عضو کمیسیون انرژی مجلس: اختلال در ارائه خدمات در برخی از پمپهای بنزین ناشی از یک اشکال فنی و سامانهای بود و هیچ برنامهای برای افزایش قیمت بنزین وجود ندارد!
📌 عصر آزادی آنلاین/ شهرام صادق زاده
وقفه چند ساعته اخیر در سوخت رسانی خودروهای برخی مناطق کشور که منجر به ایجاد صف های طولانی در جایگاه های سوخت شده بود شوک بزرگی به مردم وارد کرد، حتی عدهای هم گمان کردند که شاید کشور با کمبود سوخت مواجه باشد و برای همین به پمپ بنزین ها هجوم بردند!
خبر اختلال در سامانه های جایگاه سوخت که در برخی منابع خبری از عنوان حمله سایبری یاد گردید علیرغم وجود بنزین در جایگاه ها به سرعت مخابره و به سوژه نخست شبکه های اجتماعی بین کاربران بدل شد.
صف های طولانی شب هنگام بنزین نیز مردم را کلافه کرد و بازار شایعات داغ و هشتگ بنزین ترند شد و صحبت از هک سامانه های جایگاه سوخت به میان آمد که تنها در سیستم سهمیه بندی صاحبان خودروها رسوخ کرده بود!
جالب اینکه با انتشار خبر بروز اختلال در فعالیت جایگاههای سوخت، در ساعات اولیه بعد از ظهر خیابانهای برخی شهرها خلوت تر شد اما با بازگشت پمپ بنزین ها به فعالیت، تردد خودروها به حال عادی درآمد و ترافیک به خیابانها بازگشت!
اما در این بین، موج سواری رسانه های خارجی وضعیت را وارونه جلوه داد که با مدیریت به هنگام این موضوع توسط دولت و اعزام کارشناسان شرکت پالایش و پخش فرآورده های نفتی به جایگاه های سوخت برای مدیریت اوضاع و ایجاد امکان سوخت گیری خودروها بدون استفاده از کارت سوخت در کمترین ساعت ممکن چیزی بود که باید به عنوان نکته ای مثبت به آن نگریست.
به غیر از اطلاع رسانی صدا و سیما که برای اولین بار، بحران به وجود آمده را همان طور که هست بر روی آنتن برد اما، مردم نیز در شبکه های اجتماعی مانند اینستاگرام توانستند به صورت خودجوش مشکل برطرف شده جایگاه های سوخت را منتشر نموده و راهنمای سایر شهروندان باشند!
▪️زیرساخت شبکه جایگاههای سوخت، اختصاصی بود
به گفته کارشناسان یک مشکل قدیمی در ایران، نادیده گرفتن نیاز به آمادگی برای مشکلات فنی و حمله احتمالی است در حالی که در بسیاری از سازمانهای دولتی و بزرگ سخت افزار بیشتر از نرم افزار مورد توجه است که همین نگاه درباره کارشناس امنیت سایبری و اختصاص بودجه به این بخش نیز وجود دارد.
اختلال فنی و قطع شدن سیستمها مسئله تازهای در کشور ما نیست؛ این اتفاق یک روز در بانکها اتفاق میافتد، زمانی هزاران نفر در سازمانی با اعلام سیستم قطع است گرفتار میشوند و این بار دسترسی به سوخت دچار وقفهای طولانی گردید.
به خاطر حمله سایبری سامانه هوشمند سوخت، صفهای طولانی پمپبنزینها و عدم امکان سوخت گیری با کارت سوخت سهمیه ای بسیاری از مردم را ساعتها گرفتار کرد و شایعات را تشدید نمود.
سامانه هوشمند سوخت یکی از زیرساختهای حیاتی در حوزه فناوری کشور به حساب میآید که زندگی میلیونها نفر به آن وابسته است و مقام های وزارت نفت علت این ماجرا را اختلال فنی نرمافزاری خواندند.
هر چند شایعه حمله سایبری به هسته نرم افزاری این سامانه هم به سرعت در شبکههای اجتماعی پخش شد و حتی روی خروجی یکی از خبرگزاری های رسمی کشور قرار گرفت اما پس از مدت کوتاهی از خروجی از خبرگزاری ها حذف شد!
یک پایگاه خبری نزدیک به شورای عالی امنیت ملی ساعتی بعد در خبری اعلام کرد اختلال ایجاد شده در سامانه سوختگیری در پمپ بنزینها ناشی از حمله سایبری بوده است.
امیر ناظمی، معاون سابق وزیر ارتباطات هم اعلام کرده زیرساخت شبکه جایگاههای سوخت کشور یک شبکه اختصاصی است و ارتباطی به اینترنت ندارد!
این اظهارات در حالی مطرح گردید که فاطمه کاهی – سخنگوی شرکت ملی پخش فرآوردههای نفتی ایران – حمله سایبری را رد کرده بود!
▪️به هیچوجه قرار نیست قیمت بنزین گران شود!
رئیس کمیسیون انرژی مجلس گفت: برخی شایعات در فضای مجازی درباره اینکه مشکل ایجاد شده مربوط به گرانی احتمالی حاملهای سوخت است، مطرح شده که این موضوع کذب محض است.
