ناتوانی در مقابل حمله‌های سایبری؛ هشت ماه اختلال در سامانه‌های شهرداری تهران

سامانه هوشمند سوخت، سامانه‌‌ها و اسناد ریاست جمهوری و مجلس شورای اسلامی نیز در چند ماه گذشته هک شده‌اند

تصویری از ورودی ساختمان مرکزی شهرداری تهران- اکوایران

یک هفته پس از هک سامانه‌ها و اسناد مجلس شورای اسلامی و در حالی که حمله‌های سایبری و هک پیاپی سامانه‌های حساس جمهوری اسلامی ایران همچنان ادامه دارد، احمد صادقی، عضو شورای شهر تهران، یکشنبه فاش کرد با گذشت هشت ماه از هک سامانه‌های شهرداری پایتخت، اختلال در این سامانه‌ها همچنان ادامه دارد.

احمد صادقی یکشنبه، ۲۹ بهمن (۱۸ فوریه)، در جریان تذکری در جلسه شورای شهر تهران و با انتقاد از ناکامی مدیران شهرداری پایتخت در «هوشمندسازی شهرداری»، گفت: «در مورد هوشمندسازی شهرداری تهران نه‌تنها پیشرفتی نداشته‌ایم، بلکه در برخی از موارد پسرفت‌هایی را هم شاهد بوده‌ایم.»

او با اشاره به «حمله سایبری هکرها به سامانه‌های شهرداری تهران» در خرداد سال جاری، افزود: «مدت زیادی از این حمله سایبری می‌گذرد، اما همچنان ما با چالش‌ها و مشکلاتی در حوزه هوشمندسازی روبه‌رو هستیم و لازم است این موضوع از سوی مسئولان شهرداری تهران رسیدگی شود.»

احمد صادقی در ادامه گفت که همه این ناکامی‌ها در حالی است که «با آغاز دوره ششم مدیریت شهری، شورا توجه ویژه‌ای به موضوع هوشمندسازی داشته و به تبع آن، کمیته هوشمندسازی شکل گرفته است».

صادقی در ادامه به موارد متعددی از «اختلال در سامانه‌های شهرداری» اشاره کرد و از جمله گفت که با وجود گذشت شش ماه از تصویب لایحه خدمات غیرحضوری و درگاه واحد در این حوزه، هنوز اقدامی انجام نشده است.

به گفته او، با اینکه بر اساس توافق شهرداری تهران و سازمان تامین اجتماعی «سیستمی راه‌اندازی شد که حق‌بیمه کارگران ساختمانی به صورت غیرحضوری و سیستمی پرداخت شود، در حال حاضر با پیگیری‌های صورت‌گرفته، همچنان حق‌بیمه کارگران ساختمانی به صورت سیستمی پرداخت نمی‌شود که این روش می‌تواند زمینه ایجاد تخلفات و فساد را فراهم کند».

صادقی در بخش دیگری از اظهارات خود به ادامه اختلال در «سامانه‌های حوزه‌ کمیسیون ماده هفت و ماده ۲۰» نیز اشاره کرد و افزود که این سامانه‌ها نیز در حال حاضر با مشکلاتی مواجه‌اند.

او همچنین تاکید کرد که «سامانه آتش‌نشانی تهران نیز با مشکلات زیادی مانند سایر سامانه‌های شهرداری» مواجه است.

به گفته صادقی، عوامل اجرایی در مناطق شهرداری تهران نیز به «بهانه اختلال در سامانه‌های شهرداری» از انجام وظایف خود سر باز می‌زنند و این وضعیت موجب افزایش نارضایتی ساکنان پایتخت شده است.

بیش از هشت ماه قبل، ۱۲ خرداد ۱۴۰۲، در آستانه سالگرد مرگ روح‌الله خمینی، یک گروه هکری در جریان حمله سایبری به سامانه‌های شهرداری تهران، ضمن هک کردن بیش از پنج هزار دوربین نظارتی و امنیتی پایتخت، بیش از ۱۵۰ سایت و سامانه شهرداری تهران را نیز از دسترس خارج کرد.

گروه هکری «قیام تا سرنگونی» که نزدیک به سازمان مجاهدین خلق دانسته می‌شود، مسئولیت این حمله را بر عهده گرفت و مدعی شد که «پنج هزار و ۱۳۸دوربین کنترلی» و نیز تعدادی از سامانه‌های شهرداری تهران را هک و از دسترس خارج کرده است.

پس از این حمله سایبری، شهرداری تهران ۱۶ خرداد در اطلاعیه‌ای اعلام کرد که «تنها برخی دستگاه‌ها برای انجام امور ضروری با مسئولیت بالاترین مقام و با هماهنگی حراست سازمان فناوری و اطلاعات شهر تهران، امکان فعال کردن رایانه‌های خود را دارند».

