حملات فیشینگ برای آلوده کردن شرکت‌های انرژی و نفت و گاز

 
مدتی است ارسال ایمیل‌های آلوده به بدافزار به شرکت‌های انرژی و مؤسسات همکار با آنها با هدف سرقت اطلاعات از این شرکت‌ها تشدید شده است.
 
 به نقل از زد دی نت، هکرهای اینترنتی از این طریق شرکت‌های انرژی، نفتی، گازی و دیگر مؤسسات همکار با آنها را هدف گرفته‌اند و با ارسال ایمیل‌های فیشینگ تلاش می‌کنند اسامی کاربری، کلمات عبور و دیگر اطلاعات حساس را از شرکت‌های مذکور سرقت کنند.
 
بررسی‌های مؤسسه امنیت سایبری اینتزر نشان می‌دهد حملات فیشینگ یاد شده از یک سال قبل آغاز و تلاش فراوانی شده تا این ایمیل‌ها پاسخ به ایمیل‌های قبلی مدیران و مسئولان شرکت‌های هدف به نظر برسند. این ایمیل‌ها حاوی لوگوهای رسمی شرکت‌ها هستند و در آنها به قراردادها و پروژه‌های مشترک دوجانبه اشاره شده تا مخاطب اقناع شود.
 
بخش عمده شرکت‌ها و مؤسسات هدف این حملات در آمریکا، امارات متحده عربی، آلمان و کره جنوبی قرار دارند. همراه با این ایمیل‌ها فایل‌های ضمیمه با فرمت پی دی اف، ای اس او یا سی ای بی ارسال می‌شوند که با کلیک بر روی آنها بدافزاری بر روی رایانه‌های شخصی با هدف سرقت اطلاعات مختلف نصب می‌شود. با توجه به پیچیدگی‌های این حمله جدید عامل یا عاملان آن هنوز شناسایی نشده‌اند.

راهکار ارتقای همزمان امنیت سایبری و بهره‌وری شبکه ریلی

 
اگرچه سال هاست که کارشناسان ریلی خواهان واگذاری اپراتوری شبکه ریلی به بخش خصوصی برای ارتقای بهره‌وری هستند، اما حمله اخیر سایبری به شبکه، اهمیت اجرای این راهکار را دو چندان کرد.
 
 بررسی ماهنامه‌های آماری شرکت راه آهن جمهوری اسلامی ایران نشان می‌دهد که تعداد لکوموتیوهای در سرویس شبکه حمل و نقل ریلی در بازه زمانی بین فروردین تا اسفند ۱۳۹۹، نزدیک به ۸ درصد افت کرده است.
 
به بیان دیگر در طول این مدت ۱۲ ماهه، بالغ بر ۴۷ دستگاه لکوموتیو به ارزش جایگزینی حداقل ۴ الی ۵ هزار میلیارد تومان، از حَیّز انتفاع خارج شده‌اند.
 
این در حالی است که جایگزینی این تعداد لکوموتیو در کشورها با چالش‌های عدیده‌ای از جمله تحریم‌های بین‌المللی و یا نبود منابع اعتباری مورد نیاز مواجه است.

نکته حائز اهمیت آن است که از تعداد لکوموتیوهای موجود نیز به درستی و به میزان بهینه استفاده نمی‌شود؛ به بیان دیگر در حالی که میزان استفاده از لکوموتیوهای موجود حتی به اندازه نرمال‌های جهانی نبوده است، این میزان از خرابی و از رده خارج شدن کشنده‌های ریلی در شبکه اتفاق افتاده است.
 
راه آهن به اندازه یک سوم تعهداتش عمل می‌کند
 
علی رغم تعهد راه آهن به عنوان مالک بیش از ۷۰ درصد از کشنده‌های ریلی موجود و بهره بردار اصلی شبکه ریلی کشور، که در زمان خصوصی سازی واگن‌های باری متعهد به سیر روزانه ۳۰۰ کیلومتری واگن‌های انتقال یافته به بخش خصوصی شده بود، هم اکنون میانگین سیر روزانه این واگن‌ها در حدود ۱۱۰-۱۲۰ کیلومتر در روز است که نشان دهنده شکاف عمیق وضع موجود بهره برداری و وضع مطلوب آن است.
 
