Web Analytics Made Easy - Statcounter

سازمان پدافند غیرعامل کشور گزارش تفصیلی درباره رخداد سایبری در سامانه هوشمند توزیع سوخت منتشر کرد.

متن اطلاعیه سازمان پدافند غیرعامل کشور به شرح زیر است:

شرح رخداد

در ساعت ۹ و ۴۵ دقیقه روز دوشنبه مورخه ۲۷ آذرماه ۱۴۰۲ قریب به ۳۸۰۰ جایگاه سوخت در سراسر کشور ازمجموعه ۴۳۹۶ جایگاه از طریق نفوذ سایبری در سامانه IPC دچار اختلال گردیده و ادامه کارکرد آن‌ها از طریق کارت سوخت امکان‌پذیر نبود.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

ادعای یک نماینده درباره حملات سایبری به ایران /دشمنان در قطعاتی که نیاز داریم خرابکاری می کنند /برخی بدافزارها توسط عامل نفوذی وارد سیستم می شود

خبرهای جدید از هک پمپ‌ بنزین‌ها از زبان سردار جلالی / ضد بدافزار شناسایی شد /این مساله همچون یک پرونده جنایی دارای پیچیدگی و در حال پیگیری است

پیامدهای رخداد

• غیرفعال شدن ترمینال‌های سوخت

• غیرفعال شدن IPC

• از دست رفتن قابلیت پایش مصرف و فروش فراورده‌های نفتی

اقدام‌های سازمان پدافند غیرعامل کشور در سه مقطع پیش، حین و پس از بحران

الف) اقدام‌های پیش از بحران

• برگزاری تمرین‌ها و رزمایش‌های سایبری در شرکت ملی پخش فرآورده‌های نفتی ایران با تمرکز بر سامانه هوشمند سوخت در سال ۱۳۹۹. (یکسال پیش از حمله نخست)

• ارسال گزارش رزمایش‌ها به همراه تهدیدات متصور، آسیب‌پذیری‌های کشف شده و راهکارهای امن‌سازی کوتاه مدت و میان مدت به وزارت نفت و مرکز ملی فضای مجازی

• ابلاغ طرح امن‌سازی اضطراری سامانه هوشمند سوخت به وزارت نفت (پس از حمله نخست)

• ابلاغ اقدام‌های لازم در وضعیت‌های مختلف تهدیدات سایبری بر اساس هشدارباش‌ها و آماده‌باش‌ها به شرکت ملی پخش فرآورده‌های نفتی

• ارسال گزارش ممیزی طرح امن‌سازی اضطراری به مرکز ملی فضای مجازی (پس از حمله نخست)

اقدام‌های حین بحران

سازمان پدافندغیرعامل کشور در صبح بروز رخداد سایبری راهبری و هدایت کمیته رسیدگی به حادثه را در دست گرفت و با حضور و همکاری متولیان ذی‌ربط تصمیمات مهم اتخاذ گردید.

مرحله اول: بررسی فوری و اطلاع‌رسانی به مردم

مرحله دوم: جداسازی سامانه از سوخت‌رسانی و اجرای طرح تداوم کارکرد

قطع تمامی اجزای شبکه‌های متصل به شبکه سامانه هوشمند سوخت کشور

خارج نمودن شبکه توزیع سوخت و پمپ‌ها از حالت سامانه‌ای جهت اجرای دستی

۵۰ درصد اجرای حالت دستی در ۶ ساعت اول بعد از حادثه

۹۰ درصد اجرای دستی در ۲۴ ساعت بعد از حادثه

از مجموع ۴۳۹۶ جایگاه تعداد ۶۱۴ جایگاه که به شبکه پرداخت متصل نبودند آسیب ندیدند.

مرحله سوم: بررسی منشا حادثه، مبدا حادثه

مرحله چهارم: اجرای اقدامات امن‌سازی اضطراری

اقدام‌های پس از بحران

• ارزیابی پدافندی و راه‌اندازی مجدد سامانه هوشمند سوخت و ابلاغ مصون‌سازی دائمی

• مستندسازی و تعیین قاصرین و مقصرین و معرفی به مراجع ذی‌صلاح

مشخصات عامل رخداد سایبری

سامانه مورد حمله از تلفیق چهار سامانه شبکه هوشمند سوخت کشور، شبکه پرداخت، سامانه برنامه‌ریزی و سامانه ذی نفعان تشکیل می‌شود. در ارزیابی‌های امنیتی سال ۹۹ سازمان پدافند غیرعامل کشور نیز اتصال ناامن سامانه‌ها و شبکه‌های متعدد به سامانه هوشمند سوخت به عنوان یکی از اصلی‌ترین آسیب‌پذیری‌ها به وزارت نفت اطلاع داده شده بود.