Read More

This section contains relevant reference points, placed in (Inner related node field)

مقام‌های شهرداری سپس گفتند که این سامانه‌ها بار دیگر راه‌اندازی شده‌اند و حتی  خبرگزاری فارس، وابسته به سپاه پاسداران، چهارشنبه، ۲۵ خرداد، به نقل از یک «منبع آگاه» ادعا کرد که «یکی از عوامل حمله سایبری به شهرداری تهران» بازداشت شده است.

این خبرگزاری بدون اشاره به هویت فرد بازداشت‌شده، ادعا کرد که «این فرد از کارمندان شهرداری» و با «سرویس‌های خارجی» در ارتباط بوده است.

مهدی چمران، رئیس شورای شهر تهران، در همان زمان ابعاد حمله سایبری به سامانه‌های شهرداری را بسیار گسترده‌تر از هک سامانه هوشمند بنزین دانست و گفت:«این حمله با حمله سایبری به سامانه بنزین قابل قیاس نیست. در آن موضوع، تنها یک سامانه و یک بخش مورد حمله قرار گرفت، اما شهرداری با بیش از ۵۰ هزار کاربر و پیمانکار و مراجعه‌کننده، سامانه بسیار وسیعی است.»

چندی بعد، پنجم تیر، جعفر بندی شربیانی، دیگر عضو شورای شهر، نیز گفت که «هنوز آرشیو الکترونیکی اسناد با اختلال یا کندی روبه‌رو» است.

پیش از این نیز گزارش‌هایی درباره ادامه اختلال در سامانه‌های شهرداری منتشر شده بود و اینک احمد صادقی، عضو شورای شهر تهران، تایید کرده است که با گذشت بیش از هشت ماه از حمله سایبری ۱۲ خرداد، «اختلال در سامانه‌های شهرداری» همچنان ادامه دارد.

حمله‌های سایبری و هک سامانه‌ها و زیرساخت‌های جمهوری اسلامی ایران در سال‌های اخیر افزایش یافته و در چند ماه گذشته روندی پرشتاب به خود گرفته است.

یکی از عمده‌ترین حمله‌های سایبری، هک سامانه هوشمند سوخت بود که چهارم آبان ۱۴۰۰ رخ داد و در پی آن، پمپ‌بنزین‌ها تعطیل شدند و توزیع سوخت، به‌ویژه استفاده از کارت سوخت، چند روز متوقف شد. مشابه همین حمله باردیگر در ۲۷ آذر ۱۴۰۲ تکرار شد.

هک سامانه‌های وزارت جهاد کشاورز، حمله سایبری و هک اسناد خبرگزاری فارس، هک دوربین‌های مداربسته زندان اوین، هک بیلبوردهای دیجیتال شهری و فرودگاهی، هک سیستم پخش زنده صداوسیمای جمهوری اسلامی و هک «اسنپ‌فود»، هک سامانه‌های وزارت علوم و فناوری و نیز هک سامانه‌های نهاد ریاست‌جمهوری، از جمله حمله‌های سایبری اخیر است.

این حمله‌های سایبری و هک سامانه‌های حساس و زیرساخت‌های جمهوری اسلامی را گروه‌هایی چون «تپندگان»، «قیام تا سرنگونی»، «عدالت علی» و «گنجشک درنده» برعهده گرفته‌اند.

تازه‌ترین نمونه از حمله‌های سایبری، هک سامانه‌ها و اسناد مجلس شورای اسلامی در ۲۴ بهمن سال جاری است که در پی آن، اسنادی درباره تخصیص بودجه‌های اضافی و چند هزار میلیارد تومانی به نیروهای مسلح و نیروی قدس سپاه، تخصیص بودجه خرید مواد اولیه تولید «بنزین پتروشیمی» و اسناد حقوق‌های نجومی نمایندگان منتشر شد.

یک روز پس از حمله سایبری به سامانه‌های مجلس، برخی از نمایندگان، از جمله  شهریار حیدری، عضو هیئت‌رئیسه کمیسیون امنیت ملی و سیاست خارجی مجلس شورای اسلامی، خواهان پاسخگویی سازمان پدافند غیرعامل و وزارت اطلاعات در این زمینه شد و گفت که «دستگاه‌های امنیتی، به‌ویژه سازمان پدافند غیرعامل و وزارت اطلاعات» باید در‌این‌باره پیگیر و پاسخگو باشند.

او تاکید کرد که «هک سامانه‌های دولتی و هک سامانه‌ها و اسناد مجلس، همه حاکی از ضعف ساختار کنترل فضای سایبری» در جمهوری اسلامی ایران، و به ویژه ضعف سازمان پدافند غیرعامل است.