کد خبر: ۵۱۳

بزرگ‌ترین حملات سایبری ایران؛ از استاکس‌نت تا هک نوبیتکس

حملات سایبری به ایران

تاریخچه حملات سایبری ایران از سال ۱۳۸۹ تاکنون؛ بررسی مهم‌ترین هک‌ها، نشت اطلاعات، حمله به بانک‌ها، زیرساخت‌های حیاتی و پیامدهای امنیتی آن‌ها.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

حمله به چهار بانک؛ بزرگترین اختلال سایبری سالهای اخیر

حملات سایبری علیه سازمان‌های دولتی و خصوصی ایران در سال‌های اخیر، از رخدادهایی مقطعی به یکی از جدی‌ترین چالش‌های امنیت سایبری کشور تبدیل شده‌اند. بررسی حوادث چند سال گذشته نشان می‌دهد دامنه اهداف، پیچیدگی حملات و خسارت‌های ناشی از آن‌ها، به‌طور قابل‌توجهی افزایش یافته است. حمله سایبری به بانک‌های ملی، صادرات، تجارت و توسعه صادرات نیز نمونه‌ای از همین روند است؛ رخدادی که بسیاری از کارشناسان آن را یکی از بزرگ‌ترین حملات سایبری ایران در سال‌های اخیر می‌دانند.

از صبح شنبه ۲۳ خرداد ۱۴۰۵، دسترسی میلیون‌ها مشتری این چهار بانک به خدماتی مانند موبایل‌بانک، اینترنت‌بانک، دستگاه‌های خودپرداز، پایانه‌های فروش (POS) و برخی سرویس‌های کارت‌محور، با اختلال یا قطعی مواجه شد. در ساعات ابتدایی، توضیح رسمی درباره علت این اختلال ارائه نشد، اما در ادامه، حمله سایبری به زیرساخت‌های این بانک‌ها، به‌عنوان عامل اصلی اعلام شد.

با گذشت بیش از یک ماه از این حمله، هنوز جزئیات فنی کاملی از نحوه نفوذ، بدافزار مورد استفاده و ابعاد دقیق حادثه منتشر نشده است. با این حال، طولانی شدن روند بازیابی سامانه‌ها نشان می‌دهد این حمله، از نظر گستردگی و پیچیدگی، یکی از شدیدترین رخدادهای امنیتی شبکه بانکی کشور بوده است. در این مدت، مسئولان چندین بار وعده بازگشت کامل خدمات را مطرح کردند و آخرین مورد، اعلام دبیر شورای هماهنگی بانک‌ها و روابط عمومی شرکت خدمات انفورماتیک درباره بازگشت خدمات باقی‌مانده به وضعیت عادی و انتقال بانک ملی به کُر اصلی بود.

با وجود این وعده‌ها، برخی مشتریان همچنان از اختلال در خدماتی مانند انتقال وجه، ثبت و مدیریت چک‌های بانکی و پرداخت اقساط تسهیلات خبر می‌دهند. از سوی دیگر، تاکنون برنامه مشخصی برای جبران خسارت مشتریان یا مدیریت پیامدهای این بحران، از سوی مدیران بانک‌های آسیب‌دیده اعلام نشده است. در همین راستا، کارزاری برای پیگیری حقوق مشتریان، خطاب به مسئولان سه قوه، شکل گرفته که خواستار به رسمیت شناختن حق دریافت غرامت، تشکیل کارگروهی برای بررسی پرونده‌های خسارت و الزام بانک‌های مربوط به پاسخ‌گویی و جبران زیان‌های واردشده است.

حمله استاکس‌نت؛ آغاز جنگ سایبری علیه ایران

با وجود اینکه هنوز جزئیات رسمی و کاملی از حمله اخیر به چهار بانک دولتی منتشر نشده است، بسیاری از کارشناسان این رخداد را یکی از بزرگ‌ترین و پیچیده‌ترین حملات سایبری ایران در سال‌های اخیر می‌دانند. به اعتقاد آن‌ها، بررسی تجربه‌های گذشته می‌تواند به تقویت امنیت زیرساخت‌های حیاتی و اصلاح رویکردهای دفاع سایبری کشور کمک کند.