فریدون حسنوند با اشاره مشکلات ایجاد مشکل در استفاده از کارت های سوخت خودروها ادامه داد: عملیات هدفمندی بر روی جایگاههای سوخت انجام شده است که مسئولان مربوطه در حال رفع مشکل هستند.
وی با بیان اینکه پس از بررسیهای لازم از سوی مسئولان مربوطه اطلاع رسانی دقیق درباره اتفاق رخ داده انجام خواهد شد افزود: برخی شایعات در فضای مجازی درباره اینکه مشکل ایجاد مربوط به گرانی احتمالی حاملهای سوخت است، مطرح شده که این موضوع کذب محض است و تکذیب میشود.
رئیس کمیسیون انرژی مجلس با اعلام اینکه بنده نیز به عنوان رئیس کمیسیون پیگیریهای لازم درباره این اتفاق را داشتم و جلساتی با مسئولان وزارت نفت و پالایش پخش داشتیم عنوان کرد: رئیس مجلس نیز پیگیر اتفاق رخ داده است و به کمیسیون دستور پیگیری این موضوع را داده است.
عضو کمیسیون انرژی مجلس هم در این باره گفت: مردم باید بدانند که کمبود بنزین نداریم بلکه سامانه هوشمند سوخت در سراسر کشور هک شده بود و در حال مرتفع شدن است.
هادی بیگینژاد ادامه داد: اختلال در ارائه خدمات در برخی از پمپهای بنزین ناشی از یک اشکال فنی و سامانهای بود و هیچ برنامهای برای افزایش قیمت بنزین وجود ندارد.
وی با تایید این حمله سایبری بیان کرد: در واقع، سامانه بنزین هک شده بود و کارت رانندگان در پمپبنزین خوانده نمیشد و به همین دلیل این مشکل پیش آمده بود لذا مسئله کمبود بنزین در میان نیست!
بیگینژاد افزایش قیمت بنزین و کمبود آن را تکذیب کرد و افزود: قرار نیست قیمت بنزین گران شود و مردم نباید نگران افزایش قیمت بنزین باشند.
▪️تا جایی که امکان دارد راه نفوذ کاهش یابد
یک کارشناس امنیت سایبری دراینباره گفت: در بسیاری از سازمانها تصور بر این است که با خرید سخت افزارهای گران قیمت و بزرگ میتوان امنیت را حفظ کرد، در صورتی که اپراتوری برای کار کردن با این سیستمها وجود ندارد و گاهی به بروزرسانی نرم افزارهای مرتبط با آنها توجه نمیشود در نتیجه، بسیاری از سیستمها مستعد هک هستند.
مجتبی مصطفوی ادامه داد: در صورتی که با یک حمله سایبری مواجه باشیم دو حالت کلی را شاهد هستیم، در حالت اول خود سرویس آسیبپذیری دارد و در حالت دوم سازمان هک میشود.
این کارشناس افزود: در حالت اول این احتمال وجود دارد که سرویس آسیب پذیر بوده و حمله از طریق سرویس انجام شده باشد که منظور از سرویس، همان سرویس نرم افزاری است که در حال ارائه خدمت بوده است.
مصطفوی با ذکر یک مثال از احتمال یک حمله مهندسی اجتماعی سخن گفت که ممکن است هکر به یک سازمان نفوذ کرده و دسترسی را گسترش داده و از داخل سازمان به سرویسها دسترسی پیدا کرده است.
وی اضافه کرد: در حالت دوم، این احتمال وجود دارد که یک سازمان دارای پیمانکار است و ممکن است پیمانکار هک شده باشد لذا این احتمال هم وجود دارد که سازمان سوخت، هک شده باشد!
این کارشناس امنیت سایبری در مورد نحوه مواجهه با حملات سایبری و اقداماتی که میتواند مانع چنین حملاتی شود یادآور شد: به طور کلی نمیتوان مانع نفوذ شد، اما باید برای دو وضعیت پیش از حمله و پس از حمله آماده باشیم.
مصطفوی درباره وضعیت پیش از حمله گفت: لازم است تا جایی که امکان دارد احتمال نفوذ را کاهش دهیم که به آن اصطلاحاً پیشگیری گفته میشود که برای این مرحله در کشور ما اقدامات خوبی انجام شده است.
وی با اشاره به اقدامات زیادی که در دنیا انجام شده است اضافه کرد: نکته مهم، بخش شناسایی و شکار تهدید یا همان treat hunting است که پس از اینکه حمله اتفاق افتاد ما بتوانیم قبل از اینکه مهاجم گسترش دسترسی بدهد و به هدف نهایی برسد، متوجه بروز حمله شویم.
به گفته او در مرحله شناسایی یا همان detection چندان موفق عمل نکردهایم، یعنی اگر مهاجم نفوذ کند به سرعت نمیتوانیم حمله را شناسایی کنیم چرا که یک حمله سایبری به عنوان مثال ممکن است از دو ماه پیش آغاز شده و دو ماه طول کشیده تا هکر دسترسی خود را گسترش دهد و توانسته سرویس را در داخل زیرساخت آمده و حمله خود را کامل کند!