سازمان پدافند غیرعامل کشور با انتشار گزارش تفصیلی درخصوص رخداد سایبری در سامانه هوشمند توزیع سوخت، از ارسال گزارش فنی حمله به سامانه سوخت به مراجع قضایی خبر داد. این گزارش، عملکرد وزارت نفت در مواجهه با این حمله سایبری را قابلقبول ارزیابی کرده است.
بررسیهای انجامشده در این گزارش نشان میدهد که ماهیت بدافزار مهاجم از نوع APT شناسایی و خنثی شده است. این بدافزار از طریق آسیبپذیری شبکه پرداخت، نفوذ و نسبت به کاشت عوامل بدافزاری در سامانه اقدام کرده بود. درخصوص اینکه این بدافزار متعلق به چه گروه یا دولتی است، جهت انتساب قطعی، به شواهد دیجیتال بیشتری نیاز است.
سازمان پدافند غیرعامل همچنین در گزارش خود اعلام کرده که این سازمان در قبال مسئولیت قانونی خود در «نظارت عالی، هدایت و راهبری سیاستها، برنامهها و مصوبات کارگروه دائمی پدافند غیرعامل» به ستاد کل نیروهای مسلح و مجلس شورای اسلامی پاسخگو است. البته به این نکته نیز تأکید کرده که در این حادثه مسئولین شبکه سوخت، شبکه دریافت و پرداخت مالی، مسئولیت مستقیم پاسخگویی را بر عهده دارند و سازمان پدافند غیرعامل مطالبهگر اجرای وظایف، طرحها و دستورات ابلاغشده است.
در بخش دیگری از گزارش آمده که بروز رخدادهای سایبری ناشی از نقص فنی، نفوذ و حمله، جزئی از ماهیت سایبریسازی زیرساختها و خدمات و همزاد توسعه بوده و بروز آنها نهتنها در ایران، بلکه در بسیاری از کشورها وجود دارد.
سازمان پدافند غیرعامل در گزارش خود اعلام کرده است که مجموعه وزارت نفت و شرکت ملی پخش فرآوردههای نفتی ایران در بخش «حین بحران» عملکرد قابلقبولی داشتهاند. همچنین گفته شده که این اتفاق باعث بهبود خدماترسانی به مردم، ظرف چند ساعت شده است.
بر اساس این گزارش، اقدامات وزارت نفت و شرکت ملی پخش فرآوردههای نفتی ایران در مواجهه با حمله سایبری به سامانه سوخت به شرح زیر است:
- مرحله اول: بررسی فوری و اطلاعرسانی به مردم
- مرحله دوم: جداسازی سامانه از سوخترسانی و اجرای طرح تداوم کارکرد
- مرحله سوم: بررسی منشأ حادثه، مبدأ حادثه
- مرحله چهارم: اجرای اقدامات امنسازی اضطراری
در بخشهای دیگر گزارش نیز پیرامون پیامدها و اقدامات این بحران عیناً به شرح زیر است:
- غیرفعالشدن ترمینالهای سوخت
- غیرفعالشدن IPC
- ازدسترفتن قابلیت پایش مصرف و فروش فراوردههای نفتی
افرین احسنت باریکلا
خیلی خوبه که این ارگان های بی خاصیت مفت خور از هم دفاع میکنن
توانستیم پس از …، شلوارمان را بالا بکشیم و این قابل قبول بود.