با این حال، نقطه آغاز حملات سایبری گسترده علیه زیرساخت‌های ایران، به سال ۱۳۸۹ و کشف بدافزار استاکس‌نت (Stuxnet) بازمی‌گردد. این بدافزار که تأسیسات هسته‌ای نطنز را هدف قرار داد، به تعدادی از سانتریفیوژها آسیب زد و برای مدتی، روند غنی‌سازی اورانیوم را مختل کرد. حمله استاکس‌نت، نقطه عطفی در تاریخ حملات سایبری ایران محسوب می‌شود و بسیاری آن را آغاز جنگ سایبری علیه زیرساخت‌های حیاتی کشور می‌دانند.

پس از این حمله، مقام‌های ایرانی بارها از تداوم حملات سایبری منتسب به آمریکا و اسرائیل خبر دادند. در سال ۱۳۹۷، وزارت ارتباطات و سازمان پدافند غیرعامل اعلام کردند برخی زیرساخت‌های ارتباطی کشور، هدف حملاتی با «نسل جدید استاکس‌نت» قرار گرفته‌اند. یک سال بعد و هم‌زمان با افزایش تنش‌های تهران و واشنگتن، رسانه‌های آمریکایی از عملیات سایبری علیه زیرساخت‌ها و پایگاه‌های داده مورد استفاده سپاه خبر دادند. در سال ۱۳۹۹ نیز، علاوه بر تأیید حمله سایبری به دو سازمان دولتی، برخی رسانه‌های بین‌المللی حمله به بندر شهید رجایی و چند رخداد در تأسیسات هسته‌ای و صنعتی ایران را به اسرائیل نسبت دادند؛ هرچند درباره منشأ همه این حوادث، تأیید رسمی یا اجماع مستقلی وجود ندارد.

حمله سایبری به سامانه سوخت و سازمان‌های دولتی

علاوه بر تأسیسات هسته‌ای و زیرساخت‌های ارتباطی، در طول سال‌های ۱۳۹۵ تا ۱۴۰۰، ده‌ها وب‌سایت و سامانه دولتی با حملات سایبری مواجه شدند. در سال ۱۳۹۵، سایت سازمان ثبت اسناد، شرکت پست و تعدادی از دانشگاه‌های کشور توسط گروه هکری مافیا و سایت مرکز آمار نیز توسط یک گروه هکری عربستانی هک شد. در سال‌های ۱۳۹۶، ۱۳۹۷، ۱۳۹۸ و ۱۴۰۰ نیز، به‌ترتیب، سازمان ثبت احوال و برخی سامانه‌های دولتی، چند بانک و مراکز پرداخت، شهرداری تهران و سامانه هوشمند سوخت با حوادث امنیتی درگیر شدند. در نتیجه این حملات، سایت‌ها و سامانه‌های مرتبط با این نهادها دچار اختلال محدود و مقطعی شدند.

اکثر رخدادهای یادشده صرفاً در رسانه‌های رسمی گزارش شدند و حتی اختلال شهرداری تهران نیز به‌صورت رسمی تأیید نشد، اما ابعاد اختلال سراسری در جایگاه‌های سوخت آن‌قدر جدی و گسترده بود که به‌صورت رسمی تأیید شد. رئیس انجمن جایگاه‌داران سوخت در آبان‌ماه سال ۱۴۰۰ از بروز اختلال در سامانه هوشمند سوخت کشور خبر داد و اعلام کرد به همین دلیل، عرضه بنزین یارانه‌ای (۱۵۰۰ تومانی) در بسیاری از جایگاه‌ها متوقف شده است.