با ارزیابی‌های صورت گرفته بدافزار مهاجم با ماهیت APT شناسایی و خنثی شد. این بدافزار از طریق آسیب‌پذیری شبکه پرداخت، نفوذ و نسبت به کاشت عوامل بدافزاری در سامانه اقدام کرده بود. در خصوص اینکه این بدافزار متعلق به چه گروه یا دولتی است جهت انتساب قطعی نیاز به شواهد دیجیتال بیشتری است.

مسئولیت‌های حقوقی و قانونی

در درجه نخست مسئولیت حقوقی این حمله متوجه عاملین و آمرین آن است و جمهوری اسلامی ایران حق مشروع خود را برای پاسخ متناسب حفظ می‌کند.

اما در بعد داخلی بر اساس تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور و همچنین مفاد اساسنامه مصوب سازمان ابلاغی مقام معظم رهبری، «مسئولیت اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاه‌های ذی‌ربط و در سطح استان‌ها با استانداران است. سازمان پدافند غیرعامل کشور نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل را در دستگاه‌های موضوع این قانون بر عهده دارد.» بر این اساس و با توجه به تکلیف قانونی در تبصره ۱ ماده واحده قانون تشکیل پدافند غیرعامل، نتایج گزارش نهایی حمله به سامانه سوخت پس از تکمیل ارزیابی‌های فارنزیک به دستگاه قضایی ارسال خواهد شد تا با متهمین به تخلف و یا ارتکاب جرم برخورد قانونی صورت پذیرد.

همچنین سازمان پدافند غیرعامل کشور نیز در قبال مسئولیت قانونی خود در «نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل» به ستاد کل نیروهای مسلح و مجلس شورای اسلامی پاسخگو است.

تصریح می‌گردد در این حادثه مسئولین شبکه سوخت، شبکه دریافت و پرداخت مالی، مسئولیت مستقیم پاسخگویی را برعهده دارند و سازمان پدافند غیرعامل کشور مطالبه‌گر اجرای وظایف، طرح‌ها و دستورات ابلاغ شده است.

ملاحظات

بروز رخدادهای سایبری ناشی از نقص فنی، نفوذ و حمله، جزئی از ماهیت سایبری‌سازی زیرساخت‌ها و خدمات و همزاد توسعه است. بروز این اختلال‌ها با عوامل مختلف، نه تنها در ایران بلکه در بسیاری از کشورها وجود دارد. (از جمله حملات سایبری به زیرساخت‌ها در سطح جهانی در سال‌های اخیر را می‌توان حمله باج افزاری به خط لوله انتقال سوخت در آمریکا، حمله سایبری به سیستم خدمات بهداشت ملی انگلیس، حمله سایبری به شبکه برق ونزوئلا، و... نام برد.) لذا حمله سایبری به سامانه سوخت نه اولین حمله و نه آخرین حمله به زیرساخت‌های کشور خواهد بود چرا که امنیت در فضای سایبری امری نسبی است. طی یک سال گذشته نیز سازمان پدافند غیرعامل کشور توانسته ۱۰ حمله با مقیاس بزرگ را به زیرساخت‌ها دفع و خنثی کند.

پدافند غیرعامل یک دفاع چندلایه و عمقی است. در الگوهای پدافند غیرعامل تلاش می‌شود تا احتمال وقوع حمله به صفر کاهش پیدا کند، اما پس از وقوع حمله احتمالی، الگوهای تداوم کارکرد و خدمات در زیرساخت‌ها باید تعبیه شود که این طرح در شبکه سوخت وجود داشت و باعث شد حتی با وقوع حمله، خدمت‌رسانی به کلی قطع نگردد. بنا بر تدبیر مقام معظم رهبری (مدظله‌العالی) تلاش‌ها همه باید در راستای مصون‌سازی زیرساخت‌ها باشد. بدین معنی که اگر دشمن تلاشی بکند و ضرب و زوری هم بزند به جایی نرسد. یعنی وجود تهدید جدی است و تا هنگامی که کشور وابسته به سخت افزار، نرم‌افزار و میان افزار خارجی و غیر بومی است آسیب‌پذیری‌ها و احتمال نفوذ از طریق آن‌ها همچنان وجود دارد و لذا تلاش مجدانه و مجاهدانه برای تولید بومی و کاهش وابستگی‌ها ضرورت قطعی دارد.

