمان پدافند غیرعامل با تشریح جزئیات حمله هکری به سیستم توزیع سوخت کشور گفت: این حمله به حمله سایبری به راه‌آهن و بندر شهید رجایی شبیه است و از نظر ما این حمله به‌طور قطع به‌وسیله آمریکایی‌ها و صهیونیست‌ها انجام شده است.
سردار غلامرضا جلالی در برنامه نگاه یک شبکه یک سیما درباره این حمله سایبری ابراز کرد: اظهار نظر در این زمینه بر اساس اطلاعات فنی و تحلیل‌های اطلاعاتی است.

وی گفت: بر اساس تحلیل‌های اطلاعاتی این حمله از طرف یک کشور خارجی و آمریکایی‌ها و صهیونیست‌ها انجام شده است، اما از نظر اطلاعات فنی در حال بررسی هستیم و به‌صورت قطعی نمی‌توانیم درباره منشأ حمله اظهار نظر کنیم البته بخشی از بررسی‌ها به نتیجه رسیده است.

رئیس سازمان پدافند غیرعامل با بیان اینکه این حمله در بخش میان‌افزار اتفاق افتاد که حمله بسیار پیچیده و پاک‌سازی آن دشوار است افزود: این حمله به حمله سایبری به راه‌آهن و بندر شهید رجایی شبیه است و از نظر ما این حمله به‌طور قطع به‌وسیله آمریکایی‌ها و صهیونیست‌ها انجام شده است.

سردار جلالی گفت: اگر حمله به سیستم توزیع سوخت در لایه سخت‌افزار اتفاق می‌افتاد نیاز به نفوذ بود؛ یعنی یا شرکت سازنده سخت‌افزار در این حمله دخیل بود یا تجهیزاتی باید ساخته می‌شد و در سیستم قرار می‌گرفت.

وی همچنین گفت: حمله سایبری به تابلو‌های تبلیغاتی نیز با حمله به سیستم توزیع سوخت مرتبط بود البته از نظر اتصال فنی مسئله در حال بررسی است و تاکنون ارتباطی پیدا نکرده‌ایم.

رئیس سازمان پدافند غیرعامل گفت: ممکن است عوامل داخلی نیز در این حمله سایبری دخالت داشته باشند که دستگاه‌های امنیتی در حال بررسی هستند.
سردار جلالی یادآور شد: در سه ساعت اولیه پس از حمله به سیستم توزیع سوخت 30 درصد از جایگاه‌ها و 12 ساعت پس از حمله 60 درصد از جایگاه‌ها به خدمت‌رسانی آف‌لاین بازگشتند.

وی تصریح کرد: در این حمله سایبری یک گل خوردیم، اما بازی را نباختیم، زیرا حضور هوشمندانه و تغییر روند صداوسیما در پرداختن به این مسائل و بررسی دقیق و اطلاع‌رسانی به‌موقع آن به مردم، سرعت عمل گروه‌های فنی و بازگشت سریع جایگاه‌های توزیع سوخت به خدمت‌رسانی و برخورد آگاهانه مردم با این مسئله موجب شد توطئه دشمنان در ایجاد اغتشاش و تجمع مردم خنثی شود.

رئیس سازمان پدافند غیرعامل تهدید، آسیب‌پذیری، مدیریت کاهل و نبود تقسیم کار درست برای هدایت بحران را عوامل بروز این نوع حملات سایبری اعلام و اضافه کرد: در دولت گذشته با عینک سیاسی به سازمان پدافند غیرعامل نگاه و به‌جای جدی گرفتن تهدید آن را تحلیل می‌کردند.

سردار جلالی افزود: دولت گذشته می‌خواست سازمان پدافند غیرعامل زیرمجموعه خودش باشد که بتواند به آن دستور دهد، اما ما در پدافند غیرعامل نگاه سیاسی به هیچ دولتی نداریم و منافع مردم برای ما مهم است.

وی گفت: تداوم کارکرد زیرساخت‌ها خط قرمز سازمان پدافند غیرعامل است، زیرا در زندگی مردم اثر می‌گذارد.

رئیس سازمان پدافند غیرعامل خاطرنشان کرد: برای شورای‌عالی فضای مجازی قبلی دستورالعملی برای تنظیم روابط دستگاه‌ها در حوزه جنگ سایبری تهیه کرده بودیم، اما می‌گفتند "جنگ مال نظامی‌هاست و به ما ارتباطی ندارد".

سردار جلالی گفت: سازمان پدافند غیرعامل در دولت گذشته آسیب‌ها و ضعف‌ها را کشف می‌کرد و اطلاع می‌داد، اما می‌گفتند "این اطلاعات را به فلان جا اعلام کنید" و وقتی پیگیری می‌کردیم از ما حمایت نمی‌کردند.

وی ادامه داد: در گذشته سازمان پدافند غیرعامل برای حل مشکلات و رفع ضعف‌ها بودجه داشت و به‌عنوان نمونه برخی کار‌های فنی در صداوسیما با بودجه سازمان پدافند غیرعامل انجام شد، اما در دولت گذشته بودجه عملیاتی این سازمان صفر شد و فقط به ما حقوق می‌دادند.

رئیس سازمان پدافند غیرعامل گفت: این مسئله را در مجلس شورای اسلامی مطرح کردیم، اما نتوانستیم آن را حل کنیم.

سردار جلالی افزود: اگر بودجه عملیاتی در اختیار سازمان پدافند غیرعامل نباشد این سازمان فقط به یک مجموعه گفتاردرمانی تبدیل می‌شود.

وی گفت: این‌که مجلس شورای اسلامی برای ما بودجه عملیاتی در نظر نگرفت به‌دلیل مخالفت نماینده دولت گذشته در کمیسیون تلفیق بودجه بود و مجلس به ما می‌گفت "دولت باید این را در لایحه پیش‌بینی می‌کرد"، زیرا نماینده دولت می‌تواند در کمیسیون تلفیق با طرح نمایندگان مخالفت کند.

رئیس سازمان پدافند غیرعامل همچنین گفت: ما را به شورای‌عالی فضای مجازی در دولت گذشته دعوت نمی‌کردند در حالی که عضویت سازمان پدافند غیرعامل در شورای‌عالی فضای مجازی را مجلس شورای اسلامی تصویب کرده بود و رهبر معظم انقلاب اسلامی با آن موافقت کرده بودند و ما این مصوبه را به شورای‌عالی فضای مجازی اعلام کردیم، اما آن‌ها این مصوبه را به دبیرخانه ابلاغ نکردند و ما در جلسات شورای‌عالی فضای مجازی نتوانستیم شرکت کنیم.

سردار جلالی درباره دلیل مخالفت شورای‌عالی فضای مجازی گذشته با حضور سازمان پدافند غیرعامل در این شورا گفت: آن‌ها فقط می‌گفتند "ما مخالف حضور شما هستیم".

وی ابراز کرد: با روی کار آمدن دولت جدید شورای‌عالی فضای مجازی دو جلسه تشکیل داده است که سازمان پدافند غیرعامل در هر دو جلسه حضور داشته و برای حل مسائل گفتگو کرده است.

سردار جلالی اضافه کرد: در دولت گذشته با وزارت ارتباطات و فناوری اطلاعات در موضوعات ساده به توافق نمی‌رسیدیم اطلاعات را به ما گزارش نمی‌دادند، اجازه نمی‌دادند در موضوع شبکه ملی ارتباطات دخالت کنیم و در کل کار ما را علیه خود می‌دانستند.

وی گفت: البته در دولت گذشته با وزارت کشور و استانداری‌ها همکاری خوبی داشتیم.

رئیس سازمان پدافند غیرعامل با بیان اینکه در چند کشور رشته دانشگاهی حفاظت از زیرساخت‌ها ایجاد و تدریس می‌شود خاطرنشان کرد: در دولت گذشته با وزیر علوم در این زمینه صحبت کردیم، اما با آن مخالفت شد و فقط در دانشگاه دفاع ملی با اصلاح یکی از رشته‌ها از ترم آینده در این زمینه دانشجو می‌پذیریم.

سردار جلالی گفت: جنگ سایبری زیرساختی آغاز شده است و باید آن را جدی بگیریم و ضعف‌ها و نقاط آسیبمان را اصلاح کنیم.

رئیس سازمان پدافند غیرعامل با بیان اینکه پدیده‌ها در این حوزه به‌طور کامل جدید است گفت: اگر فهم مشترکی از مسئله جنگ سایبری داشته باشیم می‌توانیم با همیاری راه‌حلی برای آن بیابیم.

سردار جلالی تصریح کرد: در سیستم توزیع سوخت دوبار سال گذشته و امسال سامانه آزمایش کردیم که هر بار سه نقطه‌ضعف پیدا شد که یکی از آن‌ها بروز نبودن سامانه‌ها و قدیمی بودن آن‌ها بود.

وی گفت: این مسئله را نوشتیم و مکتوب اعلام کردیم، اما اصلاحی انجام نشد.

رئیس سازمان پدافند غیرعامل افزود: به قوه قضائیه برای حمایت مراجعه کرده‌ایم، اما قوه قضائیه گفت "باید در این زمینه قانون وجود داشته باشد".

سردار جلالی گفت: بحث قانون را در مجلس گذشته پیگیری کردیم، اما به نتیجه نرسید و در این مجلس نیز با توجه به اینکه طرح به صحن علنی مجلس آمد، اما دوباره از دستور جلسه خارج شد و به ما اعلام کردند مشکل آیین‌نامه‌ای داشته است.

وی اضافه کرد: در آن طرح پیش‌بینی شده است که ترک فعل در زمینه جنگ سایبری و رفع ضعف زیرساخت‌ها در این حوزه جرم است.

رئیس سازمان پدافند غیرعامل گفت: سال گذشته یکهزار و 400 رزمایش و امسال تاکنون 66 رزمایش برای آسیب‌شناسی و مشخص کردن ضعف‌های دستگاه‌ها انجام داده‌ایم.

سردار جلالی تأکید کرد: اگر بودجه عملیاتی داشته باشیم می‌توانیم برای اصلاح ضعف‌ها کمک مالی به دستگاه‌ها داشته باشیم.

وی متذکر شد: سازمان پدافند غیرعامل باید قدرت اجرایی داشته باشد زیرا اگر دولتی نخواهد با ما کار کند می‌تواند با ایجاد موانعی جلوی انجام کار ما را بگیرد.

رئیس سازمان پدافند غیرعامل اظهار کرد: در فضای سایبر اقدامات به‌سمت رفتار خصمانه طرح و جنگ سایبری رفته است.

سردار جلالی گفت: اکنون در دنیا 6 نوع جنگ سایبری از جمله جنگ سایبری زیرساختی، جنگ سایبری نظام و جنگ شبکه‌های اجتماعی به‌رسمیت شناخته شده است.

وی با یادآوری اینکه نخستین جنگ رسمی سایبری مربوط به استاکس‌نت بود اضافه کرد: رویکرد اصلی آمریکایی‌ها و صهیونیست‌ها در این حوزه آفند سایبری است و آمریکایی‌ها در سال 2016، 123 یگان آفند سایبری ایجاد کرده‌اند.

رئیس سازمان پدافند غیر‌عامل گفت: نخستین مدال پدافند غیرعامل این هفته به خانواده شهید علی لندی که از نسل شهید فهمیده است اهدا می‌شود.

 

ساخت 220 محصول سایبری امنیتی بومی در داخل

رئیس سازمان پدافند غیرعامل کشور با اعلام اینکه "سامانه‌های امنیتی بومی زیادی ساختیم و پروانه امنیتی قابل قبول هم گرفتند"، گفت: پارسال آمار ما 220 محصول بود.

غلامرضا جلالی افزود: امسال این عدد را به 300 می‌رسانیم و تا پایان امسال 300 سامانه سخت‌افزاری و نرم‌افزاری یا شبکه بومی امن کنترل‌شده توسط آزمایشگاه‌هایمان در حوزه‌های مختلف خواهیم داشت.

وی با بیان اینکه "بسیاری از مجموعه‌ها را بررسی کرده‌ایم، اما در خیلی از آن‌ها اشکالاتی وجود دارد"، گفت: روز اول که شروع کردیم حتی یک سامانه داخلی امن در حوزه‌های مختلف نداشتیم، اما اکنون 8 تا 9 سال است که روی راهبری شرکت‌های دانش‌بنیان داخلی برای تولید سامانه‌های پدافند سایبری بومی امن متمرکز هستیم.