پس از انتشار این خبر، هر یک از مسئولان اختلال در عملکرد جایگاه‌های سوخت را تأیید کردند، اما اشاره‌ای به منشأ آن نکردند. البته، یک منبع نزدیک به شورای عالی امنیت ملی و مرکز ملی فضای مجازی، حمله سایبری به جایگاه‌های سوخت را تأیید کرد و از بررسی منشأ این حمله خبر داد. در نهایت، این اختلال رفع شد.

علاوه بر این، در سال ۱۴۰۰ سامانه دوربین‌های مداربسته زندان اوین هک شد و تصاویری از داخل این زندان منتشر شد که با واکنش گسترده در رسانه‌های داخلی و خارجی مواجه شد.

حمله سایبری به شهرداری تهران و سازمان فرهنگ و ارتباطات

شهرداری بار دیگر در سال ۱۴۰۱ هک شد و این حمله منجر به نشت اطلاعات و از کار افتادن سامانه‌ها شد. این حمله سایبری به شبکه شهرداری تهران، ۱۲ خرداد ۱۴۰۱، با نمایش یک تصویر موهن روی سامانه‌های داخلی آغاز شد و سازمان فاوا با ایزوله کردن شبکه و خارج کردن سامانه‌ها از دسترس، عملیات مهار حمله را آغاز کرد. در ادامه، تیم‌های فنی به‌صورت شبانه‌روزی تلاش کردند خدمات حیاتی مانند مترو، بهشت‌زهرا و سپس سامانه‌های «تهران من»، منابع انسانی و شهرسازی را به‌تدریج بازیابی کنند. بر اساس گزارش سازمان فاوا، هدف اصلی مهاجمان تخریب اطلاعات بود، اما با اقدامات فنی از آسیب گسترده به داده‌ها جلوگیری شد و سامانه‌ها پس از ارزیابی امنیتی به مدار بازگشتند.

در تیرماه سال ۱۴۰۱ نیز، سایت سازمان فرهنگ و ارتباطات اسلامی مورد حمله سایبری قرار گرفت که با تأیید و واکنش رسمی این نهاد نیز مواجه شد. بر اساس ادعای گروه هکری، در جریان این حمله، بیش از ۲۰۰ هزار سند و فایل، از جمله اسناد محرمانه، در دسترس مهاجمان قرار گرفت. این گروه همچنین اعلام کرد در جریان این حمله، ۶ وب‌سایت و سامانه، ۴۴ سرور، ۲ سامانه اتوماسیون اداری و در مجموع، ۱۵ سامانه این سازمان را از دسترس خارج کرده است.

 سال ۱۴۰۲؛ اوج حملات سایبری و نشت اطلاعات در ایران

از سال ۱۴۰۲، روند هک و حمله سایبری به سایت‌ها و پلتفرم‌های دولتی و خصوصی به اوج خود رسید و شهروندان ایرانی تقریباً هر ماه نام یک یا دو نهاد را می‌شنیدند که با حادثه امنیتی مواجه شده بود. در ماه‌های ابتدایی آن سال، خبری مبنی بر هک وب‌سایت وزارت امور خارجه و انتشار اسناد و اطلاعات منتشر شد. اما ناصر کنعانی، سخنگوی وزارت امور خارجه در آن زمان، ادعاهای منتشرشده درباره هک سرورها، سامانه‌ها و دسترسی به اسناد و بانک‌های اطلاعاتی این وزارتخانه را رد کرد.

 به گفته او، تمامی سامانه‌های خدماتی وزارت امور خارجه بدون اختلال در حال فعالیت هستند و تنها وب‌سایت اطلاع‌رسانی وزارتخانه هدف حمله هکری قرار گرفت که به‌سرعت بازیابی و دوباره در دسترس قرار گرفت. او همچنین تأکید کرد اسناد و اطلاعات منتشرشده در فضای مجازی، جعلی، غیرقابل استناد و بخشی از بزرگ‌نمایی رسانه‌ای است.

