
یک نهاد امنیت سایبری وابسته به ریاستجمهوری ایران اعلام کرد هکرهایی را شناسایی کرده که به «زیرساختهای حیاتی» کشور نفوذ کرده بودند.
«مرکز مدیریت راهبردی افتا» روز یکشنبه ۲۶ مدعی شد که متخصصان این مرکز یک گروه هکری به نام «اِیپی ۱۵» را شناسایی کرده که توانسته بود به با نفوذ برخی از سازمانها و دستگاههای مهم کشور به «اطلاعات حساس» دست یابد.
این مرکز به جزئیات بیشتری درباره ماهیت این اطلاعات یا سازمانهایی که به آنها نفوذ شده بود، اشاره نکرده است.
این نهاد در عین حال گفته که کارشناسان امنیت سایبری با «اقدام به موقع» موجب قطع ارتباط این گروه با «زیرساختهای حیاتی و پاکسازی و ایمنسازی سامانههای هدف» شد.
این مرکز ادعا کرده نام اصلی این گروه هکری «کلاد کامپیوتینگ» است که با نامهای «ویکسن پاندا»، «بکدور پیپلماسی»، «کی۳ چنگ» و «نیکل» نیز شناخته میشود و یک «تهدید دائمی پیشرفته» به شمار میآید و در کمپینهای جاسوسی سایبری بینالمللی فعالیت دارد.
به گفته مرکز مدیریت راهبردی افتا، این گروه با بهرهگیری از «فیشینگ پیشرفته، مهندسی اجتماعی، سوءاستفاده از آسیبپذیریهای نرمافزاری و بدافزارهای سفارشی» اقدام به جمعآوری اطلاعات و نقض زیرساختهای امنیتی میکنند و با ایجاد دسترسیهای پنهان، دادههای حساس از جمله ایمیلها و اسناد مهم را سرقت میکند.
مرکز مدیریت راهبردی افتا گفته که همچنان در حال شناسایی «آلودگیهای احتمالی» در سازمانهای دارای زیرساختهای حیاتی است.
این مرکز که وابسته به نهاد ریاستجمهوری ایران است، وظایف متعددی دارد که یکی از آنها «امنسازی زیرساختهای دستگاههای حیاتی کشور» ذکر شده است.
ایران در سالهای اخیر بارها هدف حملات سایبری قرار گرفته است. در سال گذشته گزارشهایی از هک شدن وبسایتهای مجلس شورای اسلامی، وبسایت وزارت علوم و اطلاعات ۱۸ شرکت بیمه در ایران منتشر شده بود.
همچنین در سالهای ۱۴۰۰ و ۱۴۰۲ جایگاههای سوخت در ایران دچار اختلال گسترده شدند که دلیل آن هک و حمله سایبری اعلام شد.
سازمان پدافند غیرعامل در گزارش خود درباره حملات سایبری سال گذشته به جایگاههای سوخت اعلام کرد که دلیل این اتفاق نفوذ یک «بدافزار مهاجم» بوده است، اما اذعان کرد که هنوز تشخیص نداده منشأ آن کدام «گروه یا دولت» بوده است.
محمدرضا عارف، معاون اول رئیسجمهور، شهریور امسال با انتقاد از آسیبپذیری سیستم توزیع بنزین در حملات سایبری گفت که در این زمینه «غفلت» شده است.