تاریخ انتشار: ۱۲:۲۱ - ۱۱ دی ۱۴۰۲
ارسال گزارش فنی حمله به سامانه سوخت

جزییات کامل ماجرای حمله هکری به پمپ‌بنزین‌ها

سازمان پدافند غیرعامل کشور با انتشار گزارش تفصیلی درباره رخداد سایبری در سامانه هوشمند توزیع سوخت از ارسال گزارش فنی حمله به سامانه سوخت به مراجع قضایی خبر داد.

جزییات کامل ماجرای حمله هکری به پمپ‌بنزین

اقتصاد۲۴- متن اطلاعیه سازمان پدافند غیرعامل کشور به شرح زیر است:

شرح رخداد

در ساعت ۹ و ۴۵ دقیقه روز دوشنبه مورخه ۲۷ آذرماه ۱۴۰۲ قریب به ۳۸۰۰ جایگاه سوخت در سراسر کشور ازمجموعه ۴۳۹۶ جایگاه از طریق نفوذ سایبری در سامانه IPC دچار اختلال گردیده و ادامه کارکرد آن‌ها از طریق کارت سوخت امکان‌پذیر نبود.

پیامد‌های رخداد

غیرفعال شدن ترمینال‌های سوخت

غیرفعال شدن IPC

از دست رفتن قابلیت پایش مصرف و فروش فراورده‌های نفتی

اقدام‌های سازمان پدافند غیرعامل کشور در سه مقطع پیش، حین و پس از بحران

الف) اقدام‌های پیش از بحران

برگزاری تمرین‌ها و رزمایش‌های سایبری در شرکت ملی پخش فرآورده‌های نفتی ایران با تمرکز بر سامانه هوشمند سوخت در سال ۱۳۹۹. (یکسال پیش از حمله نخست)

ارسال گزارش رزمایش‌ها به همراه تهدیدات متصور، آسیب‌پذیری‌های کشف شده و راهکار‌های امن‌سازی کوتاه مدت و میان مدت به وزارت نفت و مرکز ملی فضای مجازی

ابلاغ طرح امن‌سازی اضطراری سامانه هوشمند سوخت به وزارت نفت (پس از حمله نخست)


بیشتر بخوانید:ماجرای پبدا شدن روزنه اخلال بنزینی و مساله انتقاد نمایندگان به کم‌کاری نفتی در بودجه!


ابلاغ اقدام‌های لازم در وضعیت‌های مختلف تهدیدات سایبری بر اساس هشدارباش‌ها و آماده‌باش‌ها به شرکت ملی پخش فرآورده‌های نفتی

ارسال گزارش ممیزی طرح امن‌سازی اضطراری به مرکز ملی فضای مجازی (پس از حمله نخست)
اقدام‌های حین بحران

سازمان پدافندغیرعامل کشور در صبح بروز رخداد سایبری راهبری و هدایت کمیته رسیدگی به حادثه را در دست گرفت و با حضور و همکاری متولیان ذی‌ربط تصمیمات مهم اتخاذ گردید.

مرحله اول: بررسی فوری و اطلاع‌رسانی به مردم

مرحله دوم: جداسازی سامانه از سوخت‌رسانی و اجرای طرح تداوم کارکرد

قطع تمامی اجزای شبکه‌های متصل به شبکه سامانه هوشمند سوخت کشور

خارج نمودن شبکه توزیع سوخت و پمپ‌ها از حالت سامانه‌ای جهت اجرای دستی

۵۰ درصد اجرای حالت دستی در ۶ ساعت اول بعد از حادثه

۹۰ درصد اجرای دستی در ۲۴ ساعت بعد از حادثه

از مجموع ۴۳۹۶ جایگاه تعداد ۶۱۴ جایگاه که به شبکه پرداخت متصل نبودند آسیب ندیدند.

مرحله سوم: بررسی منشا حادثه، مبدا حادثه

مرحله چهارم: اجرای اقدامات امن‌سازی اضطراری

اقدام‌های پس از بحران

ارزیابی پدافندی و راه‌اندازی مجدد سامانه هوشمند سوخت و ابلاغ مصون‌سازی دائمی

مستندسازی و تعیین قاصرین و مقصرین و معرفی به مراجع ذی‌صلاح

مشخصات عامل رخداد سایبری

سامانه مورد حمله از تلفیق چهار سامانه شبکه هوشمند سوخت کشور، شبکه پرداخت، سامانه برنامه‌ریزی و سامانه ذی نفعان تشکیل می‌شود. در ارزیابی‌های امنیتی سال ۹۹ سازمان پدافند غیرعامل کشور نیز اتصال ناامن سامانه‌ها و شبکه‌های متعدد به سامانه هوشمند سوخت به عنوان یکی از اصلی‌ترین آسیب‌پذیری‌ها به وزارت نفت اطلاع داده شده بود.