نشت اطلاعات نهاد ریاستجمهوری

در اوایل خردادماه نیز اخباری درباره هک نهاد ریاست‌جمهوری منتشر شد. بر این اساس، یک گروه هکری در هشتم خرداد ۱۴۰۲ مدعی شد با حمله سایبری به وب‌سایت نهاد ریاست‌جمهوری، به اطلاعات ۱۲۰ سرور و تعداد زیادی از اسناد این نهاد دست یافته است. اما روابط عمومی نهاد ریاست‌جمهوری این موضوع را تکذیب کرد و اعلام کرد که وب‌سایت در جریان تکمیل پروژه ارتقای امنیت، توسط تیم فنی و پشتیبانی، به‌طور موقت از دسترس خارج شده بود.

حمله به بنیاد شهید

دو ماه بعد، در تیرماه سال ۱۴۰۲، سرورهای بنیاد شهید هک شد و این بنیاد حمله سایبری به سامانه‌های اینترنتی خود را تأیید کرد. این حمله که گروه هکری «بختک» مسئولیت آن را بر عهده گرفت، با ادعای حذف سامانه‌ها، اطلاعات و نسخه‌های پشتیبان ستاد مرکزی همراه بود؛ ادعایی که بنیاد آن را تأیید نکرد. به گفته بنیاد شهید، حمله در همان دقایق نخست توسط کارشناسان فنی شناسایی و کنترل شد.

تعداد حملات سایبری و نشت اطلاعات مرتبط با سازمان‌های دولتی و خصوصی در شهریورماه با افزایش چشمگیری مواجه شد؛ تا جایی که فقط در شهریورماه، شش نهاد هک شدند. در این ماه، اپلیکیشن «به‌نما»، اپلیکیشن «هف‌هشتاد»، ۱۸ شرکت بیمه، تپسی، سازمان ثبت احوال و وزارت علوم هک شدند و هکرها ادعا کردند که به اطلاعات کاربران این سازمان‌ها دسترسی دارند.

هک نرمافزار بهنما شرکت فناپ

در هفتم شهریور، گروه هکری «گوست‌سک» مدعی شد نرم‌افزار «به‌نما» متعلق به شرکت فناپ را هک کرده و به حدود ۲۰ گیگابایت از اطلاعات آن، از جمله کدهای منبع مرتبط با سامانه‌های تشخیص چهره و حسگرهای حرکتی، دست یافته است. فناپ این ادعا را رد کرد و اعلام کرد تنها بخشی از فایل‌های لاگ و داکر، به‌طور موقت در دسترس قرار گرفته و هیچ اطلاعاتی از کاربران افشا نشده است.

هک سیستم اطلاعرسانی اپلیکیشن هفهشتاد

در ادامه، خبر هک اپلیکیشن پرداخت «هف‌هشتاد» در نهم شهریورماه منتشر شد. ماجرا از این قرار بود که کاربران هف‌هشتاد حوالی ساعت ۹ شب، با پیامی غیرمعمول از این اپلیکیشن مواجه شدند و این پیام به‌صورت مکرر برای آن‌ها ارسال شد؛ تا جایی که این موضوع در فضای مجازی فراگیر شد. بررسی‌های انجام‌شده از پشتیبانی هف‌هشتاد در آن زمان نشان داد که سیستم اطلاع‌رسانی این اپلیکیشن مورد حمله سایبری قرار گرفته است.

هک تپسی

پس از هف‌هشتاد، میلاد منشی‌پور، مدیرعامل تپسی، از هک شدن زیرساخت این اپلیکیشن در یازدهم شهریورماه خبر داد. این حمله به نشت اطلاعات بیش از ۲۷ میلیون مسافر و ۶ میلیون راننده منجر شد و هکرها برای منتشر نکردن این اطلاعات، از تپسی درخواست پرداخت ۳۵ هزار دلار کردند. این در حالی است که در سال ۱۳۹۸، مؤسسه امنیتی Security Discovery اعلام کرده بود که توانسته با دسترسی به پایگاه داده یکی از سرویس‌های تاکسی اینترنتی در ایران، به اطلاعات بیش از ۶.۷ میلیون کاربر ایرانی دست پیدا کند.