جلالی با اشاره به اینکه حوزه‌های صنعتی در اولویت است، ادامه داد: مثلاً 7 نمونه سیستم کنترل صنعتی برق، گاز و هسته‌ای را ساختیم.

وی خاطرنشان کرد: یکی از اقدامات اساسی، ایجاد شبکه ملی اطلاعات است؛ دنیا در حال حرکت به‌سمت ملی‌سازی فضای سایبری است، زیرا آمریکایی‌ها تلاش می‌کنند با استفاده از ابزار سایبری بر بقیه کشور‌ها تسلط داشته باشند.

جلالی ادامه داد: چینی‌ها اینترنت را در چین بازتعریف کردند و برای آن فضای بومی و ملی چینی تعریف کردند که خدمات لازم را به مردم خود جدای از فضای بیرونی و جدا از تسلط آمریکایی ارائه می‌کند و اروپایی‌ها هم در پی اینترنت اروپایی هستند.

رئیس سازمان پدافند غیرعامل با اعلام اینکه "97 درصد پول ما دیجیتال و سایبری و 3 درصد آن اسکناس است"، گفت: چگونه از این پولمان و سامانه‌های نظامی، پروازی، آموزشی و بانکی باید حفاظت کنیم؟

سردار جلالی افزود: نمی‌توانیم آن را آزاد بگذاریم و هر امواجی سراغ آن بیاید و در خطر بیفتد.

وی گفت: بر اساس قانون، وزارت ارتباطات مسئول اجرای شبکه ملی اطلاعات است و وزیر جدید ارتباطات هم در جلسه شورای‌عالی فضای مجازی گفت مسئول شبکه ملی اطلاعات است.

سردار جلالی افزود: وزیر ارتباطات گفت "در مدت سه سال شبکه ملی اطلاعات، تکمیل و راه‌اندازی می‌شود".

رئیس سازمان پدافند غیرعامل اضافه کرد: سرور هیچ‌کدام از پلت‌فرم‌ها و شبکه‌های اجتماعی خارجی در کشور ما نیست و داده‌های ما خارج از کشور ما نگهداری می‌شود و این موضوع برای امنیت ملی ما خطرناک است.

جلالی با تصریح به اینکه دولت باید خدمات حاکمیتی و زیرساختی را خودش ارائه کند، گفت: دولت مکلف است زیرساخت‌های شبکه‌های اجتماعی کشور را تأمین کند و خدمات آن را در اختیار بخش خصوصی و مردم قرار دهد.

رئیس سازمان پدافند غیرعامل گفت: دو سال پیش، بررسی‌های خوبی در داخل کشور انجام شد و فرصت‌ها و تهدید‌های رمزارز‌ها را کاملاً بررسی کردیم؛ جمع‌بندی کلی ما این بود که رمزارز‌ها اگر بدون رعایت حکمرانی کشور وارد نظام اقتصادی کشورمان شوند پول ملی آسیب می‌بیند و حوزه حکمرانی پولی و مالی کشور از کنترل خارج می‌شود.

وی ادامه داد: اما می‌تواند جایگزین خوبی برای دیگر ارز‌های خارجی و از آن استفاده شود.

سردار جلالی اضافه کرد: جمع‌بندی ما این بود که دولت می‌تواند تنهایی یا به‌کمک چند کشور دیگر، رمزارز را تولید و تعریف کند و پشتوانه آن را نفت قرار دهد و خودش هم از آن استفاده کند.

وی گفت: اگر ما به‌درستی به آن نپردازیم می‌تواند تهدید هم باشد؛ اگر از آن به‌گونه‌ای استفاده کنیم که حاکمیت ملی ما را نقض نکند و حتی تقویت کند می‌تواند ابزار خیلی خوبی باشد.

جلالی تأکید کرد: وزارت ارتباطات با شبکه‌های اجتماعی مانند توئیتر مذاکره کند تا آن‌ها سرور‌های خود را در داخل کشور ما قرار دهند و دفتر نمایندگی در داخل کشورمان تأسیس کنند و تابع قوانین ملی ما باشند و اگر خطایی مرتکب شدند حکم قاضی کشورمان را بپذیرند.

وی افزود: ما نه‌تنها با شبکه‌های اجتماعی خارج از کشور برخورد نکردیم بلکه از قانون‌شکنی آن‌ها در داخل کشورمان حمایت کردیم.

رئیس سازمان پدافند غیرعامل کشور در بخش دیگری از سخنان خود گفت: موضوع وجود مراکز پرخطر در محیط‌های شهری از مسائل جدی ماست و در پی آن هستیم تلاش کنیم با استفاده از همه روش‌های قانونی، خطر را از حوزه سکونت مردم خارج کنیم و در این راستا سند ملی پدافند شهری را تعریف و در آن ساماندهی مراکز پرخطر در بیرون از شهر و ایمن‌سازی مراکز پرخطر داخل شهر را هدف‌گذاری کردیم.

رئیس سازمان پدافند غیرعامل گفت: توافقنامه‌ای با سازمان آتش‌نشانی داشتیم تا این دستگاه به‌عنوان پاسخگوی اولیه به حوادث شیمیایی تعریف شود؛ همچنین در 52 شهر هدف با هماهنگی وزارت دفاع و وزارت کشور و شهرداری‌ها، بسته تجهیزات اولیه مقابله با تهدیدات شیمیایی را فرستادیم.

سردار جلالی ابراز کرد: دستورالعمل پدافند شیمیایی را تنظیم و تکالیف دستگاه‌های اجرایی در بروز حوادث شیمیایی را مشخص کردیم.

وی اضافه کرد: از آقای رئیسی در زمان ریاستش بر قوه قضائیه درخواست کردیم دادگاه ویژه‌ای را تشکیل دهد تا دادگاهی برای ترک‌فعل‌ها در اجرای امورات سازمان پدافند غیرعامل که موجب خسارت به مردم می‌شود تشکیل شود و ایشان دستور دادند دادگاه ویژه را تشکیل دهند.

جلالی افزود: تهدیدات و آسیب‌ها را بررسی می‌کنیم تا مشکلات را شناسایی و راه‌حل‌ها را به دستگاه‌های مختلف ارائه کنیم.

وی اظهار کرد: حدود 40 صفحه گزارش را تهیه و به محضر مقام معظم رهبری ارسال کردم.

جلالی با اشاره به اینکه کاستی‌هایی هم وجود دارد، گفت: مسئول کشف تهدیدات و بررسی آسیب‌پذیری‌ها هستیم و پیگیری می‌کنیم تا برطرف شود.

حمله سایبری اخیر قابل پیش‌بینی بود

شنبه, ۸ آبان ۱۴۰۰، ۰۲:۳۱ ب.ظ | ۰ نظر

عضو کمیسیون انرژی مجلس با بیان اینکه به دلایل سیاسی در دولت قبل به سازمان پدافند غیرعامل بی‌توجهی می‌شد، گفت: حمله سایبری بعد از خرابکاری‌هایی که در حوزه هسته‌ای انجام شد، قابل پیش بینی بود.

فریدون عباسی عضو کمیسیون انرژی در گفتگو با خبرنگار مهر در خصوص حمله سایبری به سامانه کارت هوشمند سوخت، گفت: ما کشوری هستیم که به دنبال استقلال و آزادی بوده و آرمان‌هایی داریم که ملت‌های دیگر را جذب می‌کند لذا همواره مورد تهاجم دولت‌های استکباری قرار خواهیم گرفت. این تهاجم می‌تواند به صورت حملات سایبری، پهپادی یا خرابکاری نفوذی‌ها باشد.

وی افزود: دشمنان از دانشمندان خود برای طراحی تهاجم علیه ایران استفاده می‌کنند لذا جمهوری اسلامی نیز باید مسائل امنیت سایبری را با دانشجویان در مراکز علمی و فنی در میان بگذارد و از دانش آنها برای جلوگیری از خرابکاری‌ها استفاده کند.

عباسی با تأکید بر اینکه باید این حملات سایبری و خرابکاری‌ها پیش‌بینی می‌شد، اظهار داشت: سازمان پدافند غیرعامل کار ستادی انجام می‌دهد و دستورالعمل‌هایی را برای افزایش ضریب امنیتی دستگاه‌های اجرایی صادر می‌کند. در سال‌های گذشته پیش‌بینی‌های خوبی در این زمینه صورت گرفت و بودجه‌هایی در اختیار دستگاه‌های دولتی از طریق سازمان پدافند غیرعامل قرار داده شد.

عضو کمیسیون انرژی مجلس شورای اسلامی خاطرنشان کرد: در سالهای اخیر به دلایل سیاسی به سازمان پدافند غیرعامل و تذکرات این سازمان پیرامون حملات سایبری توجهی نشد و بودجه‌ای در این خصوص مورد پیش‌بینی قرار نگرفت.

وی تصریح کرد: دستگاه‌های دولتی باید دستورالعمل‌های سازمان پدافند را اجرایی کرده و شوخی نگیرند. این حملات بعد از خرابکاری‌هایی که در حوزه هسته‌ای انجام شد، قابل پیش‌بینی بود.

نماینده مردم کازرون در مجلس شورای اسلامی تأکید کرد: در حوزه سوخت و هر خدمت‌رسانی دیگری که از طریق الکترونیک و فضای مجازی انجام می‌شود، ضریب آسیب‌پذیری بالاست و باید سیستم‌ها به گونه‌ای طراحی شوند که قابل هک و سرقت نباشند.

عباسی با بیان اینکه حملات سایبری زیادی تاکنون انجام شده که در مورد آنها اطلاع‌رسانی صورت نگرفته است، گفت: دستگاه‌های پدافندی، عملیاتی و امنیتی حملات زیادی را در حوزه سایبری دفع کردند اما در مواردی مانند سامانه هوشمند کارت سوخت خطای سیستمی رخ داده و نتوانستند این حملات را دفع کنند.

عضو کمیسیون انرژی مجلس شورای اسلامی اظهار داشت: دولت در مورد حمله سایبری به سامانه هوشمند کارت سوخت به موقع اطلاع‌رسانی کرد و تلاش کرد اعتماد عمومی را جلب کند. بنده وقتی به پمپ بنزین در شهر کازرون مراجعه کردم، مردم صبورانه برخورد می‌کردند و اطمینان داشتند دولت می‌تواند مشکل را حل کند.

در جستجوی یک مسوول

شنبه, ۸ آبان ۱۴۰۰، ۱۱:۰۶ ق.ظ | ۰ نظر

علی شمیرانی - بار دیگر حمله‌ای سایبری به یکی از خدمات عمومی رخ داد که قابل پنهان‌سازی نبود و کشور به شکل ملموسی با آثار آن مواجه شد.

وزیر اطلاعات تاکید کرد: اطلاعات کاملی که درخصوص حمله سایبری اخیر به شبکه عرضه سوخت کسب کردیم در اختیار افکار عمومی قرار خواهد گرفت.

اسماعیل خطیب در حاشیه حضور در ستاد خبری این وزارتخانه در مصاحبه با خبرگزاری صدا و سیما در پاسخ به پرسشی در خصوص اطلاعات متفاوت درباره اختلال اخیر در عرضه سوخت گفت: اگر به زمان انتشار اطلاعات نهادهای ذیربط در این خصوص توجه کنیم اطلاعات هر یک مکمل دیگری بود.
وی تاکید کرد: اطلاعات کاملی که از این حمله سایبری به دست آمده است در اختیار افکار عمومی قرار خواهد گرفت زیرا آن چه مربوط به سلامت، امنیت و رفاه مردم است باید در اختیار آنان قرار گیرد و مسئولان اطلاع رسانی بهنگام را وظیفه خود می دانند.
وزیر اطلاعات گفت: اطلاعات بعدی را مراجع و مسئولان ذیربط به اطلاع مردم می رسانند همچنان که تاکنون چنین بود و  اطلاعات کامل مربوط به داخلی بودن یا خارجی بودن عوامل این رویداد به مردم ارائه خواهد شد.
وی اظهار داشت: فعلا تا اطلاعات دقیق در این باره کسب نشود نمی توانیم اظهارنظر دقیقی در این باره داشته باشیم.
وی تاکید کرد: این اطلاعات باید جمع آوری شود و نهادهای مختلف امنیتی و پدافندی ذیربط این اطلاعات را با یکدیگر تبادل و نتیجه آن را تقدیم ملت کنند.