سازمان پدافند غیرعامل کشور در جایگاه ستادی و ناظر اجرای دستورالعمل‌های پدافند غیرعامل است و این تصور که این سازمان مسئولیت پاسخ به حوادث در همه زیرساخت‌ها و دستگاه‌ها را بر عهده دارد از اساس ناصحیح است. طبق تقسیم کار ملی نهادها و دستگاه‌های مختلفی در ذیل مرکز ملی فضای مجازی از جمله افتای ریاست جمهوری، مرکز ماهر، پلیس فتا و وزارت ارتباطات و فناوری اطلاعات دارای نقش در تولید و حفظ امنیت سایبری کشور هستند. برای مثال طبق تقسیم کار ملی در حوزه کسب و کارهای فضای مجازی (همچون اسنپ، تپسی و...) پلیس فتا فراجا هماهنگ‌کننده امنیت سایبری است. ضمن آنکه در مقابله با «تهدیدات از درون» سازمان حراست کل و توابع آن در دستگاه‌ها وظیفه دارند تا به کمک دستگاه‌های اطلاعاتی تهدیدها را پایش، رصد و بی‌اثر کنند. یک اصل قطعی و مسلم آن است که تهدید بیرونی بدون هم‌افزایی تلاش‌های درونی برای باز نگاه داشتن مسیرهای نفوذ و انحراف توجه مدافعان، راه به جایی نمی‌برد.

سازمان پدافند غیرعامل کشور مطالبه‌گری رسانه‌ها و افکار عمومی در خصوص ارتقای امنیت و پدافند سایبری را یک «فرصت» برای کشور قلمداد و از آن استقبال می‌کند، اما انتظار وجود دارد مطالبه‌گری‌ها با در نظر گرفتن مسئولیت‌های قانونی دستگاه‌ها و بدون تخریب‌گری باشد. همچنین باید در نظر داشت که محیط جنگ سایبری محیط پیچیده‌ای است و سازمان پدافند غیرعامل کشور و دیگر دستگاه‌های مسئول به دلیل ملاحظات حفاظت اطلاعات نمی‌توانند بخش عمده‌ای از مجموعه اقدام‌های خود در کشف آسیب‌پذیری‌ها، دفع حملات، پیکره‌بندی دفاع سایبری و ... را در افکار عمومی مطرح کنند.

در پایان باید تاکید کرد مجموعه وزارت نفت و شرکت ملی پخش فرآورده‌های نفتی ایران در بخش «حین بحران» عملکرد قابل قبولی داشتند که باعث شد خدمات‌رسانی به مردم، ظرف چند ساعت به حالت نخست بازگردد که این اقدام قابل تمجید است.

۲۷۲۱۸

برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید. کد خبر 1855348

منبع: خبرآنلاین

کلیدواژه: پدافند غیرعامل حمله سایبری پمپ بنزین سازمان پدافند غیرعامل کشور سامانه هوشمند سوخت حمله سایبری آسیب پذیری ها فضای مجازی زیرساخت ها وزارت نفت دستگاه ها امن سازی

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.khabaronline.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «خبرآنلاین» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۹۴۲۰۱۳۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

آلمان درباره حملات سایبری به روسیه هشدار داد

آلمان و جمهوری چک روز جمعه، روسیه را مسئول یک سلسله حملات سایبری اخیر دانستند که باعث شد اتحادیه اروپا نسبت به عواقب ناشی از این رفتار بدخواهانه در فضای سایبری، به مسکو هشدار دهد.

به گزارش ایسنا، این اتهامات در شرایطی مطرح می شود که روابط بین مسکو و غرب، پس از حمله روسیه به اوکراین در سال ۲۰۲۲ و حمایت اتحادیه اروپا از کی‌یف، تیره شده است.

 آنالنا بربوک، وزیر خارجه آلمان گفت: تحقیقات جدید دولت نشان داده که گروهی به نام APT۲۸، اعضای حزب سوسیال دموکرات را هدف حمله سایبری قرار داده است.

وزیر خارجه آلمان در سفر به استرالیا، به خبرنگاران گفت: این گروه هکری توسط سرویس اطلاعات نظامی روسیه، هدایت می شود. به عبارت دیگر، این یک حمله سایبری روسیه به آلمان بوده و کاملا غیرقابل تحمل و غیرقابل قبول است و تبعاتی در پی خواهد داشت.

گروه APT۲۸ که به Fancy Bear هم معروف است، متهم است دهها حمله سایبری در کشورهای سراسر جهان انجام  داده است. اما روسیه منکر دست داشتن در چنین اقداماتی شده است.

حمله هک به حزب اولاف شولتز، صدراعظم آلمان، سال گذشته افشا شد. طبق اعلام برلین، هکرها از آسیب پذیری شناخته شده در اوت لوک مایکروسافت استفاده کرده بودند تا به حسابهای ایمیل رخنه کنند.

برلین روز جمعه، کاردار سفارت روسیه را به خاطر این واقعه، احضار کرد. سفارت روسیه در آلمان اعلام کرد  نماینده این کشور قاطعانه اتهامات مربوط به دست داشتن ساختارهای دولتی روسیه در این واقعه را رد کرد و آن را غیرمستند و بی اساس دانست.

نانسی فیزر، وزیر کشور آلمان گفت: این عملیات سایبری توسط سرویس اطلاعات نظامی روسیه، سازماندهی شده بود و در سال ۲۰۲۲ آغاز شد و شرکت های آلمانی در بخش های تسلیحاتی و هوافضا را هم هدف قرار داد.

او در کنفرانس خبری مشترک در پراگ با ویت راکوسان، همتای چک خود گفت: چنین حملات سایبری، تهدیدی برای دموکراسی، امنیت ملی و جوامع آزاد ما هستند. فیزر افزود: ما دوباره از روسیه می خواهیم که این فعالیت ها را متوقف کند.

مقامات دولت چک هم اعلام کردند شماری از موسسات دولتی این کشور هم با بهره برداری از آسیب پذیری اوت لوک مایکروسافت، در سال ۲۰۲۳، هدف حملات سایبری قرار گرفته اند که APT۲۸  عامل آنها بوده است.

وزیر کشور جمهوری چک گفت: زیرساخت های کشورش اخیرا ده ها مورد از این حملات را تجربه کرده است.

جوزپ بورل، مسئول روابط خارجی اتحادیه اروپا گفت: اتحادیه اروپا از طیف کامل اقدامات برای جلوگیری، بازدارندگی و واکنش به رفتار بدخواهانه روسیه در فضای سایبری استفاده خواهد کرد. وی افزود: نهادها، آژانس ها و نهادهای دولتی در سایر کشورهای عضو از جمله در لهستان، لیتوانی، اسلواکی و سوئد در گذشته، هدف حمله APT۲۸ قرار گرفته اند.

یکی از برجسته ترین حملاتی که به گروه APT۲۸ نسبت داده شده است، حمله سایبری سال ۲۰۱۵ به پارلمان آلمان (بوندس تاگ) بود که شبکه رایانه ای آن را فلج کرد و رفع آن روزها به طول انجامید.

بر اساس گزارش خبرگزاری فرانسه، اتحادیه اروپا در سال ۲۰۲۰ تحریم هایی را علیه افراد و نهادهای مرتبط با گروه APT۲۸ به دلیل این واقعه، اعمال کرد.

انتهای پیام

دیگر خبرها

  • مصرف سوخت در ایران ۲ تا ۳ برابر میانگین جهانی است
  • آلمان درباره حملات سایبری به روسیه هشدار داد
  • سیستم مکان یابی در فلسطین اشغالی دچار اختلال شد
  • تمرکز بر توسعه سبد سوختی کشور با تکیه بر افزایش مصرف CNG و LPG ضروری است
  • معمای بنزین در ایران
  • روایت امام جمعه تهران از حمله سپاه به اسرائیل
  • حمله یک پهپاد انتحاری اوکراینی به حامل موشک یدکی برای سامانه پدافند هوایی بوک روس ها (فیلم)
  • اظهار نظر یک نماینده؛ سهمیه بنزین در کارت ملی شارژ می‌شود؟
  • استقبال مشهدی‌ها از واگذاری موتور سیلکت‌های برقی
  • نقد ادعای زیباکلام درباره آغازگر جنگ با مستندات تاریخی / روایت نماینده وقت عراق در سازمان ملل از آماده‌باش صدام برای آغاز جنگ علیه ایران