بر اساس تصاویر منتشرشده از سوی این مؤسسه، این اطلاعات شامل نام و نام خانوادگی، شماره تلفن همراه و همچنین کد ملی ۱۰ رقمی کاربران این سرویس اینترنتی بود. هرچند مدیران تپسی و اسنپ اعلام کردند اطلاعات فاش‌شده مربوط به پایگاه‌های داده آن‌ها نیست، اما محمدجواد آذری جهرمی، وزیر وقت ارتباطات، دسترسی غیرمجاز هکرها به اطلاعات کاربران را تأیید کرد. پس از این واکنش، تپسی در بیانیه‌ای رسمی تأیید کرد مهاجمان با دسترسی غیرمجاز به یکی از سرورهای جانبی این شرکت، به اطلاعات فاکتورهای سرویس حدود ۶۰ هزار راننده مربوط به سال‌های ۱۳۹۵ و ۱۳۹۶ دست یافته‌اند.

نشت اطلاعات شرکتهای بیمه

پس از حمله به تپسی، همان گروه هکری مدعی شد به اطلاعات ۱۱۵ میلیون رکورد متعلق به مشتریان ۱۸ شرکت بیمه دست یافته و قصد فروش آن را دارد. در حالی که گمانه‌زنی‌هایی درباره نفوذ از طریق شرکت پشتیبان فناوری این شرکت‌های بیمه مطرح شد، هیچ‌یک از شرکت‌های بیمه یا پیمانکار مربوطه موضع رسمی اتخاذ نکردند. بیمه مرکزی نیز وقوع هک یا افشای اطلاعات را رد کرد و اعلام کرد پیش‌تر هشدارهای امنیتی لازم را به برخی شرکت‌ها داده بود.

نفوذ مهاجمان به ثبت احوال و وزارت علوم

در ادامه موج حملات سایبری، ادعای هک سازمان ثبت احوال و دسترسی به اطلاعات ۱۳۰ میلیون ایرانی مطرح شد. هرچند این سازمان وقوع هک را تکذیب کرد، اما وب‌سایت آن برای مدتی از دسترس خارج شد. همچنین در اول مهرماه، وب‌سایت وزارت علوم هدف حمله سایبری قرار گرفت و مهاجمان مدعی دسترسی به اطلاعات ۵۰۰ سرور و سامانه و ۲۰ هزار سند شدند. در هر دو مورد، مسئولان جزئیات فنی و نحوه نفوذ را به‌صورت شفاف اعلام نکردند و سکوت یا تکذیب رسمی، واکنش اصلی نهادهای مسئول بود.

هک سامانههای وزارت کشور و خبرگزاری مجلس  

موج حملات سایبری در زمستان سال ۱۴۰۲ با نشت اطلاعات و داده‌های مرتبط با وزارت کشور نیز ادامه یافت. در اوایل دی‌ماه آن سال، اخباری از هک سامانه‌های وزارت کشور در رسانه‌ها منتشر شد، اما این وزارتخانه آن‌ها را رد کرد. شرکت مهندسی ارتباطی پیام‌پرداز، سازنده سامانه امنیتی «کیهان» نیز، ادعای نفوذ به این محصول در جریان حمله منتسب به وزارت کشور را رد کرد. این شرکت اعلام کرد پس از دو مرحله بررسی فنی در محل سازمان هدف و تحلیل مستندات منتشرشده، هیچ نشانه‌ای از نفوذ به سامانه «کیهان» یا دور زدن سازوکار امنیتی آن مشاهده نشده است.

در بهمن‌ماه همان سال، خبرگزاری خانه ملت از دسترس خارج شد و اعلام شد که مهاجمان به بیش از ۶۰۰ سرور مجلس رخنه کرده‌اند. روابط عمومی مجلس شورای اسلامی وقوع این حمله سایبری را تأیید کرد. پس از این حمله، اسنادی که ادعا می‌شد حاوی اطلاعاتی درباره شیوه‌های دور زدن تحریم‌ها، میزان دریافتی برخی نمایندگان و تعدادی از مدارک هویتی آن‌هاست، در فضای مجازی منتشر شد. با این حال، روابط عمومی مجلس اعلام کرد بخشی از اسناد منتشرشده فاقد صحت بوده و اصالت آن‌ها را رد کرد.

