حمله سایبری به شبکه توزیع سوخت در ایران؛ «گنجشک درنده» مسئولیت هک را پذیرفت

گروه «گنجشک درنده» پیش‌تر نیز به سامانه سوخت‌رسانی ایران حمله کرده بود

یک پمپ بنزین در ایران- ۲۷ آذر ۱۴۰۲ــ خبرگزاری مهر

پس از آنکه صبح دوشنبه ۲۷ آذر، از اختلال گسترده در شبکه توزیع سراسری سوخت در شهرهای مختلف ایران گزارش‌هایی منتشر شد، شرکت ملی پخش فراورده‌های نفتی در بیانیه‌ای، به هک شدن اذعان کرد و آن را «توطئه معاندان» نامید.

این بیانیه توضیح داد: «نظر به بروز اختلال فنی در بعضی جایگاه‌های عرضه سوخت کشور ناشی از توطئه معاندان برای تحت‌الشعاع قرار دادن رفاه و آسایش مردم، تا اطلاع ثانوی عرضه فراورده‌های نفتی در جایگاه‌های عرضه سوخت به صورت آفلاین انجام خواهد شد.»

این شرکت وعده داد که تا پایان روز، روند سوخت‌گیری به حالت عادی بازخواهد گشت.

در همین حال، گروه هکری «گنجشک درنده» با انتشار پیامی در شبکه اجتماعی اکس، ادعا کرد که حمله سایبری به جایگاه‌های سوخت را برنامه‌ریزی و اجرا کرده است. این گروه با درج تصاویری از فهرست و اطلاعات پمپ‌بنزین‌ها، نوشت: «ما گروه گنجشک درنده بار دیگر سیستم سوخت‌رسانی ملی رژیم جمهوری اسلامی را هدف حمله سایبری قرار دادیم. خامنه‌ای! همان‌طور که قبلا تذکر دادیم، در مقابل تحریکات شرورانه تو در منطقه عکس‌العمل نشان خواهیم داد.»

روزنامه اورشلیم پست نیز در خبری اعلام کرد که گروه هکری اسرائیلی گنجشک درنده مسئولیت هک جایگاه‌های سوخت را بر عهده گرفته است.

پس از انتشار این مطلب، روابط عمومی سازمان پدافند غیرعامل ایران در اطلاعیه‌ای، اعلام کرد: «در خصوص دلایل بروز اختلال، تمام گزینه‌های محتمل از جمله نفوذ و هک را در نظر و تحت بررسی داریم اما در شرایط فعلی نمی‌توان ادعاهای مطرح‌شده دشمن را تایید کرد.»

Read More

This section contains relevant reference points, placed in (Inner related node field)

در حالی که ابتدا تلاش می‌شد حمله سایبری به شبکه توزیع سوخت، جزئی و مختص چند جایگاه جلوه داده شود، ابعاد گسترده این حمله رفته‌رفته مشخص‌تر می‌شود. جلیل سالاری، معاون وزیر نفت، در گفت‌وگو با خبرگزاری صداوسیما در این زمینه گفت: «امروز چالشی را در مسیر کارت‌خوان‌های برخی از جایگاه‌های عرضه سوخت در سراسر کشور داشتیم که طبق پیگیری‌های ما، ۶۰ درصد جایگاه را شامل می‌شد.»

گزارش میدانی خبرگزاری‌های داخلی ایران هم حاکی از آن است که بسیاری از جایگاه‌‌های شهری دچار مشکل و تعطیل شده‌اند و تنها برخی جایگاه‌های بین‌شهری مشغول فعالیت‌اند.

این اولین بار نیست که جایگاه‌های سوخت در ایران هدف حمله سایبری قرار می‌گیرند. آبان ۱۴۰۰ نیز بعد از گمانه‌زنی‌ها درباره علت از دسترس خارج شدن سیستم جایگاه‌های سوخت در ایران، پایگاه خبری نور نیوز، حمله سایبری به سامانه سوخت‌گیری را تایید کرد. 

آن زمان که در آستانه سالگرد اعتراض‌های آبان ۹۸ بود، همراه با حمله سایبری به سامانه سوخت‌گیری، تصاویری در شبکه‌های اجتماعی منتشر شد که نشان می‌داد بیلبوردهای برخی بزرگراه‌‌ها در اصفهان هک شده و روی آن پیام «‌خامنه‌ای! بنزین ما کو؟» به نمایش درآمده است.

ششم تیرماه هم در شبکه‌های اجتماعی و برخی رسانه‌های داخلی ایران، گزارش‌هایی از حملات سایبری به خط تولید چند کارخانه فولادسازی ایران از جمله فولاد خوزستان و فولاد مبارکه اصفهان منتشر شد. سپس شرکت فولاد خوزستان با انتشار اطلاعیه‌ای در کانال تلگرامش، ضمن تایید «تهاجمات سایبری» به آن شرکت، از تعطیلی آن تا اطلاع ثانوی به‌ دلیل مشکلات فنی ناشی‌ از حملات سایبری خبر داد.

مسئولیت آن حمله را نیز گروه هکری «گنجشک درنده» بر عهده گرفت و با انتشار ویدیویی در حساب توییتر و تلگرامش، ادعا کرد که حمله سایبری به شرکت فولاد خوزستان و شركت فولاد مبارکه اصفهان و شرکت فولاد هرمزگان را این گروه انجام داده است.

گروه هکری «گنجشک درنده» پیش‌تر مدعی شده که پشت حمله سایبری به سامانه سوخت‌رسانی جایگاه‌های سوخت سراسر ایران (آبان ۱۴۰۰) و همچنین حمله سایبری به سیستم‌های کامپیوتری شرکت راه‌آهن و وزارت راه و شهرسازی (تیرماه ۱۴۰۰) نیز این گروه قرار داشته است.