تایید نفوذ نسخه تازهای از بدافزار «استاکسنت» به زیرساختهای ایران
در پی حمله سایبری به زیرساختهای ارتباطی ایران که دوشنبه، ۱۴ آبان ۱۳۹۷، محمدجواد آذری جهرمی، وزیر ارتباطات کشور از آن خبر داده بود، حالا رئیس سازمان پدافند غیرعامل برای اولین بار جزئیات بیشتری از این حمله را توضیح داده است.
غلامرضا جلالی در این خصوص میگوید: «ما در کشور یک کار کنترل و بازرسی نسبت به تهدیدات موجود داریم. در همین کنترل و بازرسیها چند تا از زیرساختها گزارشاتی برای ما ارسال کردند مبنی بر اینکه یکسری بینظمیهایی در سیستم سایبری آنها وجود دارد که ممکن است به علت وجود ویروس باشد.»
وی ادامه میدهد: «پس از دریافت این گزارشات، ما تیمهای تخصصی خود را به آنجا فرستادیم و با نمونهگیری و بررسی آنها، به بخشهایی از ویروس استاکسنت ورژن جدید رسیدیم که به صورت غیرفعال در آن زیرساختها وجود داشت.»
یکی از رسانههای اسرائیل در تاریخ ۹ آبان ۱۳۹۷، حدود یک هفته پیش از اعلام رسمی حمله سایبری از سوی مقامات ایران، گزارشی در خصوص حملهای ویروسی به زیرساختها و شبکههای استراتژیک ایران منتشر کرده بود.
رئیس سازمان پدافند غیرعامل بدون نام بردن از کشور حمله کننده به زیرساختهای ایران، در خصوص منشا این حملات میگوید: «ما موارد مشاهده شده را به عنوان یک پدیده بررسی و ردیابی کردیم تا بدانیم از کجا آمدهاند و متوجه شدیم از منشائی در قالب یک نظام جاری وارد زیرساختهای ما شده و نصب شدهاند.»
جلالی با رد هرگونه آسیب به زیرساختهای ایران از طریق این حمله سایبری ادعا میکند تهدید کشف شده اجازه گسترش پیدا نکرده است. او تاکید میکند: «با ردیابی به موقع توانستیم این تهدید را به طور کامل خنثی و کنترل کنیم. در واقع این تهدید وجود داشت و کشف هم شد ولی اجازه ورود و اقدام پیدا نکرد.»
وزیر ارتباطات ایران در حساب توییتری خود از پیگیری این مسئله از طریق مجامع بینالمللی خبر داده بود.