در چنین شرایطی، راه آهن به جای آنکه بتواند در سال بالغ بر ۱۰۰ میلیارد تن-کیلومتر حمل بار ریلی انجام دهد، صرفاً در بهترین رکورد خود توانست ۳۳ تا ۳۴ میلیارد تن حمل بار انجام دهد.
 
بنابراین موضوع نظام مدیریت و بهره برداری از شبکه حمل و نقل ریلی و هم چنین بهره برداری از ناوگان و آلات نقلیه ریلی باید به طور ویژه مورد اهتمام قرار گیرد.
 
شکل نگرفتن اقتصاد ریل در سایه بهره‌وری پایین شبکه ریلی
 
پایین بودن نرخ بهره‌وری شبکه حمل و نقل ریلی سبب شده است تا علاوه بر آنکه اقتصاد حمل و نقل ریلی شکل نگرفته و شرکت‌های خصوصی مالک واگن نیز متضرر شوند، بلکه حتی خود راه آهن هم به عنوان یک شرکت درآمد-هزینه‌ای نتوانسته است به سودآوری لازم برسد و برای پوشش هزینه‌های خود و توسعه شبکه نیازمند استفاده از منابع بودجه‌های عمومی کشور است.
 
این در حالی است که اصلاح ساختار مدیریت و بهره برداری از شبکه ریلی کشور می‌تواند ریل را به جایگاه اصلی خود در اقتصاد به عنوان یکی از پیشران‌های توسعه کشور بازگرداند و سرمایه گذاری در این حوزه را برای بخش‌های غیردولتی و مردمی جذاب و اقتصادی کند.
 
کارشناسان بر این باورند که یکی از راهکارهای حل مشکلات فعلی راه آهن، رجوع به قانون خصوصی سازی و تکمیل اجرای این قانون با رعایت الزامات و پیش شرط‌هایی است.
 
کارشناس ریلی: قانون اجازه واگذاری اپراتوری شبکه به بخش خصوصی را می‌دهد
 
در همین رابطه محمدجواد شاهجویی، کارشناس اقتصاد حمل و نقل ریلی در گفتگو با خبرنگار مهر گفت: طبق آئین نامه اجرایی تعیین سهم بهینه بخش‌های دولتی و غیردولتی در فعالیت‌های راه و راه آهن، دولت می‌تواند تا سقف صد درصد از فعالیت‌هایی چون مدیریت ترافیک و بهره برداری از شبکه خطوط ریلی، مالکیت انواع واگن‌های مسافری و خدماتی مربوط و راهبری قطارهای مسافری، مالکیت انواع لکوموتیو و خودکشنده‌ها و بهره برداری از آنها و همچنین مالکیت انواع واگن‌های باری و راهبری قطارهای باری را به بخش غیردولتی واگذار کند.
 
بهره برداری می‌تواند بدون انتقال مالکیت به بخش غیر دولتی تفویض شود
 
شاهجویی تاکید کرد: البته در ماده ۹ این آئین نامه تصریح شده است که ۱۰۰ درصد مالکیت خطوط اصلی راه آهن شامل خطوط موجود، در حال ساخت و آنچه که در آینده ساخته می‌شود و همچنین مالکیت ناوگان و ماشین آلات ریلی در اختیار دولت بوده و قابل انتقال به بخش غیردولتی نیست. در عین حال امکان فعالیت، احداث و سرمایه گذاری بخش غیردولتی در خطوط اصلی راه آهن وجود دارد و این بخش می‌تواند با رعایت ضوابط مربوط از این خطوط بهره برداری کند.
 
این کارشناس اقتصادی در خصوص راهکار حل معضلات راه آهن گفت: بنابراین، یکی از بهترین راهکارهای حل مشکل پایین بودن نرخ بهره‌وری شبکه ریلی ایران، اعطای مجوز بهره برداری از شبکه خطوط ریلی به بخش خصوصی، بدون انتقال مالکیت آن است. اعطای مجوزهای انتقال اپراتوری محورهای ریلی به بخش خصوصی مشروط بر عملکرد می‌تواند علاوه بر حل مشکل عدم استفاده بهینه از شبکه ریلی، دست شرکت راه آهن را در ایفای نقش اساسی خود که نقش تنظیم‌گری است، بازتر کند.
 
حمله سایبری اخیر؛ نشان دهنده اهمیت واگذاری اپراتوری شبکه به بخش خصوصی
 
وی با اشاره به حمله سایبری اخیر به شبکه راه آهن اظهار کرد: معتقدم که شبکه ارتباطی شرکت راه آهن نباید طوری طراحی شده باشد که به امنیت آن بتوان خللی وارد کرد. لایه‌های امنیتی شبکه راه آهن می‌تواند در دو سطح برنامه‌ریزی شود در یکی از این سطوح که مربوط به سیر و حرکت قطارهاست باید ذیل شبکه اطلاعات ملی (اینترانت) انجام شود تا حملات سایبری نتواند بر آن تأثیر بگذارد.
 
کارشناس صنعت ریلی تأکید کرد: در حمله سایبری اخیر به شبکه شرکت راه آهن، گراف سیستمی راه آهن از کار افتاده و گراف دستی به هر ناحیه از شرکت راه آهن واگذار شده است؛ این اتفاق سبب شده تا نواحی راه آهن با هم هماهنگ نبوده و در شبکه اختلال ایجاد شده است؛ قطارها نیز به موقع مقصد نمی‌رسند و زمان رسیدن آنها غیر قابل پیش بینی است.
 
ناحیه‌ای کردن راه آهن، ناکارآمد است
 
وی بیان کرد: ساختار فعلی راه آهن که ناحیه‌ای کردن آن است، ناکارآمد بوده و در مدیریت شبکه بهره برداری راه آهن، یک برنامه‌ریزی اشتباه است بنابراین راهکاری که برای اپراتوری شبکه ریلی مبنی بر خصوصی کردن آن همواره از سوی کارشناسان مطرح می‌شود، این ساختار اشتباه را اصلاح می‌کند؛ اگر هم موضوع ایمنی هر ناحیه یا منطقه مطرح شود، خود شرکت‌های خصوصی می‌توانند ورود کرده و با سیستم‌های قوی‌تر و محصولات به روز تر از نظر امنیتی، مشکل ایمنی آن منطقه را برطرف کنند.

راهکار ارتقای همزمان امنیت سایبری و بهره‌وری شبکه ریلی

 
اگرچه سال هاست که کارشناسان ریلی خواهان واگذاری اپراتوری شبکه ریلی به بخش خصوصی برای ارتقای بهره‌وری هستند، اما حمله اخیر سایبری به شبکه، اهمیت اجرای این راهکار را دو چندان کرد.
 
 بررسی ماهنامه‌های آماری شرکت راه آهن جمهوری اسلامی ایران نشان می‌دهد که تعداد لکوموتیوهای در سرویس شبکه حمل و نقل ریلی در بازه زمانی بین فروردین تا اسفند ۱۳۹۹، نزدیک به ۸ درصد افت کرده است.
 
به بیان دیگر در طول این مدت ۱۲ ماهه، بالغ بر ۴۷ دستگاه لکوموتیو به ارزش جایگزینی حداقل ۴ الی ۵ هزار میلیارد تومان، از حَیّز انتفاع خارج شده‌اند.
 
این در حالی است که جایگزینی این تعداد لکوموتیو در کشورها با چالش‌های عدیده‌ای از جمله تحریم‌های بین‌المللی و یا نبود منابع اعتباری مورد نیاز مواجه است.

نکته حائز اهمیت آن است که از تعداد لکوموتیوهای موجود نیز به درستی و به میزان بهینه استفاده نمی‌شود؛ به بیان دیگر در حالی که میزان استفاده از لکوموتیوهای موجود حتی به اندازه نرمال‌های جهانی نبوده است، این میزان از خرابی و از رده خارج شدن کشنده‌های ریلی در شبکه اتفاق افتاده است.
 
راه آهن به اندازه یک سوم تعهداتش عمل می‌کند
 
علی رغم تعهد راه آهن به عنوان مالک بیش از ۷۰ درصد از کشنده‌های ریلی موجود و بهره بردار اصلی شبکه ریلی کشور، که در زمان خصوصی سازی واگن‌های باری متعهد به سیر روزانه ۳۰۰ کیلومتری واگن‌های انتقال یافته به بخش خصوصی شده بود، هم اکنون میانگین سیر روزانه این واگن‌ها در حدود ۱۱۰-۱۲۰ کیلومتر در روز است که نشان دهنده شکاف عمیق وضع موجود بهره برداری و وضع مطلوب آن است.
 
در چنین شرایطی، راه آهن به جای آنکه بتواند در سال بالغ بر ۱۰۰ میلیارد تن-کیلومتر حمل بار ریلی انجام دهد، صرفاً در بهترین رکورد خود توانست ۳۳ تا ۳۴ میلیارد تن حمل بار انجام دهد.
 
بنابراین موضوع نظام مدیریت و بهره برداری از شبکه حمل و نقل ریلی و هم چنین بهره برداری از ناوگان و آلات نقلیه ریلی باید به طور ویژه مورد اهتمام قرار گیرد.
 
شکل نگرفتن اقتصاد ریل در سایه بهره‌وری پایین شبکه ریلی
 
پایین بودن نرخ بهره‌وری شبکه حمل و نقل ریلی سبب شده است تا علاوه بر آنکه اقتصاد حمل و نقل ریلی شکل نگرفته و شرکت‌های خصوصی مالک واگن نیز متضرر شوند، بلکه حتی خود راه آهن هم به عنوان یک شرکت درآمد-هزینه‌ای نتوانسته است به سودآوری لازم برسد و برای پوشش هزینه‌های خود و توسعه شبکه نیازمند استفاده از منابع بودجه‌های عمومی کشور است.
 
این در حالی است که اصلاح ساختار مدیریت و بهره برداری از شبکه ریلی کشور می‌تواند ریل را به جایگاه اصلی خود در اقتصاد به عنوان یکی از پیشران‌های توسعه کشور بازگرداند و سرمایه گذاری در این حوزه را برای بخش‌های غیردولتی و مردمی جذاب و اقتصادی کند.
 
کارشناسان بر این باورند که یکی از راهکارهای حل مشکلات فعلی راه آهن، رجوع به قانون خصوصی سازی و تکمیل اجرای این قانون با رعایت الزامات و پیش شرط‌هایی است.
 
کارشناس ریلی: قانون اجازه واگذاری اپراتوری شبکه به بخش خصوصی را می‌دهد
 
در همین رابطه محمدجواد شاهجویی، کارشناس اقتصاد حمل و نقل ریلی در گفتگو با خبرنگار مهر گفت: طبق آئین نامه اجرایی تعیین سهم بهینه بخش‌های دولتی و غیردولتی در فعالیت‌های راه و راه آهن، دولت می‌تواند تا سقف صد درصد از فعالیت‌هایی چون مدیریت ترافیک و بهره برداری از شبکه خطوط ریلی، مالکیت انواع واگن‌های مسافری و خدماتی مربوط و راهبری قطارهای مسافری، مالکیت انواع لکوموتیو و خودکشنده‌ها و بهره برداری از آنها و همچنین مالکیت انواع واگن‌های باری و راهبری قطارهای باری را به بخش غیردولتی واگذار کند.
 
بهره برداری می‌تواند بدون انتقال مالکیت به بخش غیر دولتی تفویض شود
 
شاهجویی تاکید کرد: البته در ماده ۹ این آئین نامه تصریح شده است که ۱۰۰ درصد مالکیت خطوط اصلی راه آهن شامل خطوط موجود، در حال ساخت و آنچه که در آینده ساخته می‌شود و همچنین مالکیت ناوگان و ماشین آلات ریلی در اختیار دولت بوده و قابل انتقال به بخش غیردولتی نیست. در عین حال امکان فعالیت، احداث و سرمایه گذاری بخش غیردولتی در خطوط اصلی راه آهن وجود دارد و این بخش می‌تواند با رعایت ضوابط مربوط از این خطوط بهره برداری کند.
 
این کارشناس اقتصادی در خصوص راهکار حل معضلات راه آهن گفت: بنابراین، یکی از بهترین راهکارهای حل مشکل پایین بودن نرخ بهره‌وری شبکه ریلی ایران، اعطای مجوز بهره برداری از شبکه خطوط ریلی به بخش خصوصی، بدون انتقال مالکیت آن است. اعطای مجوزهای انتقال اپراتوری محورهای ریلی به بخش خصوصی مشروط بر عملکرد می‌تواند علاوه بر حل مشکل عدم استفاده بهینه از شبکه ریلی، دست شرکت راه آهن را در ایفای نقش اساسی خود که نقش تنظیم‌گری است، بازتر کند.
 
حمله سایبری اخیر؛ نشان دهنده اهمیت واگذاری اپراتوری شبکه به بخش خصوصی
 
وی با اشاره به حمله سایبری اخیر به شبکه راه آهن اظهار کرد: معتقدم که شبکه ارتباطی شرکت راه آهن نباید طوری طراحی شده باشد که به امنیت آن بتوان خللی وارد کرد. لایه‌های امنیتی شبکه راه آهن می‌تواند در دو سطح برنامه‌ریزی شود در یکی از این سطوح که مربوط به سیر و حرکت قطارهاست باید ذیل شبکه اطلاعات ملی (اینترانت) انجام شود تا حملات سایبری نتواند بر آن تأثیر بگذارد.
 
کارشناس صنعت ریلی تأکید کرد: در حمله سایبری اخیر به شبکه شرکت راه آهن، گراف سیستمی راه آهن از کار افتاده و گراف دستی به هر ناحیه از شرکت راه آهن واگذار شده است؛ این اتفاق سبب شده تا نواحی راه آهن با هم هماهنگ نبوده و در شبکه اختلال ایجاد شده است؛ قطارها نیز به موقع مقصد نمی‌رسند و زمان رسیدن آنها غیر قابل پیش بینی است.
 
ناحیه‌ای کردن راه آهن، ناکارآمد است
 
وی بیان کرد: ساختار فعلی راه آهن که ناحیه‌ای کردن آن است، ناکارآمد بوده و در مدیریت شبکه بهره برداری راه آهن، یک برنامه‌ریزی اشتباه است بنابراین راهکاری که برای اپراتوری شبکه ریلی مبنی بر خصوصی کردن آن همواره از سوی کارشناسان مطرح می‌شود، این ساختار اشتباه را اصلاح می‌کند؛ اگر هم موضوع ایمنی هر ناحیه یا منطقه مطرح شود، خود شرکت‌های خصوصی می‌توانند ورود کرده و با سیستم‌های قوی‌تر و محصولات به روز تر از نظر امنیتی، مشکل ایمنی آن منطقه را برطرف کنند.