درز اطلاعات کاربران اسنپفود

در زمستان آن سال، فقط نهادهای دولتی نبودند که با حمله سایبری مواجه شدند، بلکه اسنپ‌فود نیز در دی‌ماه همان سال هک شد و اطلاعات کاربران آن منتشر شد. بر اساس ادعای گروه هکری، مهاجمان توانسته بودند به اطلاعات حدود ۲۰ میلیون کاربر، شامل نام، نام خانوادگی، شماره تماس و برخی اطلاعات هویتی، دسترسی پیدا کنند و بخشی از آن را برای فروش عرضه کنند. اسنپ‌فود اعلام کرد با همکاری پلیس فتا در حال شناسایی منشأ حمله و بررسی ابعاد حادثه است و مسئولیت این رخداد را پذیرفته است.

 این شرکت همچنین تأکید کرد اطلاعات بانکی کاربران، از جمله رمز، CVV2 و تاریخ انقضای کارت، افشا نشده و مطابق مقررات در سامانه‌های آن ذخیره نمی‌شود. پلیس فتا نیز، ضمن استقرار تیم فنی در محل شرکت، اعلام کرد در صورت احراز هرگونه سهل‌انگاری، موضوع از طریق مراجع قانونی پیگیری خواهد شد.

حملات سایبری ایران در سال ۱۴۰۳

برخلاف سال‌های قبل که تعداد قابل‌توجهی از موارد نشت اطلاعات سازمان‌های دولتی و خصوصی منتشر شد، در سال ۱۴۰۳ تعداد حملات موفق تأییدشده بسیار محدود بود. در آن سال، صرفاً گزارش‌های مختلفی درباره دفع حملات DDoS و هشدارهای امنیتی منتشر شد. حتی بسیاری از ادعاهای گروه‌های هکری درباره نفوذ به سازمان‌های ایرانی نیز از سوی نهادهای رسمی تأیید نشدند یا بدون ارائه مستندات باقی ماندند.

با این حال، رسانه پولتیکو به نقل از منابع آگاه مدعی شد که گروه هکری IRLeaks با نفوذ از طریق شرکت توسن، ارائه‌دهنده خدمات فناوری بانکی، به سامانه‌های ۲۰ بانک ایرانی دسترسی پیدا کرده و اطلاعات مشتریان را سرقت کرده است. بر اساس این گزارش، هکرها ابتدا ۱۰ میلیون دلار باج درخواست کردند، اما در نهایت شرکت توسن با فشار دولت حدود ۳ میلیون دلار برای جلوگیری از انتشار اطلاعات میلیون‌ها مشتری در وب تاریک پرداخت کرده است. در زمان انتشار گزارش، مقامات و نهادهای رسمی ایران وقوع پرداخت باج یا جزئیات مطرح‌شده را به‌طور رسمی تأیید نکردند.

حمله سایبری به بانک‌ها و نوبیتکس در سال ۱۴۰۴

حمله گسترده به بانک سپه و پاسارگاد، نفوذ به صرافی نوبیتکس و ادعای هک بانک ملی از مهم‌ترین رخدادهای سایبری سال ۱۴۰۴ است. در خردادماه سال گذشته، هم‌زمان با جنگ ۱۲ روزه، زیرساخت‌های بانک سپه و پاسارگاد مورد حمله قرار گرفتند؛ تا جایی که تقریباً یک ماه، مشتریان این بانک‌ها در دریافت خدمات الکترونیکی با مشکلات دست‌وپنجه نرم می‌کردند. حتی بازیابی سامانه بانک سپه پس از حمله، به میزانی زمان‌بر شد که این بانک مجبور شد زیرساخت‌های خود را از شرکت داتین به توسن منتقل کند. علاوه بر این، در سال گذشته اخباری مبنی بر هک بانک ملی و ملت نیز منتشر شد، اما این ادعا از سوی بانک‌ها و منابع رسمی تکذیب شد و تنها اختلال در برخی خدمات گزارش شد.