با ارزیابی‌های صورت گرفته بدافزار مهاجم با ماهیت APT شناسایی و خنثی شد. این بدافزار از طریق آسیب‌پذیری شبکه پرداخت، نفوذ و نسبت به کاشت عوامل بدافزاری در سامانه اقدام کرده بود. در خصوص اینکه این بدافزار متعلق به چه گروه یا دولتی است جهت انتساب قطعی نیاز به شواهد دیجیتال بیشتری است

مسئولیت‌های حقوقی و قانونی

در درجه نخست مسئولیت حقوقی این حمله متوجه عاملین و آمرین آن است و جمهوری اسلامی ایران حق مشروع خود را برای پاسخ متناسب حفظ می‌کند.

اما در بعد داخلی بر اساس تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور و همچنین مفاد اساسنامه مصوب سازمان ابلاغی مقام معظم رهبری، «مسئولیت اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاه‌های ذی‌ربط و در سطح استان‌ها با استانداران است. سازمان پدافند غیرعامل کشور نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل را در دستگاه‌های موضوع این قانون بر عهده دارد.» بر این اساس و با توجه به تکلیف قانونی در تبصره ۱ ماده واحده قانون تشکیل پدافند غیرعامل، نتایج گزارش نهایی حمله به سامانه سوخت پس از تکمیل ارزیابی‌های فارنزیک به دستگاه قضایی ارسال خواهد شد تا با متهمین به تخلف و یا ارتکاب جرم برخورد قانونی صورت پذیرد.

همچنین سازمان پدافند غیرعامل کشور نیز در قبال مسئولیت قانونی خود در «نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل» به ستاد کل نیرو‌های مسلح و مجلس شورای اسلامی پاسخگو است.

تصریح می‌گردد در این حادثه مسئولین شبکه سوخت، شبکه دریافت و پرداخت مالی، مسئولیت مستقیم پاسخگویی را برعهده دارند و سازمان پدافند غیرعامل کشور مطالبه‌گر اجرای وظایف، طرح‌ها و دستورات ابلاغ شده است.

ملاحظات

بروز رخداد‌های سایبری ناشی از نقص فنی، نفوذ و حمله، جزئی از ماهیت سایبری‌سازی زیرساخت‌ها و خدمات و همزاد توسعه است. بروز این اختلال‌ها با عوامل مختلف، نه تنها در ایران بلکه در بسیاری از کشور‌ها وجود دارد. (از جمله حملات سایبری به زیرساخت‌ها در سطح جهانی در سال‌های اخیر را می‌توان حمله باج افزاری به خط لوله انتقال سوخت در آمریکا، حمله سایبری به سیستم خدمات بهداشت ملی انگلیس، حمله سایبری به شبکه برق ونزوئلا، و... نام برد.) لذا حمله سایبری به سامانه سوخت نه اولین حمله و نه آخرین حمله به زیرساخت‌های کشور خواهد بود چرا که امنیت در فضای سایبری امری نسبی است. طی یک سال گذشته نیز سازمان پدافند غیرعامل کشور توانسته ۱۰ حمله با مقیاس بزرگ را به زیرساخت‌ها دفع و خنثی کند.

پدافند غیرعامل یک دفاع چندلایه و عمقی است. در الگو‌های پدافند غیرعامل تلاش می‌شود تا احتمال وقوع حمله به صفر کاهش پیدا کند، اما پس از وقوع حمله احتمالی، الگو‌های تداوم کارکرد و خدمات در زیرساخت‌ها باید تعبیه شود که این طرح در شبکه سوخت وجود داشت و باعث شد حتی با وقوع حمله، خدمت‌رسانی به کلی قطع نگردد. بنا بر تدبیر مقام معظم رهبری (مدظله‌العالی) تلاش‌ها همه باید در راستای مصون‌سازی زیرساخت‌ها باشد. بدین معنی که اگر دشمن تلاشی بکند و ضرب و زوری هم بزند به جایی نرسد. یعنی وجود تهدید جدی است و تا هنگامی که کشور وابسته به سخت افزار، نرم‌افزار و میان افزار خارجی و غیر بومی است آسیب‌پذیری‌ها و احتمال نفوذ از طریق آن‌ها همچنان وجود دارد و لذا تلاش مجدانه و مجاهدانه برای تولید بومی و کاهش وابستگی‌ها ضرورت قطعی دارد.

سازمان پدافند غیرعامل کشور در جایگاه ستادی و ناظر اجرای دستورالعمل‌های پدافند غیرعامل است و این تصور که این سازمان مسئولیت پاسخ به حوادث در همه زیرساخت‌ها و دستگاه‌ها را بر عهده دارد از اساس ناصحیح است. طبق تقسیم کار ملی نهاد‌ها و دستگاه‌های مختلفی در ذیل مرکز ملی فضای مجازی از جمله افتای ریاست جمهوری، مرکز ماهر، پلیس فتا و وزارت ارتباطات و فناوری اطلاعات دارای نقش در تولید و حفظ امنیت سایبری کشور هستند. برای مثال طبق تقسیم کار ملی در حوزه کسب و کار‌های فضای مجازی (همچون اسنپ، تپسی و...) پلیس فتا فراجا هماهنگ‌کننده امنیت سایبری است. ضمن آنکه در مقابله با «تهدیدات از درون» سازمان حراست کل و توابع آن در دستگاه‌ها وظیفه دارند تا به کمک دستگاه‌های اطلاعاتی تهدید‌ها را پایش، رصد و بی‌اثر کنند. یک اصل قطعی و مسلم آن است که تهدید بیرونی بدون هم‌افزایی تلاش‌های درونی برای باز نگاه داشتن مسیر‌های نفوذ و انحراف توجه مدافعان، راه به جایی نمی‌برد.

سازمان پدافند غیرعامل کشور مطالبه‌گری رسانه‌ها و افکار عمومی در خصوص ارتقای امنیت و پدافند سایبری را یک «فرصت» برای کشور قلمداد و از آن استقبال می‌کند، اما انتظار وجود دارد مطالبه‌گری‌ها با در نظر گرفتن مسئولیت‌های قانونی دستگاه‌ها و بدون تخریب‌گری باشد. همچنین باید در نظر داشت که محیط جنگ سایبری محیط پیچیده‌ای است و سازمان پدافند غیرعامل کشور و دیگر دستگاه‌های مسئول به دلیل ملاحظات حفاظت اطلاعات نمی‌توانند بخش عمده‌ای از مجموعه اقدام‌های خود در کشف آسیب‌پذیری‌ها، دفع حملات، پیکره‌بندی دفاع سایبری و ... را در افکار عمومی مطرح کنند.

در پایان باید تاکید کرد مجموعه وزارت نفت و شرکت ملی پخش فرآورده‌های نفتی ایران در بخش «حین بحران» عملکرد قابل قبولی داشتند که باعث شد خدمات‌رسانی به مردم، ظرف چند ساعت به حالت نخست بازگردد که این اقدام قابل تمجید است.

منبع: اقتصاد آنلاین
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

فیلم/ افشاگری احمدی‌نژاد درباره نقش جلیلی در قرارداد کرسنت

فیلم/رئیس ستاد مردمی کل کشور قالیباف به ستاد پزشکیان پیوست

صفحه اول روزنامه‌های سیاسی امروز

قیمت سکه و طلا امروز سه‌شنبه ۱۲ تیر ۱۴۰۳ + جدول

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

قیمت دلار و یورو امروز سه‌شنبه ۱۲ تیر ۱۴۰۳ + جدول

قیمت انواع زعفران + جدول

قیمت طلا و سکه امروز چهارشنبه ۱۳ تیر ۱۴۰۳ + جدول

قیمت سکه پارسیان امروز سه‌شنبه ۱۲ تیر ۱۴۰۳ + جدول

قیمت خودرو‌های سایپا امروز سه‌شنبه ۱۲ تیر ۱۴۰۳ + جدول

عکس/ کانال وابسته به رائفی پور حمایت از جلیلی را تکذیب کرد

عکس/خودنمایی محمدرضا گلزار با ست نارنجی اش در باشگاه

قیمت خودرو‌های ایران خودرو امروز سه‌شنبه ۱۲ تیر ۱۴۰۳ + جدول

عکس/ دوئل پزشکیان و جلیلی در راند دوم

اینفوگرافی/موضع جلیلی و پزشکیان درباره مذاکرات و تحریم‌ها در مناظره اول

فیلم/درخواست روحانی از مردم: به سلطان قطعنامه‌ها رأی ندهید

صدای علیرضا قربانی در تخت جمشید پیچید

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

عکس / جدیدترین نظرسنجی ها درباره دور دوم انتخابات ریاست جمهوری چه می گویند؟

عکس/رضا رشیدپور نماینده سیلی زن را با خاک یکسان کرد!

عکس/ به ازای هر رای سعید جلیلی یک پرس قیمه نوش جان کنید!

آیا افزایش قیمت بیت کوین پایدار می ماند؟

عکس/ چهره اصلی پرونده فساد چای دبش در جلسات دولت سایه سعید جلیلی

فیلم/توهین عجیب اعضای ستاد جلیلی در مرند به رأی دهندگان پزشکیان!

کنایه توییتری مهاجری از درک سعید جلیلی از مملکت داری

خودرو در دور تند گرانی افتاد! + جدول

ماجرای رشد اقتصادی ۸ درصد چیست؟

درآمد ناخن‌کار بیش‌تر از پرستار!

روشنگری اقتصادی پزشکیان درباره دولت سایه جلیلی

برای خروج از لیست سیاه FATF و رفع تحریم‌ها؛ رونمایی علی طیب‌نیا از برنامه‌های اقتصادی پزشکیان

اینفوگرافی/ اطرافیان پزشکیان و جلیلی را بشناسید

نرخ طلای جهانی بدون تغییر باقی ماند

قاب عکس دیدنی از مسعود و سعید در مناظره دوم

جلیلی برای روسیه مطلوب‌تر است یا پزشکیان؟

سوتی سعید جلیلی درباره نرخ تورم دولت رئیسی

سکه طلا به سقف ۷۲ روزه رسید

فیلم/زنگنه خطاب به جلیلی:چرا حرف‌های خلاف را دوباره تکرار می‌کنید؟

خبر مهم مرکز مبادله برای خریداران سکه

اینفوگرافی/ در یکسال گذشته اجناس چقدر گران شدند؟

ایران در محدودیت اینترنت، رتبه پنجم جهان را کسب کرد؛ محدودتر از چین، بهتر از سودان و کنگو!

معرفی جنگنده جی‌اف-۱۷ تاندر پاکستان

جای پای دلار در کریدور ششم سفت شد

ایران در دو راهی ایده تنفس یا زندگی در قفس؛ ارزیابی کارشناسان از مناظره اول مسعود پزشکیان و سعید جلیلی!

فساد نفتی با اسم رمز محرمانه؛ زیان روزانه ۲۶ میلیون دلاری ایران برای ارزان‌فروشی و هزینه‌مبادله زیر تحریم

فیلم/ هواداران پزشکیان مقابل صدا و سیما

آیا تخریب دولتی پزشکیان کلید خورده است؟

پیش‌بینی قیمت سکه امروز ۱۳ تیر ۱۴۰۳

نگاه بازار طلا به مناظره دو نامزد ریاست جمهوری

مشتِ باز شده جلیلی و یک جهان کمک صداوسیما/ «تاکتیکِ احمدی نژادی» جلیلی مقابل لبخند‌های پزشکیان

فیلم/ افشاگری زنگنه در مورد همدستی جلیلی و زاکانی برای تخریبش در مجلس

هواداران کدام نامزد، تخریب‌گر هستند؟ + نمودار

سرنوشت بورس بعد از انتخابات به کجا می‌کشد؟

وضعیت آلودگی هوای تهران در ۱۳ تیر ۱۴۰۳

قیمت دینار عراق امروز + جزئیات

قیمت لیر ترکیه امروز + جزئیات

وضعیت هواشناسی امروز

قیمت خودرو‌های سایپا + جدول

قیمت خودرو‌های ایران خودرو + جدول

قیمت سکه پارسیان + جدول

قیمت طلا و سکه + جدول

قیمت بیت کوین و رمزارز‌ها + جدول

قیمت دلار، یورو و سایر ارز‌ها + جدول

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

صفحه اول روزنامه‌های اقتصادی امروز

صفحه اول روزنامه‌های سیاسی امروز

خطر رژه جریان رادیکال انقلابی بیخ گوش ایران!/ بررسی رویکرد سعید جلیلی و ولی نعمتان او در جبهه پایداری از منظر اجتماعی و اقتصادی

صفحه اول روزنامه‌های ورزشی امروز

پیش بینی بورس امروز ۱۳ خرداد ۱۴۰۳