خطیب افزود: دشمن همواره در جهت این که بتواند به آسایش، رفاه و آرامش مردم ضربه زند چنین اقداماتی می کند اما هوشیاری و همراهی مردم و علاقه آنان به وطن و نظام سبب می شود که این اقدامات دشمن خنثی شود.
وی اضافه کرد: هوشمندی و صبر مردم در چند دهه پس از انقلاب مانع از آن شده است که دشمن در چنین اقداماتی موفق شود چنان که در جنگ تحمیلی و تحریم به نتیجه نرسیدند.
وزیر اطلاعات پیروزی های بزرگ ملت ایران را ناشی از بصیرت آنان دانست و گفت: امریکا با همه قدرتش با سرافکندگی از منطقه خارج شد و محور مقاومت در منطقه و دنیا سرافراز شناخته می شود.
آقای خطیب افزود: ملت ایران در دنیا به عنوان مردمی اهل مقاومت، فرهیختگی و سابقه طولانی علم و دانش شناخته می شوند بنابراین این گونه اقدامات دشمن به خاطر هوشمندی این ملت هیچ تاثیری در اراده و پیشرفت کشورمان ندارد.
وی با اشاره به حمله سایبری اخیر به شبکه عرضه سوخت کشورمان گفت: پس از این اتفاق برغم آن که شایعات مختلفی منتشر شد اما مردم نه فقط با هوشمندی به این شایعات توجه نکردند بلکه با صبر و حوصله بر آن فائق آمدند.
وزیر اطلاعات، موفقیت در گذر از این اتفاق را مرهون هوشیاری مردم دانست و افزود: مسئولان به وظایف شان در خدمت به مردم عمل کردند البته مردم نیز به منتخبان شان اعتماد کردند.
خطیب با اشاره به حرکت ارزنده رئیس جمهور در حضور میدانی پس از وقوع این رویداد تصریح کرد: رئیس جمهور با این حضور نشان داد که آسایش مردم و رفع مشکلات آنان برایش اهمیت دارد و همواره در این مسیر می کنند تا آرامش مردم افزایش یابد و این دستاورد، گام دیگری برخاسته از انتخاب مردم است .
وی همچنین از نهادهای اجرایی و امنیتی در رفع سریع مشکلات ناشی از اختلال در عرضه سوخت قدردانی کرد.
وزیر اطلاعات همچنین با قدردانی از رسانه ملی گفت: به ویژه از رسانه ملی که در این اتفاق با مردم همراهی کرد و نیز از رسانه های دیگر که به مردم اطلاع رسانی بهنگام کردند و جلوی سوء استفاده ها را گرفتند تشکر می کنم.
خطیب همچنین با اشاره به حضورش در ستاد خبری وزارت اطلاعات با قدردانی از مردم بابت اعتماد به تشکیلات خبری این وزارتخانه گفت: مجموعه ستاد خبری برمبنای‌ اطلاعات "مردم پایه" شکل گرفته است و این امید را ایجاد می کند که مردم به این مجموعه اعتماد کافی داشته باشند بنابراین تلاش می کنیم ارتباط مان را با مردم گسترش دهیم.
وی همچنین با قدردانی از همه عزیزانی که در مجموعه ستاد خبری این وزارتخانه در سراسر کشور فعالیت می کنند تاکید کرد: در ارتباط مردم با صبر، مدارا و مهربانی برخورد کنند .
خطیب همچنین گفت: امیدوارم همان طور که به ما قول دادند در همین آبان از طریق سامانه 113 و سامانه ستاد خبری، راه ارتباط مستقیم با وزیر اطلاعات برای مردم فراهم شود
وزیر اطلاعات توانایی این نهاد اطلاعاتی را در مقابله با دشمن و آسیب های امنیتی برخاسته از اطلاعات مردم دانست و افزود: اطلاعات مردم پایه اساس تصمیمات ماست که می تواند راهگشا باشد و امیدوارم با گسترش این شبکه ارتباطی بتوانیم خدمات بیشتری به مردم ارائه کنیم.

سخنگو کمیسیون امنیت ملی و سیاست خارجی مجلس از بررسی حمله سایبری به سامانه جامع سوخت در نشست روز یکشنبه کمیسیون مطبوعش با حضور دستگاه های مربوط خبر داد.
محمود عباس زاده مشکینی در گفت و گو با خانه ملت با اعلام این خبر گفت: در جلسه روز یکشنبه هفته آینده کمیسیون امنیت ملی و سیاست خارجی مجلس موضوع حمله سایبری به سامانه جامع سوخت با حضور مسئولان مربوطه بررسی می شود.

سخنگو کمیسیون امنیت ملی و سیاست خارجی مجلس ادامه داد: حمله سایبری اخیر برای مسئولان قابل پیشبینی بود و انتظار می رفت که در آبان ماه چنین اتفاقی رخ دهد به همین خاطر تلاش ها برای جلوگیری از اختلال گسترده صورت گرفت.

وی افزود: خوشبختانه هکرها نتوانستند آسیب جدی به زیر ساخت های سامانه جامع هوشمند سوخت وارد کنند و سامانه برای ساعاتی دچار اختلال  و سپس در کوتاه ترین زمان ممکن مدیریت شد.

عباس مشکینی بیان کرد: ابعاد این حادثه در دست بررسی است اما با توجه به اینکه زیر ساخت های سایبری کشور بومی است  احتمال خرابکاری توسط عناصر نفوذی وجود دارد و قابل بررسی می باشد.

 

دولت سامانه کارت سوخت را غیرمتمرکز کند
در همین رابطه عضو کمیسیون انرژی مجلس گفت: برای جلوگیری از اخلال در سامانه مرکزی کارت سوخت، نباید تمامی تخم‌مرغ‌های خود را در یک سبد بچینیم به همین دلیل دولت باید سامانه مرکزی کارت سوخت را منطقه‌ای یا استانی کند.
هادی بیگی نژاد در گفت‌وگو با خانه ملت درباره اخلال ایجاد شده در سامانه هوشمند سوخت، گفت: از آنجا که سامانه هوشمند سوخت در سراسر کشور، تنها یک مرجع یا مغز هوشمند مرکزی دارد و توزیع نیز از مرکز اتفاق می‌افتد لذا اگر این مرکز مورد حمله قرار گیرد سامانه سوخت در سراسر کشور دچار مشکل می‌شود در نتیجه باید این شیوه‌ برنامه‌ریزی را تغییر داد، درواقع باید منطقه‌ای یا استانی شود یا چند مرکز در سراسر کشور داشته باشیم چراکه به لحاظ اصول پدافندی غیرعامل منطقی نیست تمام تخم‌مرغ‌های خود را در یک سبد بچینیم تا ایجاد اخلال در آن برای دشمن راحت و آسان باشد.

حملات سایبری و هشدارهای بی‌فایده

جمعه, ۷ آبان ۱۴۰۰، ۰۶:۱۶ ب.ظ | ۰ نظر

ایرنا - تنها کافی است تصور کنیم درست در اوج حمله سایبری به جایگاه‌های سوخت، آمبولانسی که یک بیمار بدحال و نیاز مبرم به بنزین دارد، معطل مانده است و هر لحظه، جان بیمار بحرانی‌تر می‌شود.

این تنها بُعد کوچکی از پیامدهای «فردی» حملات سایبری به زیرساخت‌های اصلی کشور و اختلال در زندگی عادی مردم است.

یک حمله سایبری با اثرات طولانی‌مدت به هر کدام از بخش‌های حیاتی مانند آب، اینترنت بانک‌ها، صنعت برق و گاز کشور، می‌تواند فاجعه‌ای بزرگ به همراه داشته باشد؛ بویژه که در نظر داشته باشیم امروزه همه صنایع، بخش‌های مهم خدماتی، تولیدی، بهداشتی، سوختی و حیاتی و در یک کلام «زیست» روزمره مردم وابسته به اینترنت و امنیت آن بوده و لازم است به طور ویژه متوجه خطرات و اهمیت مراقبت اصولی و علمی از شبکه اینترنتی کشور باشیم.

کافی است خدای نکرده حمله مشابهی به زیرساخت آب و سدها و یا دیگر مراکز حساس صورت گیرد، در آن‌صورت آیا کل چرخ حرکت کشور متوقف نخواهد شد و از آن طریق امکان سوءاستفاده محتمل نخواهد بود!؟  

اشاره دیروز رئیس جمهوری به «ایجاد مشکل در زندگی مردم» نیز دقیقا در همین راستا قابل ارزیابی است؛ آیت‌الله سید ابراهیم رئیسی چهارشنبه (پنجم آبان)  در جلسه هیات دولت با یادآوری حمله سایبری به سیستم جایگاه‌های سوخت در کشور گفت: «هدف از این اقدام مختل کردن زندگی مردم بود تا بتوانند به مقاصد مشخص خود برسند. باید در عرصه جنگ سایبری آمادگی جدی داشت و دستگاه‌های مربوطه با تقسیم کار مناسب، اجازه ندهند دشمن در این عرصه اهداف شوم خود را پیگیری و در روند زندگی مردم مشکل ایجاد کند».

از منظری دیگر بررسی گذرای مشکلات و حوادث مربوط به حفاظت‌های سیستمی از برخی مراکز فیزیکی و داده‌ای (دیتا بیس­ها) کشور، حکایت از یک تغییر جهت احتمالی در برنامه‌ریزی‌های دشمنانه علیه نظام جمهوری اسلامی و کل کشور دارد.

اگر تا چند سال پیش تنها برخی مراکز حساس هسته‌ای یا دارای کاربردهای نظامی-صنعتی مورد حمله سایبری قرار می‌گرفت، اتفاقاتی مانند اخلال در سیستم راه‌آهن سراسری کشور، هک سیستم ثبت احوال کشور، ماجرای دوربین‌های زندان اوین و این آخری- از کار انداختن سیستم کارت هوشمند سوخت و اختلال در پمپ بنزین‌های سراسری- می‌تواند نشانه‌های تغییر هدف‌گیری دشمن از مراکز محدود هسته‌ای به سمت محدوده سرزمینی ایران و همه مظاهر زندگی مرتبط با اینترنت دارد؛ از راه و هوا و زمین و آب و بانک تا زندان و سوخت و بانک و ثبت احوال و گاز و بنزین و صنایع دیگر.  

اگرچه امنیت سایبری از اساس با مقولات امنیت غیرسایبری و محیط‌های فیزیکی تفاوت دارد و امری نسبی است، اما چنانچه در اطلاعیه سازمان پدافند غیرعامل کشور نیز آمده، به نسبت سایبری شدن محصولات و خدمات، به همان نسبت نیز خطرپذیری شبکه‌ای آنها افزایش می‌یابد؛ این موضوع البته به هیچ وجه به منزله نفی تدابیر و اقدامات فنی و ارتقای درجه امنیت زیرساخت‌های اینترنتی کشور نیست.

اتفاقات سایبری اخیر دیگر باید روشن کرده باشد که خطر هک‌ها و حملات نفوذی‌های رایانه‌ای دشمن به اندازه کافی بالاست و چنانچه هشدارهای متخصصان را جدی نگیریم، مجبور به پرداخت هزینه‌های گزافی خواهیم شد.  

اطلاعیه روز چهارشنبه (۵ آبان) سازمان پدافند غیرعامل که یک روز پس از کاراندختن شبکه هوشمند کارت سوخت در سراسر کشور منتشر شده، از دو جهت قابل تامل است.

با توجه به اینکه در این اطلاعیه عنوان شده پیش از این «آسیب‌پذیری سایبری» شرکت پالایش و پخش فرآورده‌های نفتی کشور (متولی اصلی جایگاه‌های سوخت) را گوشزد کرده بوده و اکنون قصد پیگیری قانونی این حادثه را دارد، برخورد با کسانی که هشدارهای جدی امنیت سایبری را در نظر نگرفته‌اند، اقدامی مبارک و موثر خواهد بود و دیگر دستگاه‌ها را نسبت به هشدارهای نهادهای متولی هوشیارتر و مدیران را حساس‌تر خواهد کرد.  

از طرفی باید در نظر داشت، مقوله ایمنی اینترنت و شبکه‌های وسیع و به هم پیوسته آن، بسیار فراتر از یک سازمان یا نهاد است که با اتکای صرف به رزمایش و یا تذکر و حتی اقدام قانونی صرف قابل اصلاح باشد.  

از ابتدای گستردگی کاربرد اینترنت در ۱۵ سال گذشته تا کنون، بسیاری از متخصصان این حوزه، نسبت به نوسازی و ارتقای سخت افزاری  و نرم‌افزاری این پدیده تذکر داده‌اند و خواستار تدوین دستورالعمل‌های محافظتی و مراقبتی از سوی نهادهای بالادستی و ابلاغ آن به همه دستگاه‌های خصوصی و دولتی شده‌اند.