حمله به نوبیتکس یکی از بزرگ‌ترین حملات سایبری به صنعت رمزارز ایران محسوب می‌شود. این صرافی، دسترسی غیرمجاز به بخشی از زیرساخت‌ها و کیف‌پول گرم را در خردادماه ۱۴۰۴ تأیید کرد. خسارت این حمله حدود ۹۰ میلیون دلار برآورد شد و گروه «گنجشک درنده» مسئولیت آن را پذیرفت. این پلتفرم با پذیرش کامل مسئولیت حادثه و جبران خسارت کاربران، تلاش کرد اعتماد و آرامش روانی آن‌ها را حفظ کند. اگرچه مجموعه اقداماتی مانند اطلاع‌رسانی، پذیرش مسئولیت و جبران خسارت در مدیریت بحران نقش مؤثری داشت، اما تصمیم نوبیتکس برای پرداخت حدود ۱۰۰ میلیون دلار خسارت از محل منابع و ذخایر داخلی شرکت، بدون اتکا به حمایت نهادهای دولتی، این شرکت را به نمونه‌ای قابل‌توجه از مسئولیت‌پذیری در مواجهه با یک رخداد امنیتی تبدیل کرد.

صداوسیما؛ پرتکرارترین هدف حملات سایبری

بررسی حملات سایبری به ایران در سال‌های اخیر نشان می‌دهد که صداوسیما یکی از نهادهای دولتی است که بیشترین حملات و هک را از نظر تعداد تجربه کرده است. این سازمان از سال ۱۴۰۰ تا ۱۴۰۴ چندین بار با نفوذ مهاجمان مواجه شده است. در هفتم بهمن‌ماه سال ۱۴۰۰، شبکه یک، شبکه قرآن، رادیو پیام و رادیو جوان برای چند ثانیه هک شدند و به‌جای برنامه عادی، تصاویر و پیام‌های سیاسی روی آنتن رفت. این حمله را صداوسیما تأیید کرد و آن را «حمله‌ای بسیار پیچیده» توصیف کرد. چند روز بعد، در همان ماه، اخبار تأییدنشده‌ای از هک تلوبیون منتشر شد. البته بعدها رئیس صداوسیما در گفت‌وگو با همشهری به این حمله اشاره کرد.

روند حملات در سال ۱۴۰۱ نیز تکرار شد و در مهرماه، هنگام پخش خبر ساعت ۲۱ شبکه خبر، تصاویر اعتراضات و شعارهایی برای چند ثانیه روی آنتن ظاهر شد. صداوسیما ابتدا از «اختلال در پلی‌اوت» سخن گفت و سپس وقوع حمله را پذیرفت. در دی‌ماه ۱۴۰۴ نیز پخش چند شبکه تلویزیونی روی ماهواره‌های بدر و عرب‌ست برای دقایقی مختل شد و به‌جای برنامه‌های عادی، ویدئوهای اعتراضی پخش شد. روابط عمومی صداوسیما اختلال در پخش برخی شبکه‌ها را تأیید کرد و آن را ناشی از «منبع ناشناس» یا اختلال در سیگنال ماهواره‌ای دانست.

مرور بزرگ‌ترین حملات سایبری ایران نشان می‌دهد مهاجمان در سال‌های اخیر از حمله به زیرساخت‌های صنعتی به سمت هدف قرار دادن بانک‌ها، سامانه‌های دولتی، شرکت‌های فناوری و پلتفرم‌های پرکاربر حرکت کرده‌اند. افزایش پیچیدگی این حملات، لزوم سرمایه‌گذاری در امنیت سایبری، مدیریت بحران، ارتقای سامانه‌های دفاعی و شفافیت بیشتر در اطلاع‌رسانی رخدادهای امنیتی را بیش از گذشته آشکار می‌کند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث