بر پایه این گزارش یکی از اهداف احتمالی این ویروس سیستم EOR یا
اتوماسیون اداری وزارت نفت و همچنین اطلاعات فنی صنعت نفت بوده است تا با
تخریب آن در راه توسعه صنعت نفت اختلال ایجاد کند. بر این اساس به نظر
میرسد وزارت نفت و به خصوص واحد فنآوری اطلاعات شرکت ملی نفت که ارائه
خدمات اینترنی و شبکه به دیگر شرکتها و خود وزارت نفت را بر عهده دارد
باید با حساسیت زیاد با این مساله مواجه شده و از اطلاعات الکترونیک این
صنعت به دقت مواظبت کند.
در این رابطه اسماعیل ذبیحی کارشناس امنیت
شبکه با ذکر نام "DNSChanger" برای ویروس وارد شده در سیستم وزارت نفت
معتقد است DNSChanger ویروس نابود کننده شبکه اینترنتی یک نرم افزار تروجان
است که با تغییر کامل تنظیمات مربوط به سیستمهای نام گذاری فضاها و وب
سایتهای اینترنتی (DNS)، هر گونه دسترسی به صفحات اینترنتی را به صفحات و
سرورهای آلوده و حاوی بدافزار هدایت میکند. بنا بر این کاربران آلوده به
این ویروس به طور خودکار به سرورهایی هدایت میشوند که کاملاً تحت کنترل
هکرها و مجرمان اینترنتی قرار دارند.
وی افزود: براین اساس و بنا بر
هشدار شرکتهای امنیتی، کاربرانی که به صورت غیرمنتظره به صفحاتی غیر از
صفحات درخواستی خود دسترسی پیدا میکنند و یا با پیغامهای مکرر خطا و
اختلالات پی در پی در اتصال اینترنتی خود مواجه میشوند به احتمال قوی به
ویروس DNSChanger آلوده هستند و احتمالا علت اختلال در سایتهای نفتی
DNSChanger بوده است.
ویروسهایی با مقاصد سیاسی
بر
پایه این گزارش غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور پیش از این
به جد درباره حملات سایبری به صنعت نفت هشدار داده بود. فارغ از هشدارهای
غیر رسمی، رییس سازمان پدافند غیرعامل کشور در آبان ماه سال گذشته با اشاره
به فعالیتهای گسترده دشمنان در فضای سایبری، بر ضرورت تقویت زیرساخت های
مقابله با تهدیدات سایبری در وزارت نفت تاکید کرده بود.
وی همچنین در
دی ماه گذشته درباره تهدیدات سایبری گفته بود: “سناریوهای مختلفی در این
زمینه وجود دارد که یکی از آنها مربوط به عملیات مستقل سایبری با هدف فلج
سازی راهبردی در مدل حمله چند مرحلهای با حمله به زیرساختهای بانکی و
پولی، مدیریت و کنترل، خدمات عمومی، امنیت، انرژی، ارتباطات و اطلاع رسانی
است که با تولید بی نظمی و بی ثباتی در مسیر به هم زدن اقتدار نظام طراحی
میشود.
وی همچنین گفته بود: روزانه 55 هزار ویروس رایانهای در جهان
تولید و منتشر میشود که بر اساس تخمین اغلب مقاصد سیاسی و هکری را دنبال
می کند. حوزه انرژی بیشترین حملات سایبری دو سال گذشته را به خود اختصاص
داده است.
چنانکه خروج پایگاههای اطلاع رسانی وزارت نفت و شرکت ملی نفت
از دسترس نشان میدهد علیرغم درخواست وزیر ارتباطات از همه وزارتخانهها و
ادارات دولتی برای انتقال میزبانی سرور سایت و پشتیبانی اینترنت به داخل
کشور، ظاهرا سرور شرکت ملی نفت از خارج از کشور پشتیبانی میشده است که این
خود نشان دهنده بیدقتی مسوولان آی تی شرکت نفت است که این با وجود دو
تجربه قبلی حمله ویروسی به ایران کاملا توجیهناپذیر است.
در دیماه سال
88 حمله ویروس "استاکس نت" به تاسیسات صنعتی و اتمی کشور باعث بروز مشکلات
بسیاری شد که با اقدام به موقع متخصصان آی تی تا حدودی مشکلات اولیه رفع شد
ولی برای دومین بار اردیبهشت سال 90 بود که اعلام شد کشور بار دیگر هدف
حمله ویروس کامپیوتری قرار گرفته است. این بار ویروسی به نام "استارس"، به
گفته غلامرضا جلالی، فایلهای را مورد تهاجم قرار داد. بعد از این اتفاق
مقامات کشوری اعلام کردند که از این پس بر فضای اینترنتی احاطه کامل دارد و
به راحتی اجازه نمی دهد که ویروسی وارد کشور شود و هم اکنون که حملات
سایبری برای سومین بار در سه سال گذشته مراکز دولتی را هدف قرار دادهاند
این بی دقتی و عدم ورود سرور وزارت نفت به داخل کشور را می توان تنها یک بی
دقتی که نزدیک بود به فاجعه منجر شود نامید که امیدواریم مسوولان آی تی در
شرکتهای دولتی از دقت عمل بیشتری برخوردار شوند.
بر پایه این گزارش به
نظر میرسد تهدیدات و حملات سایبری موج دیگری از جنگ خاموش اقتصادی و نفتی
کشورهای سلطهگر علیه استقلال سیاسی و اقتصادی کشورمان است که باید به دقت
برای مقابله با آن برنامهریزی شود. شاید بتوان آغاز جنگ خاموش نفت را تعلل
شرکتهای اروپایی با فشار دولتهایشان در اجرای پروژههای نفت و گاز ایران
و سرمایهگذاری نکردن در پروژههای سودآور نفت و گاز کشور دانست.
حمله
به سایت وزارت علوم شایعه یا حقیقتحمله ویروسی به وزارت نفت و
حرف و حدیثهای آن هنوز به پایان نرسیده است که برخی از رسانه از حمله و
هک سایت وزارت علوم و تحقیقات درست بعد از یک هفته حمله به سایت وزارت نفت
خبر می دهند.
نور محمدی مدیر روابط عمومی وزارت علوم در گفت و گو با
خبرنگار خبر آنلاین این خبر را کامل تکذیب کرد و گفت: این خبر اصلا صحت
ندارد و هیچ حملهای به سایت این وزارتخانه انجام نگرفته است و تکذیبیه این
خبر روی سایت وزارت علوم منتشر خواهد شد.
وی در پاسخ به این سوال که
دلیل دیده نشدن سایت وزارت علوم به صورت کامل چه چیزی است، گفت: سایت به
دلیل حجم عکسهایی که دارد در برخی مواقع با کندی یا نصفه صحفه بالا می آید
که این امر یک مشکل فنی است و با رفرش کردن صفحه مشکل کاملا حل می شود.
به
گزارش خبر آنلاین این حرف در حالی گفته می شود که یکی از کارمندان همین
وزارتخانه گفت مشکل اصلی ما شبکه داخلی خود وزارتخانه است و ما در حال حاضر
هیچ شبکه ای نداریم به عبارتی مشکل داخلی بوجود آمده است و مشکل خارجی و
سایت وجود ندارد.
به نظر می رسد دلایل این حمله سایبری به این وزارتخانه
«احتمالا مرتبط با پروژههای مشترک وزارت علوم با وزارت دفاع بوده و
حملهکنندگان قصد دسترسی به سرورهای اصلی برای دستیابی به اطلاعات و ایجاد
اخلال داشتهاند که باید گفت هنوز صحت و سقم این موضوع روشن نشده است.