توضیحات رئیس سازمان پدافند در مورد هک جایگاه‌های سوخت

دنیای اقتصاد یکشنبه 03 دی 1402 - 00:03
مهر: رئیس سازمان پدافند غیرعامل درباره علت اختلال اخیر در سامانه‌های سوخت کشور، گفت: «در یکی از شبکه‌های دریافت و پرداخت آسیب‌پذیری وجود داشت که در حال پیگیری امنیتی هستیم.» غلامرضا جلالی در مراسم افتتاح هفتمین نمایشگاه صنایع بومی پدافند غیرعامل که صبح روز گذشته در محل دائمی نمایشگاه‌های بین‌المللی تهران برگزار شد، اظهار کرد: «در رابطه با اختلال سامانه سوخت مشخص شده که آسیب‌پذیری در یکی از شبکه‌های دریافت و پرداخت این سامانه بوده است.»

جلالی اضافه کرد: «با توجه به اینکه سامانه سوخت متشکل از چندین سامانه از جمله سامانه کنترل توزیع سوخت، سامانه پرداخت و دریافت مالی و سامانه برنامه‌ریزی فروش نفت است که به یکدیگر متصل هستند، بروز مشکل در یکی از این سامانه‌ها می‌توانست این اختلال را ایجاد کرده باشد.» وی در ادامه افزود: «اقداماتی مطرح بود که آیا این اختلال داخلی یا حمله است. معمولا در زمان حمله دو عنصر برای تحلیل وجود دارد، یکی پیدا کردن شواهد و قرائن حمله و دیگری تجزیه و تحلیل اطلاعاتی است تا بفهمیم چطور این اتفاق افتاده است. طبیعتا چون در حین حمله می‌توانیم حدسیاتی مطرح کنیم، اما باید برای اطمینان کاملا بررسی لازم را انجام دهیم. در حین حمله هم ارجاع به مقصر و پیگیری محلی از اعراب ندارد. نخستین اقدام اطلاع‌رسانی است که نخستین اطلاعیه را دو ساعت بعد از حمله منتشر کردیم.»

جلالی اظهار کرد: «کار دوم حفظ و تداوم کارکرد بود که با جداسازی سیستم سوخت‌رسانی از شبکه سوخت‌رسانی و ادامه فعالیت آن به شکل دستی بعد از سه ساعت نزدیک به ۵۵درصد از سامانه‌ها به سوخت‌رسانی بازگشت و بعد از ۲۴ ساعت به ۹۰درصد رسید و کمتر از یک روز خدمت‌رسانی در این زمینه را به مردم به حالت عادی برگرداندیم.» رئیس سازمان پدافند غیرعامل یادآور شد: «تلاش کردیم حداقل پیامد منفی ممکن برای مردم ایجاد شود و نسبت به سال گذشته در این زمینه موفقیت خوبی بوده است. در دنبال کردن منشأ تهدید موفق شدیم شناسایی‌هایی در این زمینه انجام شود که ضدبدافزار مهاجم از جنس APT بود که بررسی درباره آن در حال انجام است.» جلالی ادامه داد: «هر سه شبکه را بررسی کردیم. در شبکه سوخت و برنامه‌ریزی آسیب‌پذیری جدی مشاهده نشد، در یکی از شبکه‌های دریافت و پرداخت آسیب‌پذیری وجود داشت که در حال پیگیری امنیتی هستیم. این مساله مثل یک پرونده جنایی پیچیده است. سامانه سوخت، سامانه قدیمی است و در برنامه بلندمدت باید حتما به سمت به‌روزرسانی و نوسازی حرکت کند.» رئیس سازمان پدافند غیر‌عامل کشور با اشاره به رویکرد این سازمان در قبال حملات سایبری گفت: «با توجه به اینکه ما در خصوص حملات سایبری شرایط را در سه مرحله قبل از حادثه، حین حادثه و پس از حادثه دسته‌بندی می‌کنیم، مجموعه اقدامات ما در زمینه سامانه سوخت به بعد از حادثه برمی‌گردد که آسیب‌شناسی و تهیه نقشه‌های اجرایی و برنامه‌ریزی است که آن را بعد از حمله صورت گرفته در سال ۱۴۰۰ تهیه کردیم و بخش عمده‌ای از آن اجرا شد.»

 

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.