فارغ از این تذکرها، همه آگاهان به فناوری‌های نوین ارتباطی و نسل جدید شبکه‌های اینترنی و رایانه‌ای به خوبی می‌دانند که لازمه استفاده موثر و مفید از این پدیده بشری، رعایت حداکثری ملاحظات امنیتی و ایمن‌سازی آنهاست.

ناکارآمدی ساختارهای امنیت سایبری در کشور این بار هم منجر به وقوع حمله سایبری به سامانه هوشمند سوخت شد؛ سناریویی که در حال تکرار است و نهاد اصلی پاسخگو در این زمینه هنوز به درستی مشخص نیست.

به گزارش خبرنگار مهر، از ساعت ۱۱ صبح روز سه شنبه ۴ آبان ماه حمله سایبری به سامانه هوشمند سوخت جایگاه‌های بنزین سراسر کشور را با اختلال وسیع روبه‌رو کرد و این مشکل همچنان نیز ادامه دارد.

تیرماه امسال هم حمله گسترده سایبری به شرکت راه آهن و ستاد وزارت راه و شهرسازی به دلیل ضعف لایه‌های امنیتی فعالیت‌های جاری این وزارتخانه را چندین روز دچار مشکل کرد؛ پیش تر نیز حمله سایبری به سامانه سازمان‌هایی مانند گمرک، پلیس راهور، وزارت بهداشت و ثبت احوال گزارش شده بود.

وقوع این قبیل اتفاقات ناشی از بی توجهی سازمان‌ها به هشدارها و بی اهمیت جلوه دادن مسائل مربوط به امنیت سایبری کشور و عدم مسئولیت پذیری و موازی کاری دستگاه‌های متولی است و به همین دلیل مشخص نیست که مسئولیت این قبیل رخدادها برعهده کدام نهاد و یا سازمان است و در اغلب موارد پیگیری موضوع در جریان پاس‌کاری میان دستگاه‌ها به فراموشی سپرده می‌شود.

 

قانون چه می‌گوید...

تعدد بروز اتفاقات مشابه در کشور نشان می‌دهد که پیشگیری و مقابله با تهدیدات سایبری و مدیریت مخاطرات فضای مجازی در داخل کشور دارای ضعف جدی بوده و سند شورای عالی فضای مجازی برای تقسیم وظایف دستگاه‌ها در «نظام ملی پیشگیری و مقابله با حوادث فضای مجازی» ناکارآمد است.

مطابق با آنچه که در «نظام ملی پیشگیری و مقابله با حوادث فضای مجازی» توسط شورای عالی فضای مجازی به تصویب رسیده، مسئولیت هر دستگاهی در پیشگیری و مقابله با حوادث فضای مجازی مشخص است. طبق این مصوبه، پیشگیری و مقابله با حوادث حوزه عمومی برعهده نیروی انتظامی است؛ حوادثی که در سازمان‌های غیر زیرساختی رخ می‌دهد از طریق وزارت ارتباطات باید رسیدگی شود و مسئولیت پیگیری حوادث در دستگاه‌های حاکمیتی که دارای زیرساخت‌های حیاتی و حساس هستند نیز بر عهده مرکز افتای ریاست جمهوری است. در همین حال انجام رزمایش و تست پایداری زیرساخت‌های حیاتی کشور نیز برعهده سازمان پدافند غیرعامل است.

اما با این حال به نظر می‌رسد جایگاه نهادهای اصلی و دستگاه‌های متولی همچون افتا، ماهر، فتا و سازمان پدافند غیرعامل در پذیرفتن مسئولیت شفاف نیست و کشور در تأمین امنیت فضای مجازی دچار ضعف‌هایی است و در موقع بروز مشکلات دقیقاً معلوم نیست که مقام پاسخگو کیست و در مقابل چه چیزی باید پاسخگو باشد.

 

حمله سایبری به سامانه هوشمند سوخت از نگاه متولیان امنیت سایبری

در جریان اختلال در سامانه هوشمند سوخت کشور، هر یک از نهادهای مرتبط با موضوع در کشور چند ساعت پس از وقوع رخداد با انتشار اطلاعیه، نسبت به موضوع حمله سایبری واکنش نشان دادند.

مرکز ملی فضای مجازی با تأیید وقوع حمله سایبری به سامانه هوشمند سوخت تاکید کرد: «ساعت ۱۱ صبح روز سه شنبه (۱۴۰۰/۰۸/۰۴) مرکز افتا گزارشی در خصوص حمله سایبری به سامانه هوشمند سوخت کشور اعلام کرده و به تبع آن جایگاه‌ها در ارائه خدمات سوخت رسانی از مدار خارج شدند؛ دستگاه‌های ذی‌ربط در حال رفع مشکل ایجاد شده هستند و تا ساعاتی دیگر خدمات سوخت رسانی به حالت عادی بر خواهد گشت.»

سازمان پدافند غیرعامل نیز در اطلاعیه‌ای با تاکید بر اینکه آسیب‌پذیری سایبری شرکت پخش و پالایش به مسئول دستگاه اطلاع داده شده بود و اختلال در خدمت‌رسانی به مردم و خدشه به اعتبار سایبری کشور را پیگیری قانونی می‌کنیم، اعلام کرد: «اساسا ایمنی، امنیت و دفاع در فضای سایبری امری نسبی است و به میزان سایبری‌شدن زیرساخت‌ها و دارایی‌ها، امکان اختلال در کارکرد خدمات به دلیل حوادث سایبری افزایش می‌یابد. امروزه بروز حوادث سایبری در کشورهای توسعه‌یافته با دلایل مختلف تبدیل به یک واقعیت اجتناب‌ناپذیر و یک چالش جهانی شده است. در این شرایط سازمان پدافند غیرعامل کشور از سوی مرکز ملی فضای مجازی مکلف به اجرای رزمایش‌ها در زیرساخت‌ها در جهت تست پایداری ارائه خدمات شده است.»

این سازمان با اشاره به انجام بیش از ۷۰ رزمایش سایبری و ارائه گزارش آسیب پذیری ها به مرکز ملی فضای مجازی، اعلام کرد: «در حوزه زیرساخت انرژی نیز تاکنون پدافند غیرعامل دو رزمایش در حوزه وزارت نفت و شرکت‌های تابعه از جمله شرکت ملی پالایش و پخش فرآورده‌های نفتی انجام داده و نتایج، از جمله آسیب‌پذیری‌های عمده را جهت برطرف‌سازی به مسئولین ابلاغ کرده است و در راستای صیانت از حقوق عامه و تاب‌آوری ملی موضوع رفع آسیب‌پذیری‌ها را مکرر پیگیری کرده است. از ابتدای بروز حادثه در سامانه هوشمند توزیع سوخت نیز تیم‌های عملیاتی قرارگاه پدافند سایبری در تعامل با سایر بخش‌های امنیت سایبری کشور به بررسی دلایل بروز اختلال سایبری و کمک به بازگشت کارکرد خدمات جایگاه‌های توزیع سوخت اقدام کردند که در نتیجه خدمات سامانه هوشمند به تدریج در حال بازگشت به حالت اولیه است.»

وزارت ارتباطات نیز در اطلاعیه‌ای با تاکید بر اینکه تمامی زیرساخت‌های ارتباطی و مخابراتی کشور بدون هیچ مشکلی در حال خدمات‌رسانی هستند، اعلام کرد که «بر اساس پیگیری‌های به عمل آمده و با تلاش کارشناسان وزارت نفت اختلال به وجود آمده در سامانه‌های جایگاه‌های سوخت نیز در حال رفع است و در ساعات آینده به تدریج به حالت پایدار باز می‌گردد.»

 

پاسخ برخی نهادهای ذیربط...

مسئولان این وزارتخانه در پاسخ به پیگیری خبرنگار مهر تاکید کردند که «مطابق با سند نظام مقابله با حوادث سایبری، مسئولیت امنیت زیرساخت‌های حیاتی با وزارت ارتباطات نبوده و این موضوع مربوط به مرکز افتای ریاست جمهوری است.»

در همین حال خبرنگار مهر موضوع را از مرکز افتای ریاست جمهوری نیز پیگیری و کسب اطلاع کرد که موضوع در دست بررسی کارشناسان این مرکز قرار دارد و نتیجه گزارش کارشناسی به شورای امنیت ملی اعلام می‌شود.

پس از آن و با گذشت حدود ۲ روز از این رخداد مرکز مدیریت راهبردی افتای ریاست جمهوری عصر روز گذشته در اطلاعیه‌ای با تاکید بر اینکه بلافاصله پس از رصد این اختلال، گروه‌های رسیدگی به حادثه، تشکیل شدند و برنامه ریزی برای بازیابی خدمت، شناسایی و رصد علت حمله انجام شد، اعلام کرد: بازگردانی جایگاه‌های سوخت به چرخه توزیع در سریع‌ترین زمان ممکن، نشان از توانمندی‌های سایبری کشور است.

 

دفاع رئیس مرکز ملی فضای مجازی از عملکرد دستگاه‌های مسئول

پس از وقوع حمله سایبری به سامانه هوشمند کارت سوخت، ابوالحسن فیروزآبادی دبیر شورای عالی و رئیس مرکز ملی فضای مجازی نیز شب سه شنبه در برنامه تلویزیونی جزئیات وقوع این اختلال را تشریح کرد و توضیح داد: «پس از این اختلال، دستگاه‌های مربوطه به بررسی مسئله پرداختند و علائم یک حمله سایبری را مشاهده کردند. این حمله سایبری خسارت‌های سخت‌افزاری به دنبال نداشت و هدف آن، تنها ایجاد اختلال در ارائه خدمت به شهروندان بود. کارشناسان در مدت کوتاهی توانستند راه حل رفع مشکل را پیدا کنند. حدود ۴۶۰۰ جایگاه سوخت‌رسانی بنزین در کشور داریم که باید اصلاحاتی در برنامه نرم‌افزاری‌شان انجام دهند و این کار از ساعت پنج بعدازظهر به‌تدریج در حال انجام است.»

به گفته وی، «به سرورها و اطلاعات لطمه‌ای وارد نشده چرا که اصولاً شبکه جایگاه سوخت‌رسانی کشور ما مختص خودمان است؛ پمپ‌بنزین‌ها تمام‌الکترونیک هستند و از نظام پرداخت و نظام واگذاری سوخت، تا نظام‌های الکترونیکی دیگر مانند تلفن مداربسته در جایگاه‌ها تحت نظام واحدی کار می‌کنند. با تمهیداتی امنیتی که پیش از حمله در نظر گرفته شده بود، به اطلاعات سهمیه مردم لطمه‌ای وارد نشده و فقط در نظام خدمت‌رسانی اختلال ایجاد شده است.»

فیروزآبادی با بیان اینکه به دلیل اینکه این سیستم‌ها به هم متصل هستند، شاید حمله‌کردن به سیستمی که نسبتاً پیچیدگی بالایی نداشته و تعداد ترمینال‌های زیادی دارد، کار سختی نباشد، تاکید کرد: «یعنی حمله‌ای که انجام شده، سطح بالایی نداشته است. البته شاید اگر تدابیر مناسب‌تری اتخاذ می‌شد، ما حتی شاهد وقفه در سوخت‌رسانی هم نبودیم. این حمله احتمالاً توسط یک کشور خارجی انجام شده اما اکنون برای اعلام نام آن کشور و روند حمله زود است.»

دبیر شورای عالی فضای مجازی با اشاره به اینکه متأسفانه اخیراً در سیستم راه‌آهن هم شاهد چنین اختلال گسترده‌ای بودیم که توانستیم با توان سایبری در کشور ظرف ساعات کمی مشکل را رفع عیب کنیم خاطرنشان کرد: «این حادثه هم در مدت کوتاهی رفع عیب شده، اما به‌دلیل گستردگی جایگاه‌ها در سرتاسر کشور، به‌تدریج باید تیم‌هایی اعزام شوند و رفع اشکال کنند و امیدواریم تا ظهر روز چهارشنبه رفع اشکال شود.»

دبیر شورای عالی فضای مجازی وظیفه مقابله با حملات سایبری را سازمان و مسئول مربوط به آن و متولی و پشتیبان امنیت را مرکز مدیریت راهبردی افتا معرفی کرد. همچنین تقسیم کار در کارآمدی سیستم امنیتی در زیرساخت‌های کشور در حوزه وزارت نفت و شرکت‌های تابعه آن به سازمان پدافند غیر عامل واگذار شده است.