«پاندمی سایبری» خطرناک تر از «کرونا» در کمین جهان

 سومین رویداد سالانه آموزش آنلاین بین‌المللی Cyber Polygon به‌منظور تقویت امنیت سایبری در همه سطوح و با موضوع باج افزارها در امریکا برپا شد تا سازمان‌ها، شرکت‌ها و... را برای تبادل بهترین شیوه‌های تأمین امنیت سایبری در جهان گردهم آورد. در این رویداد که توسط مرکز امنیت سایبری و اینترپل مجمع جهانی اقتصاد پشتیبانی می‌شود، تلاش شد با ارائه راهکارهایی برای توسعه ایمن اکوسیستم دیجیتال، جهان از خطرات باج افزارها آگاه شود و علاوه بر آن، آموزش در کانون توجه قرار بگیرد. با شیوع کرونا و افزایش حضور کاربران در فضای مجازی، میزان حملات باج افزاری رشدی سریع داشته است به همین دلیل این موضوع به‌عنوان تم اصلی این رویداد سایبری انتخاب شد.
هر 2 ثانیه یک حمله باج افزاری
امنیت سایبری یکی از مهم‌ترین موضوعات جهان است که به‌دنبال شیوع کرونا اهمیت آن دوچندان شده است. همزمان با شتاب بیشتر دیجیتالی شدن جهان، دنیا بیشتر به هم متصل شده است و تنها یک لینک آسیب پذیر کافی است تا دومینو وار، کل سیستم را از کار بیندازد.
کمپانی Cybersecurity Ventures گزارش داد که میزان زیان ناشی از کل جرایم سایبری تا سال 2025 به 10.5 تریلیون دلار خواهد رسید درحالی که این رقم تا پایان 2021 حدود 6 تریلیون دلار خواهد بود.
طبق گزارش این کمپانی، باج افزارها سریع‌ترین رشد را در میان جرایم سایبری دارند و انتظار می‌رود تا یک دهه دیگر هر 2 ثانیه یک حمله باج افزاری به کسب و کار، مصرف کننده با وسایل مجهز به فناوری اینترنت اشیا(IOT) صورت بگیرد. درحالی که در سال 2021 این حمله‌ها هر 11 ثانیه یک بار رخ می‌دهد و این رقم در 2016 هر 40 ثانیه یک حمله سایبری بود. بنابراین عجیب نیست که در رویداد 2021 Cyber Polygon چنین موضوعی در کانون توجه قرار بگیرد.
طبق این گزارش، تا سال 2031 میزان هزینه سالانه ناشی از زیان باج افزارها در جهان از مرز 265 میلیارد دلارعبور می‌کند و یکی از دلایل آن افزایش میزان دیتا در دنیاست. جهان تا سال 2025 حدود 200 زتابایت دیتا بر زیرساخت‌های خصوصی و عمومی ازجمله گوشی‌های هوشمند، لپ تاپ‌ها، تبلت‌ها، وسایل مجهز به فناوری اینترنت اشیا و... ذخیره خواهد کرد. میزان دیتای ذخیره شده بر سیستم‌های ابری خصوصی، دولتی و همچنین کمپانی‌های بزرگی مانند اپل، فیس بوک، گوگل، مایکروسافت، توئیتر و... هم تا سال 2025 به 100 زتابایت می‌رسد. همچنین طبق این گزارش، روزانه یک میلیون نفر به تعداد کاربران جهانی اینترنت افزوده می‌شود بنابراین تا پایان 2022 حدود 6 میلیارد نفر با دیتا تعامل دارند و این رقم که در سال 2020 حدود 5 میلیارد نفر بوده تا سال 2030 به بیش از 7.5 میلیارد نفر خواهد رسید که این موارد زمینه افزایش تعداد حمله‌های سایبری را فراهم می‌کند.
در این گزارش، به روند رشد باج افزارها نگاهی شده و آمده است این میزان زیان در سال 2017 حدود 5 میلیارد دلار بود که نسبت به 325 میلیون دلار سال 2015، رشد 15 برابری را طی دو سال نشان می‌دهد. این میزان خسارت در سال 2018 به 8 میلیارد دلار و در سال 2019 هم به 11.5 میلیارد دلار رسید. میزان ضرر جهانی ناشی از باج افزارها تا پایان سال 2021 هم به 20 میلیارد دلار می‌رسد که نشان از رشد 57 برابری نسبت به سال 2015 دارد.
وسایل و دستگاه‌های مجهز به اینترنت اشیا(IOT)، تا سال 2025 حدود 75درصد از 55.7 میلیارد وسیله متصل به اینترنت را تشکیل می‌دهند و این رقم تا سال 2031به حدود 200 میلیون وسیله می‌رسد و هریک می‌تواند هدفی مناسب برای حمله باج افزاری باشد. حال تصور کنید این باج افزارها یک اتوبوس، قطار یا خودروی خودران را در آینده مورد حمله قرار دهند که قطعاً فاجعه‌ای بزرگ رخ خواهد داد. بهتر است بدانید که 7مورد از هر 10بدافزار، باج افزار هستند و کسب و کارها هرسال 75 میلیارد دلار درنتیجه باج افزارها ضرر می‌کنند.
