به گزارش گجت نیوز به نقل از ایسنا :"وزارت نفت مورد «حمله سايبري» قرار گرفته است." این خبری بود که در رسانه ها پیچید و نگرانی هایی را برای افکار عمومی پدید آورد و شایعاتی مبنی بر اختلال در کارت های سوخت نیز رسانه ای شد
به گزارش ايسنا جوان آنلاین به مقدمه بالا اضافه كرد: اخبار تکمیلی نیز زیاد امیدوار کننده نبود. از گوشه و کنار خبر می رسید، شبكه اينترنت و شبكه داخلي ساختمانهاي اصلي وزارت نفت و شركت ملي نفت قطع شده، كامپيوترها آسيب ديدهاند و برخي اطلاعات از دست رفتهاند.
حتی گفته می شد، اينترنت شركتهاي تابعه وزارت نفت هم قطع شده است. مناطق عملياتي، نظير پايانه صادراتي خارك، خود را از سيستم اينترنت مركزي وزارت نفت جدا كردهاند، شبكههاي داخلي (اينترانت) مناطق عملياتي اما وصل است.
در حالی که اخبار ضد و نقیضی از وزارت منفت به گوش می رسد اما، سخنگوي وزارت نفت حمله سايبري به اين وزارتخانه را تاييد كرده و در اظهارنظري به سايت خبري وزارت نفت گفته است: «به دليل جداسازي سرورهاي عمومي از سرورهاي اصلي، آسيبي به اطلاعات اساسي وزارت نفت وارد نشده است.»
نيكزادهمچنین درباره جزئیات این حمله گفته است: ويروس نفوذي، «مادربرد»هاي كامپيوترها را سوزانده و براي پاك كردن اطلاعات اقدام كرده است اما به دليل در دست داشتن نسخه پشتيبان از همه اطلاعات، مشكلي از اين بابت وجود ندارد. هنوز نميتوان ابعاد و خسارات اين حمله سايبري را مشخص كرد.
حمدالله محمدنژاد رئیس پدافند غیر عامل وزارت نفت نیز ديروز در گفتوگویيکوتاه با بیان اینکه ستاد ویژهای برای مقابله با این حملات سایبری در سطح وزارت نفت تشکیل شده، گفته است : در حال حاضر برنامهریزی برای خنثی سازی این حملات در فضای مجازی در دستور کار قرار دارد. معاون وزیر نفت در امور مهندسی در پاسخ به این سوال که حملات اینترنتی از داخل یا خارج کشور طرح ریزی شده است، تصریح کرد: این موضوع در حال بررسی است.
از سوی دیگر یک مقام مسئول در شرکت ملی پالایش و پخش فرآوردههای نفتی با اشاره به افزایش ضریب امنیتی سامانه هوشمند سوخت در مقابله با حملات سایبری و جلوگیری از اختلالات در جایگاه های عرضه سوخت اعلام کرده است: هم اکنون هیچ گونه اختلالی در سطح سامانه هوشمند سوخت وجود ندارد.
وی با تاکید بر اینکه سامانه هوشمند سوخت به طور آف لاین فعالیت میکند، اظهار داشت: در شرایط فعلی فعالیت سامانه هوشمند سوخت کشور به طور عادی در حال انجام است.
از سوی دیگر اما بنا به گفته يك منبع آگاه اعلام شده، ممكن است به دليل جلوگيري از خسارات آتي، برخي سيستمها را تا جايي كه به توليد نفت ضربه نخورد براي مدتي خاموش كنند.
يكي از كارمندان شركت ملي نفت در این خصوص گفت:«عصر يكشنبه به كارمندان وزارت نفت و شركت ملي نفت اخطار داده شد كه كامپيوترهايشان را خاموش كنند.»
در هر حال، از دو روز گذشته تاکنون سامانه اینترنتی در مناطق عملیاتی خارك، بهرگان، سیری، لاوان، قشم و کیش قطع شده است. با این وجود این موضوع مشکلی در تولید و صادرات نفت خام کشور به ویژه در منطقه خلیج فارس و پایانه های نفتی ایجاد نکرده است.