وی گفت: «این حملات نشان می‌دهد مدیران دستگاه‌های کشور حساسیت و توجه لازم را به امنیت ندارند و اهمیتی که باید به بحث فناوری اطلاعات بدهند نمی‌دهند. کمترین دستاورد این‌گونه حملات، جلب توجه مسئولان دستگاه‌های زیرساخت کشور به امنیت است.»

 

مهمترین دلایل حملات سایبری اخیر در کشور

احسان کیانخواه پژوهشگر حوزه امنیت و حکمرانی فضای مجازی در گفتگو با خبرنگار مهر، به تشریح دلایل بروز چنین رخدادهایی در نشت اطلاعات و هک سامانه‌های رایانه‌ای کشور می‌پردازد و معتقد است که اینترنت بین الملل از طریق گیت وی های ملی تحت مدیریت شرکت زیرساخت توسط ispهای داخلی در کشور توزیع می شود. مسیر اتصال مراکز داده به اینترنت بین المللی در شبکه توزیع کشور هیچ گونه کنترلی نمی شود و بدون هیچ کنترلی جریان داده به سمت ipهای مراکز داده حیاتی کشور در حرکت است.  لذا در شبکه توزیع، دفاع مستحکمی برای دستیابی به مراکز داده حیاتی وجود ندارد. اساسا معماری شبکه در کشور مبتنی بر تهدیدات امنیتی نیست.

وی با اشاره به اینکه شرکت‌ها و سازمان‌های مختلف از نظر نیروی فنی و کارشناس متخصص در این حوزه ضعف‌هایی دارند، گفت: «سوال مهم این است که یک وزارتخانه و سازمان مهم چقدر برای زیرساخت و نیروی فنی امنیتی خود هزینه می‌کند که این نیرو بدون دغدغه مشغول به کار تخصصی خود باشد؟ کمبود نیروی ماهر و دستمزد مناسب برای آن همواره یکی از مشکلات حوزه امنیت سایبری در کشور ما است.»

 

عدم تهیه و بروز رسانی تجهیزات حوزه امنیت

کیانخواه گران بودن تجهیزات حوزه امنیت و به روز رسانی این تجهیزات را یکی دیگر از عوامل مهم در ارتقای امنیت سایبری دانست و افزود: «تجهیزات حوزه امنیت برای مدیران سازمان‌ها اهمیت کمی دارد. تنها زمانی امنیت برای یک سازمان مهم می‌شود که سازمان به چالش بر بخورد. معمولاً سازمان‌ها در حوزه امنیت هزینه کمتری می‌کنند.»

 

راه اندازی مراکز داده بدون استاندارد و مجوز مناسب

این پژوهشگر حوزه امنیت فضای مجازی یکی دیگر از مشکلات را نداشتن شناسنامه و مجوزهای لازم مراکز داده حیاتی عنوان کرد و با بیان اینکه مجوزها اغلب صوری هستند، تصریح کرد: «استاندارد بومی مشخصی برای راه اندازی مراکز داده حیاتی در کشور وجود ندارد. اگر بخواهیم صرفاً بر اساس استانداردهای شرکت‌های خارجی مانند سیسکو عمل کنیم ممکن است روزی با تهدیدی از جانب خود این شرکت‌ها مواجه شویم. در بسیاری از مواقع خود شرکت‌ها کدها را در اختیار ویروس قرار می‌دهند. پس بنابراین استانداردهای بومی در حوزه تأیید مراکز داده، ضروری است.»

به گفته وی، مثال حمله سایبری به سامانه هوشمند سوخت نشاندهنده این است که ما اصول اولیه طراحی یک مراکز داده را نیز رعایت نکرده‌ایم. چرا که در صورت انجام برخی اقدامات شاید تنها بخشی از تهران یا کشور دستخوش اختلال در سوخت رسانی می‌شدند نه اینکه این اختلال سراسری باشد. با این وجود چنین رخدادی برای بانک‌ها و در حوزه برق و گاز نیز ممکن و قابل پیش بینی است.

 

ضعف جدی دستگاه‌های اجرایی در حوزه IT

کیانخواه تصریح کرد: «مشکل دیگر به این مساله بر می‌گردد که دستگاه‌های دولتی ما به ویژه وزارت نفت در حوزه ITبسیار ضعیف هستند؛ عمدتاً سایت‌های وزارتخانه‌ها در اختیار بخش خصوصی است و این بخش کار پشتیبانی را انجام می‌دهد. این موضوع باعث می‌شود که سازمان، دانش انباشته‌ای در حوزه امنیت سایبری زیرمجموعه خود نداشته باشد چرا که نیروها جابجا شده و مدام در حال رفت و آمد هستند. از این رو نظارت مستمری روی کارمندان امنیت سایبری صورت نمی‌گیرد و آنها تعهد کاری جدی ندارند.»

این کارشناس فضای مجازی چالش دیگر را مراکز غیر پاسخگو در حوزه امنیت سایبری دانست و گفت: «افتا و ماهر متأسفانه کارایی لازم را ندارند و افتا در مورد اخیر پاسخگویی مناسبی نیز نداشته که این خود یک چالش محسوب می‌شود. معمولاً افرادی که در این مجموعه‌ها هستند به دلایلی خود را ملزم به پاسخگویی نمی‌دانند مشخص نیست دقیقاً چه اتفاقی افتاده و آیا پیگیری‌های لازم توسط این نهادها انجام شده و یا نه. اساساً مسئولیت امن سازی به عهده چه نهادی است؟ به نظر می‌رسد افتا صرفاً به آموزش و تهیه چک لیست اکتفا کرده است و تنها یک سری بایدها را به سازمان‌ها و دستگاه‌ها دیکته می‌کند. اما اگر این اقدامات انجام نشد مرحله بعدی چیست؟ آیا به عنوان موارد تخلف در نظر گرفته می‌شود یا نه؟»

 

غیبت بزرگ نهاد پاسخگو

وی تاکید کرد: «باید یک مرجع بالاتری بر بایدهای امنیت سایبری کشور نظارت کند که در صورت عدم اجرا تخلف محسوب شده و با آن برخورد شود. برای مثال هم اکنون با گذشت ۲ روز وضعیت اختلال در داده‌های حیاتی کشور آنطور که باید و شاید به حالت سابق برنگشته است. اگر این اتفاق در لایه بانکی رخ دهد و دیتا لو برود و تغییر کند چه کسی می‌تواند جوابگو باشد؟ نهاد ناظر و پاسخگو به درستی مشخص نیست.»

کیانخواه معتقد است که «اگر در حوادث سایبری قبلی پاسخگویی و مواخذه سازمان متولی به دقت انجام می‌شد این اتفاقات اخیر رخ نمی‌داد. اتفاقات زنجیره واری که در یک سال اخیر رخ داده نشان می‌دهد سازمان‌ها و نهادهای متولی امنیت سایبری، کارایی لازم را ندارند. سازمان‌های این چنینی در حال حاضر تنها حضور دارند اما مؤثر و پاسخگو نیستند و شفافیت سازمانی هم در آنها دیده نمی‌شود. این در حالی است که امنیت سایبری با زندگی روزمره مردم گره خورده و لذا به نظر می‌رسد ما به یک نهاد جدید و بازآرایی یک سری نهادها در حوزه امنیت سایبری نیاز داریم.»

 

معماری امنیتی ما مشکل دارد

به گفته این پژوهشگر امنیت سایبری، «مجموعه های فعلی ما کارایی لازم را ندارند. این سازمان‌ها تازه بعد از حادثه کار بررسی را شروع می‌کنند و برای پیشگیری و جلوگیری، اقدام کافی را انجام نمی‌دهند. ما ریسک‌های سازمان‌ها را به درستی در نظر نمی‌گیریم. طراحی‌های ما مبتنی بر تهدیدات سایبری نیست. تهدید و ضعف را به خوبی شناسایی نمی‌کنیم و معماری امنیتی مان هم مشکل دارد.»

وی در خصوص راهکارهای شبکه ملی اطلاعات برای پیشگیری از وقوع حملات و تهدیدات سایبری گفت: «این قبیل اتفاقات با شبکه ملی اطلاعات هم حل نمی‌شود. چراکه هکر می‌تواند به شبکه ملی اطلاعات وصل شده و هدف خود را دنبال کند. این موضوع نیازمند اقداماتی فراتر از شبکه ملی اطلاعات است. ما یک زیرساخت حیاتی برای کشور لازم داریم. یک شبکه اختصاصی می‌خواهیم. نیروی منسجم و سازمان منسجم نیاز است تا مراکز داده حیاتی در کشور را به صورت مستمر رصد کند. در حوزه امنیت سایبری چالش‌هایی با سطوح مختلف از لایه حکمرانی تا لایه نیروی انسانی و متصدی امنیت داریم و باید بر اساس شرایط بومی کشور خودمان، معماری امنیت را بچینیم. چون مدل تهدیدات ما فرق می‌کند.»

به گزارش مهر، در شرایطی که کشورهای مختلف برای مقابله با قدرت جنگ نرم و تهدیدات سایبری روزبه روز خود را قوی‌تر می‌کنند، به دلیل عدم پیشرفت مناسب و ضعف‌های ساختاری در کشور، امنیت سایبری زیرساخت‌های حیاتی کشور همچنان با خلأ روبرو است و تبادل داده در این زیرساخت‌ها تضمین شده نیست. از این رو تقویت ابعاد زیرساختی شبکه ملی اطلاعات و قانونگذاری نسبت به مسئولیت پذیری دستگاه‌های مسئول، می‌تواند راهگشای مناسبی برای مشکلات امنیت فضای سایبری کشور باشد.

وزیر ارتباطات و فناوری اطلاعات با اشاره به حمله سایبری به سامانه هوشمند سوخت گفت: حفاظت از زیرساخت‌های حیاتی سایبری وظیفه وزارت ارتباطات نیست.

به گزارش وزارت ارتباطات، عیسی زارع‌پور، وزیر ارتباطات و فناوری اطلاعات در دیدار با مدیران شرکت‌های ارائه‌دهنده خدمات ارتباطی ثابت(FCP) با اشاره به حمله سایبری روز سه شنبه به سامانه هوشمند سوخت گفت: در تقسیم کاری که برای پیشگیری و مقابله با حوادث سایبری پیش‌بینی شده، حفاظت از زیرساخت‌های حیاتی بر عهده پدافند غیرعامل و مرکز راهبردی افتا است، بنابراین وزارت ارتباطات در این زمینه مسئولیتی ندارد و به همین دلیل تا امروز در این‌باره موضع‌گیری نداشتیم.

وی با تأکید بر ضرورت موضع‌گیری واحد در این‌باره اظهار کرد: گاهی تشتت در اطلاع‌رسانی و فرماندهی باعث ایجاد حاشیه می‌شود به همین دلیل ترجیح دادیم برای حفظ آرامش جامعه اعلام موضعی نداشته باشیم، چون در اصل مسئولیتی هم نداشتیم اما درعین‌حال از همان ابتدا در تماس با وزیر نفت برای هرگونه کمکی اعلام آمادگی کردیم.

وزیر ارتباطات و فناوری اطلاعات با تأکید بر اینکه امروز دنیا، دنیای تقابل سایبری است، گفت: بر اساس گزارش مرکز پایش امنیت سایبری وزارت ارتباطات و فناوری اطلاعات، روزانه با چندین حمله سایبری از حملات ساده گرفته تا حملات پیچیده مواجه هستیم؛ بر این اساس ضروری است بیش‌ازپیش آمادگی خودمان را برای مقابله با حملات سایبری افزایش دهیم.

زارع پور در ادامه با بیان اینکه وضعیت ارتباطات دیتای ثابت در کشور راضی‌کننده نیست، گفت: ما برخلاف بسیاری از کشورهای جهان، مسیر متفاوتی را در زمینه توسعه ارتباطات پیش گرفته‌ایم و به همین دلیل امروز شاهد توسعه نامتوازن ارتباطات ثابت و سیار هستیم و برخلاف ارتباطات سیار، ارتباطات ثابت آن‌چنان‌که باید توسعه پیدا نکرده است.

وی افزود: در اغلب کشورها، کاربران اینترنت برای مدیریت ترافیک مصرفی خود در منزل از فناوری تلفن همراه استفاده نمی‌کنند. این در هر حالی است که کاربران ایرانی در منزل هم از فناوری موبایل استفاده می‌کنند.

