نهاد امنیت‌ سایبری ریاست‌جمهوری: هکرها به زیرساخت‌های حیاتی ایران نفوذ کرده بودند

یکشنبه, 26ام اسفند, 1403
اندازه قلم متن

 

یک نهاد امنیت سایبری وابسته به ریاست‌جمهوری ایران اعلام کرد هکرهایی را شناسایی کرده که به «زیرساخت‌های حیاتی» کشور نفوذ کرده بودند.

«مرکز مدیریت راهبردی افتا» روز یکشنبه ۲۶ مدعی شد که متخصصان این مرکز یک گروه هکری به نام «اِی‌پی ۱۵» را شناسایی کرده که توانسته بود به با نفوذ برخی از سازمان‌ها و دستگاه‌های مهم کشور به «اطلاعات حساس» دست یابد.

این مرکز به جزئیات بیشتری درباره ماهیت این اطلاعات یا سازمان‌هایی که به آنها نفوذ شده بود، اشاره نکرده است.

این نهاد در عین حال گفته که کارشناسان امنیت سایبری با «اقدام به موقع» موجب قطع ارتباط این گروه با «زیرساخت‌های حیاتی و پاک‌سازی و ایمن‌سازی سامانه‌های هدف» شد.

این مرکز ادعا کرده نام اصلی این گروه هکری «کلاد کامپیوتینگ» است که با نام‌های «ویکسن پاندا»، «بک‌دور پیپلماسی»، «کی۳ چنگ» و «نیکل» نیز شناخته می‌شود و یک «تهدید دائمی پیشرفته» به شمار می‌آید و در کمپین‌های جاسوسی سایبری بین‌المللی فعالیت دارد.

به گفته مرکز مدیریت راهبردی افتا، این گروه با بهره‌گیری از «فیشینگ پیشرفته، مهندسی اجتماعی، سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری و بدافزارهای سفارشی» اقدام به جمع‌آوری اطلاعات و نقض زیرساخت‌های امنیتی می‌کنند و با ایجاد دسترسی‌های پنهان، داده‌های حساس از جمله ایمیل‌ها و اسناد مهم را سرقت می‌کند.

مرکز مدیریت راهبردی افتا گفته که همچنان در حال شناسایی «آلودگی‌های احتمالی» در سازمان‌های دارای زیرساخت‌های حیاتی است.

این مرکز که وابسته به نهاد ریاست‌جمهوری ایران است، وظایف متعددی دارد که یکی از آنها «امن‌سازی زیرساخت‌های دستگاه‌های حیاتی کشور» ذکر شده است.

ایران در سال‌های اخیر بارها هدف حملات سایبری قرار گرفته است. در سال گذشته گزارش‌هایی از هک شدن وب‌سایت‌های مجلس شورای اسلامی، وب‌سایت‌ وزارت علوم و اطلاعات ۱۸ شرکت بیمه در ایران منتشر شده بود.

همچنین در سال‌های ۱۴۰۰ و ۱۴۰۲ جایگاه‌های سوخت در ایران دچار اختلال گسترده شدند که دلیل آن هک و حمله سایبری اعلام شد.

سازمان پدافند غیرعامل در گزارش خود درباره حملات سایبری سال گذشته به جایگاه‌های سوخت اعلام کرد که دلیل این اتفاق نفوذ یک «بدافزار مهاجم» بوده است، اما اذعان کرد که هنوز تشخیص نداده منشأ‌ آن کدام «گروه یا دولت» بوده است.

محمدرضا عارف، معاون اول رئیس‌جمهور، شهریور امسال با انتقاد از آسیب‌پذیری سیستم توزیع بنزین در حملات سایبری گفت که در این زمینه «غفلت» شده است.


به کانال تلگرام سایت ملیون ایران بپیوندید

هنوز نظری اضافه نشده است. شما اولین نظر را بدهید.