البته این اولین باری نیست که حوزه انرژی مورد حملات هکرها قرار می گیرد. سردار جلالی رئیس سازمان پدافند غیرعامل پیشتر در یک گردهمایی تاکید کرده بود: حوزه انرژی بیشترین حملات سایبری در دو سال گذشته را به خود اختصاص داده است.
به این ترتیب، براساس تازهترین اخبار به دست آمده، اطلاعات وزارت نفت در داخل کشور میزبانی میشود و پیشامد اخیر رخ داده برای این وزارتخانه، به دلیل نفوذ ویروس اتفاق داده و هک شدن سیستمها در كار نبوده است. هم اکنون وزارت نفت برای جلوگیری از آسیبهای احتمالی سرورها را خاموش کرده و سیستمهای الکترونیکی شرکتهای تابعه شرکت ملی نفت و دیگر شرکتها را نیز قطع کرده است.
بر اساس پیگیریهای فارس از مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای)، مشکل ایجاد شده ناشی از نفوذ ویروس بوده و سیستمهای این وزارتخانه مورد حمله هکری قرار نگرفتهاند.
باید منتظر ماند و دید بعد از حل شدن کامل مشکل، کارشناسان وزارت نفت چه توضیحی در این خصوص خواهند داد تا اصل ماجرا روشن شود.
در این حمله که در زمان معینی بر روی کلیه کامپیوترهای مستقر در شرکت نفت در چند ساختمان و زیر مجموعه این شرکت صورت گرفت در یک زمان رایانه ها و سرور های این شرکت قربانی این حملات شدند . این ویروس در یک زمان مشخص کلیه سیستمها و سرورها را از کار انداخت. اوج فاجعه زمانی است که این ویروس که به احتمال زیاد از خانواده Malwareها و از دسته Viper ها می باشد MBR هارد دیسک شما رو از بین می برد و شما حتی قادر به نصب مجدد ویندوز نیز نخواهید بود. به این ترتیب فقط میتوند هارد دیسک خود را به شرکتهای بازیافت اطلاعات جهت بازیافت اطلاعات بدهید. وایپرها اطلاعات شما را کلا از بین می برند متاسفانه هنوز هیچ آنتی ویروسی قادر به شناسی این ویروس نبوده و هنوز نام ومشخصه ای از این کرم مخرب در دسترس نیست.
تنها توصیهی که میتوان به آن عمل کرد این است که از اطلاعات خود در یک دیسک خارجی مانند DVD و هارد دیسک های جانبی که به سیستم متصل نمی کنید نسخه پشتیبان تهیه کنید. تا مشخص شدن اطلاعات بیشتر در مورد این ویروس تنها توصیه این است که دستگاه خود را ایزوله کنید و حتیالمقدور از دریافت فایل و ایمیل جدا خود داری کنید.
این در حالی است که در دو سال گذشته نیز کرم مخرب استاکس نت به تاسیسات هسته ای ایران وارد شد که خوشبختانه با هوشیاری متخصصین خسارات چندانی به بار نیاورد .
جهت مشاهده اخبار مربوط به استاکس نت به لینک های زیر مراجعه کنید
1. مديركل آژانس بينالمللي انرژي اتمي: نگهبان منع اشاعه هستم استاكس نت آسيب جدي به برنامه هستهيي ايران نزده است
2. صالحي: اميدواريم آخر بهمن به توليد برق هستهيي برسيم شايعات غربيها درباره ويروس استاکس نت رد است درباره سفر ملك عبدالله به تهران به موقع اطلاعرساني ميكنيم
3. خسارت ورم استاكس نت به شركتهاي صنعتي
4. آلوده شدن 15 تا30 هزار IP به كرم جاسوس؛ قائم مقام کميسيون افتاي سازمان نظام صنفي رايانهيي: حملهي استاكس نت به دليل نداشتن سيستم مديريت امنيت در كشور بود
5. سيستمهاي صنعتي هدف اصلي كرم جاسوس؛ مدير شركت توليدكننده آنتيويروس: كد جاسوسافزار استاكس نت مميزي شده بود ضعف سيستمهاي عامل علت اصلي ورود اين كرم بود