وزیر ارتباطات و فناوری اطلاعات خاطرنشان کرد: باید این موازنه را تغییر دهیم و بر اساس برنامه تقدیمی به نمایندگان مجلس در هنگام اخذ رای اعتماد، مأموریت خودمان را در تغییر این موازنه با همراهی شرکت‌های ارائه‌دهنده خدمات ارتباطی ثابت، محقق کنیم.

زارع‌پور با تأکید بر اینکه توسعه ارتباطات پرسرعت ثابت در دولت سیزدهم بحثی راهبردی است، گفت: عزم دولت سیزدهم بر توسعه ارتباطات ثابت است و موانع پیش رو نمی‌تواند ما را از رسیدن به این هدف باز دارد.

وی با بیان اینکه شرکت‌های خدمات ارتباطی ثابت در مسیر توسعه ارتباطات ثابت نقش کلیدی دارند، گفت: ما در وزارت ارتباطات آمادگی داریم تمام ظرفیت‌های کشور را پای کار بیاوریم تا ارتباطات ثابت به‌سرعت روی ریل توسعه قرار گیرد و این اتفاق باید در دو سه سال آینده رقم بخورد.

وزیر ارتباطات در ادامه تصریح کرد: در این راستا به‌زودی کارگروهی تشکیل و نماینده ویژه‌ای منصوب خواهد شد و مسئول توسعه ارتباطات ثابت در کشور خواهد بود.

زارع‌پور وزیر ارتباطات و فناوری اطلاعات در پایان گفت: برای تحقق پروژه بزرگ ملی توسعه ارتباطات ثابت در کشور کار بزرگی را در پیش داریم و امیدوارم در کنار هم بتوانیم تا چهار سال آینده حداقل ۲۰ میلیون پورت پرسرعت ثابت را عملیاتی کنیم.

پیش از سخنان وزیر ارتباطات، مدیران شرکت‌های ارائه‌دهنده خدمات ارتباطی ثابت(FCP) به بیان نظرات، پیشنهادات و چالش‌های پیش‌روی خود در توسعه ارتباطات ثابت پرداختند.

وزیر نفت گفت: طی ۲ الی ۳ روز آینده تمامی جایگاه ها به کارت سوخت متصل می شوند.

به گزارش خبرنگار مهر، جواد اوجی در گفت و گوی تلویزیونی در مورد وضعیت شبکه هوشمند سوخت، اظهار کرد: آخرین وضعیت جایگاه‌های سوخت را امروز بررسی کردیم؛ بالای ۹۶ درصد جایگاه‌ها فعال شده اند و هموطنان می‌توانند به راحتی عملیات سوخت گیری را انجام دهند.

وزیر نفت افزود: حدود ۱۴۰۰ جایگاه هم به سامانه کارت هوشمند سوخت متصل شده اند. امیدواریم به تدریج باقی جایگاه‌ها به کارت سوخت متصل شوند.

وی ادامه داد: بالغ بر ۵۴ هزار نازل را در سراسر جایگاه‌های سوخت داریم که هر نازلی را باید نصب برنامه را انجام دهند و زمانبر است ولی با افزایش تیم‌ها و فراخوانی که انجام شده تا ۲ الی ۳ روز آینده تمامی جایگاه‌ها به کارت سوخت متصل می‌شوند.

وزیر نفت همچنین از واریز سهمیه جبرانی به کارت‌های سوخت تا پایان ماه خبر داد.

وی اعلام کرد: به سبب مشکلات به وجود آمده، در سوخت رسانی حسب دستور رئیس جمهور در حال بررسی هستیم که سهمیه‌ای برای هم وطنان در پایان ماه به کارت سوخت واریز شود.

وزیر نفت افزود: این سهمیه برای خودروهای سواری، موتور سیکلت ها، آموزشگاه‌ها و کلیه وسایل نقلیه است که از کارت سوخت استفاده می‌کنند.

وی اضافه کرد: میزان سهمیه در حال بررسی است که پس از مشخص شدن اعلام و در پایان ماه نیز به کارت‌های سوخت واریز می‌شود.

عضو کمیسیون انرژی گفت: سامانه کارت سوخت باید به روز رسانی می‌شد اما دولت گذشته اعتقادی به کارت سوخت نداشت و این سامانه‌ را به روزرسانی نکرد.

مالک شریعتی عضو کمیسیون انرژی مجلس شورای اسلامی در گفتگو با خبرنگار مهر با اشاره به حمله سایبری به سامانه کارت سوخت هوشمند، گفت: لایه‌های امنیتی برای این سامانه طراحی شده بود که طی سال‌های اخیر توانسته بود مانع هک آن شود. این سامانه‌ها باید به روزرسانی می‌شد اما دولت گذشته اعتقادی به کارت سوخت نداشت و این سامانه‌ها را به روزرسانی نکرد.

نماینده مردم تهران در مجلس شورای اسلامی تصریح کرد: شائبه‌ای در مورد این حمله سایبری مطرح است که باید نهادهای نظارتی به دقت آن را بررسی کنند. باید مشخص شود که نفوذ و خرابکاری داخلی چه میزان در بروز این حمله نقش داشته است.

شریعتی با بیان اینکه کمیسیون انرژی مجلس این شائبه امنیتی را مورد بررسی قرار خواهد داد، گفت: دسترسی به این سامانه که لایه‌های امنیتی فراوانی دارد با دشواری‌های زیادی همراه است. لذا احتمال دارد افرادی که دسترسی به این سیستم داشتند، تلاش کرده باشند برای دولتی که تازه سر کار آمده، دردسر ایجاد کنند.

نماینده مردم تهران در خصوص اطلاع‌رسانی وزارت نفت و شرکت پخش و پالایش در مورد حمله سایبری خاطرنشان کرد: نفوذی‌ها با حمله سایبری به دنبال ایجاد ناآرامی اجتماعی و تنش بودند اما با هوشیاری مردم و حضور مسئولان در صحنه، تنش ایجاد نشد و مشکل در حال حل شدن است.

شریعتی با اشاره به حضور رئیس‌جمهور در وزارت نفت و پمپ بنزین، گفت: حضور رئیسی نمادی از حضور تمام قد دولت جدید در صحنه‌های سیاسی و اجتماعی است. در واقع رئیس‌جمهور به تمامی مدیران اعلام می‌کند که با کنترل از راه دور و پشت میز نمی‌توان مشکلات مردم را حل کرد.

عضو کمیسیون انرژی مجلس شورای اسلامی تصریح کرد: پیام مهم این حضور به مدیران و دستگاه‌های اجرایی این است که باید در صحنه عمل جلوتر از کارمندان حضور داشته و نظارت کنند.

«گنجشک درنده» عامل حمله به پمپ بنزین‌ها؟

چهارشنبه, ۵ آبان ۱۴۰۰، ۰۵:۵۶ ب.ظ | ۰ نظر

بعد از حمله سایبری دیروز به پمپ بنزین های ایران و اختلال در فرایند سوخت رسانی، گروهی به نام «گنجشک درنده» مسئولیت این حمله را بر عهده گرفت. ظاهرا این گروه، پیش از این مسئولیت حمله به راه آهن را نیز بر عهده گرفته بود.

سازمان پدافند غیرعامل کشور درباره حمله سایبری دیروز به شرکت توزیع سوخت کشور اطلاعیه‌ای صادر کرد.
به گزارش خبرگزاری تسنیم، متن این اطلاعیه به شرح زیر است:

«اگر مدیران کشور اهمیت مسئله پدافند غیرعامل را درک نکنند و پدافند غیرعامل به‌طور شایسته توسعه پیدا نکند، کشور در معرض تهدیدهای بعضاً غیر قابل جبران قرار خواهد گرفت.
مقام معظم رهبری (ششم آبان 1397)»

اساسا ایمنی، امنیت و دفاع در فضای سایبری امری نسبی است و به میزان سایبری‌شدن زیرساخت‌ها و دارایی‌ها ، امکان اختلال در کارکرد خدمات به دلیل حوادث سایبری افزایش می‌یابد. امروزه بروز حوادث سایبری در کشورهای توسعه‌یافته با دلایل مختلف تبدیل به یک واقعیت اجتناب‌ناپذیر و یک چالش جهانی شده است.

در این شرایط سازمان پدافند غیرعامل کشور از سوی مرکز ملی فضای مجازی مکلف به اجرای رزمایش‌ها در زیرساخت‌ها در جهت تست پایداری ارائه خدمات شده است.

بر همین مبنا این سازمان در هماهنگی با مرکز ملی، در سال جاری تاکنون بیش از 70 رزمایش سایبری در زیرساخت‌های حیاتی کشور انجام داده است که نتایج آن به مرکز ملی و مسئولان زیرساخت‌ها جهت رفع آسیب‌پذیری‌ها ابلاغ شده است.

در حوزه زیرساخت انرژی نیز تاکنون پدافند غیرعامل دو رزمایش در حوزه وزارت نفت و شرکت‌های تابعه از جمله شرکت ملی پالایش و پخش فرآورده‌های نفتی انجام داده و نتایج از جمله آسیب‌پذیری‌های عمده را جهت برطرف‌سازی به مسئولین ابلاغ کرده است و در راستای صیانت از حقوق عامه و تاب‌آوری ملی موضوع رفع آسیب‌پذیری‌ها را مکرر پیگیری کرده است.

از ابتدای بروز حادثه در سامانه هوشمند توزیع سوخت نیز تیم‌های عملیاتی قرارگاه پدافند سایبری در تعامل با سایر بخش‌های امنیت سایبری کشور به بررسی دلایل بروز اختلال سایبری و کمک به بازگشت کارکرد خدمات جایگاه‌های توزیع سوخت اقدام کردند که در نتیجه خدمات سامانه هوشمند به تدریج درحال بازگشت به حالت اولیه است.

همچنین تیم ویژه تحقیقات پدافند سایبری با در نظر گرفتن تمامی احتمالات، درحال تکمیل شواهد فارنزیک منشاء اختلال سایبری می‌باشد که با توجه به حساسیت و تخصصی بودن موضوع نتایج آن پس از تکمیل اطلاع‌رسانی می‌شود.

سازمان پدافند غیرعامل کشور ضمن تذکر مجدد به همه دستگاه‌ها و زیرساخت‌هایی که در آنها رزمایش سایبری برگزار شده است اعلام می‌دارد در صورت بروز هر نوع حادثه از محل آسیب‌پذیری‌های اعلام و ابلاغ شده این سازمان، موضوع اختلال در خدمات‌رسانی به مردم و خدشه به اعتبار سایبری کشور را از طریق مراجع قانونی پیگیری خواهد کرد.

ابوالحسن فیروز آبادیدبیر شورای عالی فضای مجازی کشور گفت: اختلال در سیستم های چهار هزار و ۳۰۰ جایگاه سوخت رسانی کشور ناشی از یک حمله گسترده سایبری بود که هم اکنون مهار شد و امیدواریم تا فردا تمام جایگاه های سوخت به وضعیت عادی بر گردند.

به گزارش ایرنا، فیروزآبادی در برنامه گفتگوی ویژه خبری شبکه دوم سیما افزود: همانطور که در اطلاعیه این مرکز آمده است حمله سایبری به ما گزارش شده و هم اکنون کارشناسان فضای مجازی سرگرم بررسی این حملات هستند.

دبیر شورای عالی فضای مجازی کشور یادآور شد: این حملات آنچنان گسترده بوده که همه ۴۳۰۰ پمپ بنزین و جایگاه سوخت در کشور دچار اختلال شدند.

وی با بیان اینکه نظر نهایی در مورد این حمله سایبری ۷ و یا ۱۰ روز آینده اعلام خواهد شد، گفت: احتمال دارد این حمله نیز همانند حمله سایبری به سیستم های راه آهن جمهوری اسلامی ایران از طریق خارج از کشور انجام شده باشد.

دبیر شورای عالی فضای مجازی کشور خاطر نشان کرد: سازمان ها و نهادها مسئول حملات سایبری به سیستم های و سامانه های خود هستند و هرگونه برطرف کردن اختلال در سیستم ها زمان بر هستند و باید سیستم ها از لحاظ آسیب پذیری شامل پدافند غیرعامل شوند.

وی گفت: سامانه سوخت رسانی خاص کشور ما است و مدیران برای حفظ امنیت این سامانه ها و سیستم ها باید حساسیت زیادی داشته باشند و امیدواریم که مسئولان بخصوص در حوزه بانکی، ارتباطی، سوخت رسانی و حمل ونقل به امنیت سامانه های مربوطه توجه جدی داشته باشند.

دبیر شورای عالی فضای مجازی کشور تاکید کرد: هر چند که هم اکنون این حمله سایبری مهار شده است اما این مساله مشکلات زیادی را به وجود آورد و امیدواریم تا فردا تمام جایگاه های سوخت به وضعیت عادی بر گردند.

«مسعود رضایی » مدیر سامانه هوشمند شرکت ملی پخش فرآورده های نفتی ایران در این برنامه گفت: سامانه سوخت رسانی همواره به صورت مستمر پایش می شود و مطمئن هستیم که یک اختلال در سیستم سوخت رسانی کشور به وجود آمده که ممکن است ناشی از یک حمله سایبری باشد.

وی گفت: تاکنون ۳ یا ۴ بار شاهد این حملات سایبری در سیستم های توزیع سوخت بوده ایم اما چون در ساعات ۲ یا ۳ بامداد انجام شده تا صبح توانسته ایم اختلال را برطرف کنیم اما این دفعه اختلال در نظام توزیع سوخت ظهر اتفاق افتاد و این مشکلاتی را به وجود آورد.

مدیرسامانه هوشمند شرکت ملی پخش فرآورده های نفتی ایران با بیان اینکه هم اکنون ۲۷ میلیون کارت سوخت فعال در دست مردم است، اظهار داشت: هنوز ما به منشا این اتفاق نرسیده ایم، اما علت بروز این اختلال در دست بررسی است.

وی تاکید کرد: بلافاصله با بروز این اختلال با اجرای طرح مدیریت بحران احیای جایگاه های سوخت آغاز شد و تاکنون در بسیاری از استان ها ۶۰ درصد جایگاه ها و حتی در برخی استانها تا ۹۰ درصد جایگاه های سوخت رسانی احیا شده است.

مدیرسامانه هوشمند شرکت ملی پخش فرآورده های نفتی ایران تاکید کرد: موجودی  بنزین در کارت سوخت ها که در دست مردم است به هیچ عنوان پاک نشده و هیچ مشکلی در این خصوص وجود ندارد.

حمله سایبری به سامانه سوخت گیری در پمپ بنزین باعث ایجاد اختلال و وقفه در عرضه سوخت رسانی پمپ بنزین های کشور شد و با تلاش کارشناسان حوزه مجازی پس از اطلاع از این حمله سایبری عصر سه شنبه فعالیت تعدادی از پمپ بنزین ها در کشور از سر گرفته شد و جزئیات این حمله سایبری و منشاء آن نیز در دست بررسی است.

رییس جمهوری در جریان بازدید از وزارت نفت، با تاکید بر اینکه حمله سایبری به سامانه هوشمند سوخت نه اولین بار است نه آخرین بار، گفت: خودتان را برای پیشگیری و مقابله آماده و ایمن کنید.

به گزارش پایگاه اطلاع رسانی ریاست جمهوری، آیت الله سید ابراهیم رییسی پیش از ظهر چهارشنبه برای پیگیری مشکلات بوجود آمده در سامانه سوخت به وزارت نفت رفت.

رییس جمهوری در جریان این بازدید ضمن قدردانی از اقدامات انجام شده، تاکید کرد که همه تلاش ما باید این باشد که مردم هیچگونه نگرانی نداشته باشند.

وی با تاکید بر اینکه این حمله سایبری نه اولین بار است نه آخرین بار، تصریح کرد: خودتان را برای پیشگیری و مقابله آماده و ایمن کنید.

در جریان این دیدار، وزیر نفت اقدامات این وزارتخانه را برای رفع مشکل پیش آمده در سامانه سوخت تشریح کرد.

یت‌الله رییسی قبل از حضور در وزارت نفت در یکی از جایگاه‌های توزیع بنزین حضور یافت و با مردم و کارکنان این جایگاه عرضه سوخت درباره وضع سوخت‌گیری گفت‌وگو کرد.

وزیر نفت با بیان اینکه امروز بیش از 3 هزار جایگاه سوخت در سراسر کشور فعال است و به مردم سوخت‌رسانی می‌کند، گفت: دشمن قصد داشت با یک حمله سایبری به مردم ایران آسیب بزند ولی با همراهی و صبوری مردم، تیرشان به سنگ خورد.

به گزارش فارس، جواد اوجی‌ درباره آخرین وضعیت سوخت‌رسانی در جایگاه‌ها توضیح داد: از ساعات اولیه‌ای که سامانه سوخت در جایگاه‌های سراسر کشور دچار اختلال شد، همکاران ما در وزارت نفت برای عرضه بنزین به صورت آفلاین و دستی اقدام کردند و این دستور سریعا به همه مراکز شرکت پخش در استان‌ها و شهرستان‌های مختلف صادر شد.

وی ادامه داد: نیروهای شرکت ملی پخش فرآورده‌های نفتی برای تغییر کد سیستم کارت هوشمند و تبدیل آن به صورت دستی اقدام کردند تا مردم بتوانند به بنزین با نرخ آزاد دست پیدا کنند.

اوجی گفت:‌ دشمن قصد داشت با یک حمله سایبری به مردم ایران آسیب بزند، ولی با همراهی مردم شریف ایران و صبوری آنها و اعتمادی که به خادمین خودشان در وزارت نفت داشتند تیرشان به سنگ خورد.

وزیر نفت گفت: امروز بیش از 3 هزار جایگاه سوخت در سراسر کشور فعال بوده و به مردم سوخت‌رسانی می‌کنند. بنده به عنوان وزیر نفت از مردم عزیز بابت صبوری تشکر می‌کنم و همچنین عذرخواهی می‌کنم، اگر در ساعات اولیه با معطلی مواجه شدند.

وی اظهار داشت: در جلسه هیات دولت امروز گزارشی از آخرین وضعیت جایگاه‌ها را به رئیس جمهور ارائه دادم و وی نیز از اعتماد مردم به مجموعه وزارت نفت و اقدامات کارکنان شرکت ملی پخش فرآورده‌های نفتی تشکر کردند.

اوجی افزود: در حال حاضر 300 جایگاه سوخت در سراسر کشور با کارت سوخت به صورت سهمیه‌ای بنزین را به خودروها عرضه می‌کنند که لیست این جایگاه‌ها در سایت شرکت ملی پخش قابل مشاهده است.

وزیر نفت افزود: مردم اطمینان داشته باشند که سهمیه کارت سوخت آنها محفوظ باقی مانده است و به محض اینکه تمامی جایگاه‌های سوخت فعال شود، می‌توانند از این سهمیه استفاده کنند.

وی تأکید کرد: از مردم خواهش می‌کنم که به شایعه افزایش قیمت بنزین توجه نکنند، ما این شایعه را قویا تکذیب می‌کنیم و دولت هیچ برنامه‌ای برای افزایش قیمت بنزین ندارد.

اوجی افزود: همچنین ذخایر بنزین کشور در وضعیت مطلوبی قرار دارد و ما هیچ کمبود بنزینی برای ارائه در جایگاه‌ها نداریم، حتی صادرات بنزین و گازوئیل از هفته‌های آتی آغاز می شود.

در مورد سامانه سوخت هشدار داده بودیم

چهارشنبه, ۵ آبان ۱۴۰۰، ۰۵:۰۷ ب.ظ | ۰ نظر

رئیس صنف جایگاهداران کشور: در دو سال گذشته هشدارهای لازم به مسئولان در موضوع سامانه هوشمند سوخت و احتمال بروز بحران داده بودیم. وزارت نفت برای ارتقای سیستم سوخت و پایش مراجع نظارتی اقدام کنند.

اسدالله قلیزاده رئیس صنف جایگاه‌داران در گفتگو با فارس با اشاره به دلایل ضعف سامانه کارت سوخت عنوان کرد: از دو سال گذشته همزمان با ایجاد مشکلات در حوزه سخت افزاری و خرابی کارت‌خوان‌های هوشمند سوخت وارد مذاکره با مسئولان نفتی و غیرنفتی شدیم و حتی در مکاتبات محرمانه وقوع بحران را هشدار داده بودیم. جلسات تخصصی برگزار کردیم و وعده برای رفع مشکل داشتیم.

قلیزاده ادامه داد: اختصاص منابع برای نگهداری و ارتقای این سیستم باید از سوی وزارت نفت در ۸ سال گذشته مدیریت می‌شد ولی این کار صورت نگرفت. به اعتقاد کارشناسان بی‌توجهی نسبت به تعمیرات و نگهداری سامانه‌ای که نزدیک به ۱۵ سال از عمر آن میگذرد باعث افزایش احتمال بروز تهدیدات مختلف می‌شود و ما تقاضا داریم نسبت به این قصورها در دولت قبل تحقیق و تفحص صورت بگیرد.

رئیس هیات مدیره انجمن صنفی صاحبان اماکن فروش و عرضه فراورده‌های نفتی کشور ادامه داد: بحران بنزین ایجاد شده باید مسئولان را هوشیارتر کند و حتما با دقت نسبت به برنامه‌ریزی کوتاه‌مدت، میان‌مدت و بلندمدت در جهت ارتقای سیستم و پایش مراجع نظارتی اقدام کنند.

بالاخره اگر تصمیم حاکمیتی مبنی بر ماندگاری سامانه هوشمند است باید ضمن جلوگیری از چنین اتفاقاتی راه را برای جلوگیری از مشکل، که موجب اذیت مردم و عدم النفع بخش خصوصی شود هموار کرد و وضعیت فعلی حتما باید اصلاح جدی در حوزه سخت افزار و نرم افزار را به همراه داشته باشد و یقینا نگاه بومی باید منشا هر تصمیمی قرار گیرد.

قلیزاده گفت: جایگاه‌داران هم در مبحث سخت افزاری سامانه و هم وضعیت فعلی با مشکل در جایگاه‌ها مواجه میشوند و به این روال اعتراض جدی دارند و آمادگی هر گونه همکاری در جهت تبیین راهکارها و جلسات تخصصی که منجر به بهبود شرایط میدانی شود را دارند، چرا که بدون حلقه نهایی ارتباط با مردم تصمیمات به سرانجام قطعی باکیفیت بالا نمیرسد و قانون بهبود مستمر فضای کسب و کار هم به این موضوع اشاره دارد.

قلیزاده اضافه کرد: در مبحث پرداخت بهای سوخت هم مشکلات مشابه وجود دارد و باید به سمت نوسازی، بومی‌سازی، تسهیل و فضای رقابتی و دور از انحصار حرکت کنیم.

مرکز پژوهش های مجلس طی گزارشی، به بررسی اختلال سایبری در شبکه سوخت آمریکا به عنوان اولین چالش سایبری دولت بایدن پرداخته و در ادامه، ملاحظاتی را برای ایران مطرح کرده است.

به گزارش فارس، معاونت مطالعات سیاسی مرکز پژوهش‌های مجلس شورای اسلامی در گزارشی با عنوان «اولین چالش سایبری دولت بایدن؛ اختلال سایبری در شبکه سوخت آمریکا» آورده است: جمعه 18 اردیبهشت‌ماه 1400 - هفتم می 2021 - یکی از خطوط انتقال سوخت شرکت «کولونیال» آمریکا مورد حمله باج‌افزاری یک گروه هکری ساکن در اروپای شرقی به نام «دارک‌ساید» قرار گرفت و از کار افتاد. این خط لوله روزانه 5/2 میلیون بشکه معادل ۴۵ درصد از نیاز بنزین، دیزل و سوخت جت ساحل شرقی ایالات متحده را تأمین می‌کند. دولت بایدن روز یک‌شنبه 9 می 2021 (19 اردیبهشت‌ماه 1400) اعلام وضعیت اضطراری کرد و شخص او تصریح کرد که از ابعاد احتمالی این حادثه نگران است. هکرها 100 گیگابایت از اطلاعات این شبکه را در اختیار گرفتند تا باج اعلام شده از سوی شرکت تأمین شود؛ در غیر این‌صورت، اطلاعات سرورهای این شرکت را روی اینترنت منتشر خواهند کرد.

گزارش مرکز پژوهش‌های مجلس می‌افزاید؛ در واکنش به این حمله، ابتدا کل عملیات این خط لوله متوقف شد تا سیستم‌های فناوری اطلاعات پشتیبان این خطوط لوله از حملات سایبری دامنه‌دارتر بعدی مصون بمانند و در نتیجه، بیش از ۱۰ هزار پمپ بنزین در سراسر جنوب شرقی آمریکا به‌ویژه کارولینا، ویرجینیا و جورجیا با کمبود سوخت مواجه شدند. با توجه به نبود راننده و تانکر سوخت کافی برای انتقال حجم سوخت انتقالی، کاهش سوخت بیش از یک هفته ادامه داشت و درنتیجه شرکت مجبور شد 5 میلیون دلار پول دیجیتال به گروه هکری «دارک‌ساید» پرداخت کند. با این‌حال، قیمت متوسط هر گالن بنزین در روز چهارشنبه 12 می 2021 (22 اردیبهشت‌ماه 1400) به ۳ دلار افزایش یافت؛ قیمتی که از نوامبر ۲۰۱۴ تاکنون در این کشور تجربه نشده است. این قیمت همچنین یک جهش ۷ درصدی از چهارشنبه گذشته را نشان می‌دهد. علاوه‌بر این، صفوف طولانی در پمپ بنزین‌ها، ذخیره بنزین در پلاستیک، زدو‌خوردها میان رانندگان در برخی ایالت‌ها، قطع برق در ایالت میای و تبعات اجتماعی دیگری که این حمله را در پی داشت؛ سبب شد به‌رغم آنکه گروه هکری دسترسی به سرورهای خود را از دست بدهد و عملاً به باج درخواستی دست نیابد؛ دولت بایدن در نخستین چالش سایبری جدی مردود شود.

گزارش مرکز پژوهش‌های مجلس در تحلیل این حادثه تصریح می‌کند که جو بایدن در سند «راهنمای استراتژی موقت امنیت ملی آمریکا» که در مارس 2021 منتشر شد، تصریح کرده بود تهدیدهایی مانند بیماری‌های همه‌گیر، حملات سایبری و اطلاعات گمراه‌کننده هیچ مرز و دیواری نمی‌شناسد و پرداختن به آنها از اولویت‌های امنیت ملی آمریکاست. اما دولت وی به‌رغم موفقیت نسبی در مبارزه با همه‌گیری کرونا، نتوانسته است در حوزه مسائل سایبری توفیقی به‌دست آورد. این شکست هم به نوپدید بودن و متغیر بودن این حوزه در نسبت با موضوع امنیت ملی بازمی‌گردد و هم به دشواری سیاستگذاری و ساماندهی آژانس‌ها و نهادهای متعدد سایبری آمریکا.

براساس این گزارش، دیگر عصر و دوره‌ای که قدرت سیاسی با بازیگران صرفاً دولتی و کارتل‌ها و نهادهای اقتصادی تعریف می‌شد، پایان یافته است. یک گروه هکری بی‌نام و نشان که تنها اطلاعات موجود در مورد آنها صرفاً احتمالاتی در مورد محل سکونت اعضایش است، توانسته حکمرانی آمریکا بر یکی از معمول‌ترین کارکردهای یک دولت یعنی سوخت‌رسانی منظم را به چالش بکشد و این موضوع، معانی و پیامدهای محققانه پرشماری دارد.

این گزارش با بیان اینکه زبان و کانال و طرفین یک معادله قدرت، هیچ‌کدام در دست دولت آمریکا نیست،‌ می‌افزاید یک گروه هکری از خارج از مرزهای آمریکا، نظم سازوکار یک سیستم سوخت‌رسانی خصوصی درون مرزهای آمریکا را به‌هم می‌ریزد و از طریق کانال‌هایی که قابل شناسایی نیست، یعنی «دارک‌وب» طلب باج می‌کند و شرکت خصوصی هم از طریق پول دیجیتال که باز هم در اختیار دولت آمریکا نیست، بدان پاسخ می‌دهد. فناوری نه‌تنها ماهیت حکمرانی، بلکه بنیان آن را دچار چالش کرده است.

براساس گزارش مرکز پژوهش‌های مجلس ممکن است یک دولت از نظر آفندی و پدافندی، صاحب قدرت باشد و نهادها و آژانس‌های پرشماری را نیز بدین منظور در نظر گرفته باشد، اما نامتقارن بودن جنگ سایبری سبب شود از یک گروه کوچک هکری شکست بخورد. این شکست صرفاً نباید در تفاوت عرصه سایبر و در دیگر میدان‌های قدرت خلاصه شود و تصمیم‌گیران را به انفعال بکشاند. سیاستگذاری مبتنی‌بر یک نظام‌مندی و ارزیابی کارشناسانه می‌تواند کارکرد و بهره‌وری نهادها را اثبات کند.

گزارش مرکز پژوهش‌های مجلس تصریح می‌کند که دو نکته مهم در مورد حمله باج‌افزارانه این گروه هکری که آن را با دیگر گروه‌ها متفاوت می‌کند، این است که اولاً برای نخستین‌بار در تاریخ جرائم سایبری است که در حوزه زیست‌محیطی نیز اختلال ایجاد می‌کند و این خطر فزاینده حمله سایبری را گوشزد می‌کند. نکته دوم آن است که این گروه، تاکنون دو بار اقدام به اعطای کمک‌های مالی به گروه‌های خیریه کرده است که این موضوع نیز ممکن است از یک شکل نوین از پول‌شویی خبر دهد.

 

ملاحظاتی برای جمهوری اسلامی ایران

در بخشی از این گزارش، با بهره گیری از تجربه رخ داده در آمریکا، ملاحظاتی برای جمهوی اسلامی ایران مطرح کرده است؛ از جمله در خصوص تعدد مراکز تصمیم‌گیر در این حوزه و خطرات آن!

در این خصوص تاکید شده است: «تعدد مراکز تصمیم گیری و ارزیابی حملات سایبری و حتی پاسخگویی و مقابله، سبب می شود حملات اولاً ابعاد و پیامدهایی فراتر از انتظار داشته باشد و ثانیاً پاسخ های بازدارندهای پیدا نکند. مهمترین موضوع در امنیت سایبری جمهوری اسلامی ایران، فقدان یک استراتژی منسجم و پس از آن نبود فرماندهی واحد در شناسایی، ارزیابی و پاسخگویی به حملات سایبری است. این در حالی است که قانون تشکیل سازمان پدافند غیرعامل همچنان به تصویب مجلس نرسیده است. همچنین ایجاد آمادگی لازم در عالیترین سطح به منظور صیانت از زیرساختهای حیاتی در برابر حملات اینترنتی و دفاع مناسب در برابر هرگونه حمله در چارچوب مصوبات شورای عالی فضای مجازی، به کمیسیون عالی امنیت مرکز ملی فضای مجازی سپرده شده و از سوی دیگر، ابلاغیه های مرکز مدیریت راهبردی افتا برای کلیه دستگاههای موضوع ماده 29 قانون برنامه ششم الزام آور نیست. در نتیجه با یک آشفتگی سازمانی و پراکندگی اداری روبرو هستیم که موازی‌کاری و تداخل مأموریتی و بعضاً خنثی‌سازی مأموریتی را به دنبال دارد».

متن کامل این گزارش

رییسی: تجهیز مقابل حملات سایبری ضروری است

چهارشنبه, ۵ آبان ۱۴۰۰، ۰۳:۳۱ ب.ظ | ۰ نظر

رییس جمهوری هدف از حمله سایبری به سیستم جایگاه‌های سوخت را مختل کردن زندگی مردم دانست و بر ضرورت پیش‌بینی، پیشگیری و تجهیز مقابل حملات سایبری تاکید کرد.

به گزارش پایگاه اطلاع‌رسانی ریاست‌جمهوری، آیت‌الله سید ابراهیم رییسی روز چهارشنبه در جلسه هیات دولت با اشاره به حمله سایبری روز گذشته به سیستم جایگاه‌های سوخت در کشور گفت: هدف از این اقدام مختل کردن زندگی مردم بود تا بتوانند به مقاصد مشخص خود برسند.

رییس جمهوری افزود: در این حمله سایبری نه تنها مسئولین دچار سردرگمی نشده بلکه بلافاصله شرایط را مدیریت کردند و مردم نیز آگاهی خود را در مواجهه با این مشکل نشان دادند و  با هوشیاری اجازه ندادند که کسی بتواند سوء استفاده و فرصت طلبی کند.

رییسی با تمجید از اطلاع‌رسانی به موقع رسانه ملی تأکید کرد: جا دارد صمیمانه از همراهی و همکاری مردم نیز قدردانی می‌کنیم.  متقابلاً وزارت نفت باید نسبت به جبران آثار اخلال ایجاد شده، اقدام نماید که حقی از مردم ضایع نگردد.

وی تاکید کرد: باید در عرصه جنگ سایبری آمادگی جدی داشت و دستگاه‌های مربوطه با تقسیم کار مناسب، اجازه ندهند دشمن در این عرصه اهداف شوم خود را پیگیری کرده و در روند زندگی مردم مشکل ایجاد کند.

تایید حمله سایبری به سامانه هوشمند سوخت

چهارشنبه, ۵ آبان ۱۴۰۰، ۱۰:۱۵ ق.ظ | ۰ نظر

مرکز ملی فضای مجازی درخصوص حمله سایبری به سامانه هوشمند سوخت اطلاعیه داد.

مرکز ملی فضای مجازی اعلام کرد: به اطلاع هموطنان گرامی می رساند، ساعت ۱۱ صبح روز سه شنبه (۱۴۰۰/۰۸/۰۴) مرکز فتا گزارشی درخصوص حمله سایبری به سامانه هوشمند سوخت کشور اعلام کرده و به تبع آن جایگاه ها در ارایه خدمات سوخت رسانی از مدار خارج شدند.

در همین راستا، دستگاه های ذیربط در حال رفع مشکل ایجاد شده می باشند و تا ساعاتی دیگر خدمات سوخت رسانی به حالت عادی برخواهد گشت.

رئیس پلیس فتا استان البرز با بیان اینکه با سامانه‌های جدید پلیس فتا، کارت بانکی مجرمان اینترنتی مسدود می‌شود، گفت: سامانه‌ای در اختیار پلیس فتا قرار دارد که با آن می‌توانیم استعلامات، درخواست انسداد حساب و کارت را در لحظه ارسال و انجام دهیم.
به گزارش اقتصاد ۲۴ سرهنگ رسول جلیلیان اظهار داشت: مرکز رسیدگی به جرایم سایبری را در روز‌های اخیر افتتاح کردیم که کارکردی مشابه پلیس ۱۱۰ دارد و همیشه فعال است. این مرکز این آمادگی را دارد که اگر سوال یا شبهه‌ای در فضای مجازی برای کسی به وجود آمد پاسخگو باشد. همچنین اگر در فضای مجازی شهروندی با مشکل حاد روبرو شد، بتواند برای حل آن تماس بگیرد.

وی ادامه داد: شهروندان می‌توانند با سامانه ۰۹۶۳۸۰ تماس بگیرند تا به خواسته سایبری آن‌ها رسیدگی یا به سوالاتشان پاسخ داده شود.

رئیس پلیس فتا استان البرز با بیان اینکه اقدامات اولیه از این پس بعد از تماس شهروندان انجام می‌شود، تاکید کرد: اگر شهروندی دچار کلاهبرداری یا مشکلات سایبری شود، همکارانم پس از تماس، اقدامات پیشگیرانه و پی‌جویی جرم را دنبال می‌کنند. همچنین همان لحظه تلاش برای شناسایی مجرم و حتی انسداد کارت بانکی برای جلوگیری از تخلیه حساب های بانکی آغاز می‌شود.

به گفته جلیلیان در گذشته برای مکاتبات با بانک‌ها و موسسات مالی زمان زیادی صرف می‌شد و گاهی خود شکات باید برای گرفتن استعلامات به بانک مراجعه می‌کردند، اما امروز سامانه‌ای در اختیار پلیس فتا قرار دارد که با آن می‌توانیم استعلامات، درخواست انسداد حساب و کارت را در لحظه ارسال و انجام دهیم تا فرصت از مجرمان سایبری گرفته شود.

وی در مورد اینکه آیا در حوزه واکسن با تخلفاتی روبرو شدید یا خیر، گفت: پلیس فتا با رصد کامل و ۲۴ ساعته فضای مجازی، با تخلفات به ویژه تخلفات مرتبط با سلامت برخورد می‌کند. در حوزه واکسن تاکنون برخوردی با فروشندگان واکسن تقلبی نداشتیم و موردی از فروش واکسن در این فضا به پلیس فتا گزارش نشد.