طبق این گزارش، با شیوع کرونا حملات فیشینگ ایمیل هم 600 درصد رشد داشته است که بیشتر با تظاهر به اینکه پیامی ازسوی سازمان جهانی بهداشت یا مرکز کنترل بیماری‌های وگیردار است، کاربر را به کلیک بر ایمیل و باز کردن آن تشویق می‌کند و سیستم وی آلوده می‌شود. بیشتر بدافزارها توسط ایمیل ارسال می‌شوند و تعداد بدافزارهای موبایلی بویژه اندروید هم روبه افزایش است.
Cyber Polygon در یک نگاه
Cyber Polygon 2021 این رویداد منحصر به فرد در زمینه امنیت سایبری، ترکیبی از بزرگ‌ترین تمرین آموزش فنی جهان برای تیم‌های سازمانی است و شامل یک کنفرانس آنلاین برای مخاطبان گسترده و یک بخش عملی برای کارشناسان امنیت سایبری ازجمله مقامات ارشد سازمان‌های بین‌المللی و شرکت‌های برجسته می‌شود. علاوه بر سخنرانی‌ها، یک شبیه‌سازی نیز انجام شد تا میزان آمادگی شرکت کنندگان در برابر یک حمله سایبری واقعی مورد سنجش قرار بگیرد.
شرکت استراتژیک مدیریت ریسک دیجیتال BI.ZONE که پیش از این شیوع ویروس کرونا را شبیه‌سازی کرده بود و ما اکنون به‌صورت واقعی با آن دست به گریبان هستیم، امسال نیز در نشست Cyber Polygon 2021 آینده ترسناکی را برای دنیای دیجیتال و باج افزارها را مخرب‌تر از چیزی که ما فکر می‌کنیم به تصویر کشید.
در این رویداد، این بار شبیه‌سازی حمله باج افزاری به جریان داده‌های دیجیتالی انجام شد و در یک حمله سایبری خیالی، از شرکت کنندگان خواسته شد بسرعت به یک حمله هدفمند به زنجیره تأمین شرکت پاسخ دهند. در این رویداد حدود 200 سازمان ازجمله بزرگترین شرکت های مالی و فناوری، سازمان های قانونگذار، کمپانی‌های ارتباطی و مخابراتی و انرژی از 48 کشور جهان مهارت‌های خود را در دفع تهدیدات سایبری آزمایش کردند. حتی یک خط مستقیم با فضانوردانی که در ایستگاه فضایی بین‌المللی قراردارند سازماندهی شد. آنها نشان دادند همه داده‌های ایستگاه فضایی با رمزگذاری محافظت می‌شود و حتی در صورت سرقت، نمی‌توان آنها را در حین انتقال رمزگشایی کرد. امسال همچنین بیش از 7 میلیون بیننده از 78 کشور جهان به پخش آنلاین جلسات تخصصی پیوستند.
امسال همچنین در این رویداد، کنفرانس‌های آنلاین با عناوین «دنیای جدید - ارز جدید»، «جنگ علیه نرم افزارها» و «قانونگذاری بین‌المللی نت، یک نیاز اساسی» برگزار شد. افرادی مانند «استیو وزنیاک»، بنیانگذار اپل، «یورگن استوک»، دبیرکل اینترپل، «راجر هالبر»، مشاور ارشد امنیت مایکروسافت، «پیتر ماورر»، دبیر کمیته بین‌المللی صلیب سرخ، «مارک بارنت»، رئیس مسترکارد اروپا و«متیو دیل» معاون ارشد کمپانی Visa در این رویدادها حضور داشتند و درباره خطرات و تجربه خود از مقابله با باج افزارها صحبت کردند. در سال 2020 نیز120 شرکت از 29 کشور در این رویداد حضور یافتند و 5 میلیون تماشاگر از 57 کشور در نشست‌های آنلاین شرکت کردند.
یک سناریوی ترسناک
 رویداد امسال را«کلاوس شواب»، بنیانگذار مجمع جهانی اقتصاد افتتاح کرد و گفت: کمبود امنیت سایبری به یک خطر واضح و فوری برای جامعه جهانی تبدیل شده است. به‌عنوان مثال در چند ماه گذشته شاهد حملات باج افزاری به بیمارستان‌ها، زیرساخت‌های حیاتی، سیستم های مدارس، شبکه برق و بسیاری دیگر از خدمات ضروری بوده‌ایم. شهروندان پیامدهای حملات سایبری را مستقیماً احساس می‌کنند و این مشکلی نیست که براحتی حل شود، حملات باج افزاری پیچیده است و مقابله با آن نیاز به رویکردی چندجانبه دارد.
وی از «پاندمی سایبری» خبر داد که از بحران کنونی جهان یعنی پاندمی کرونا خطرناک‌تر است و گفت: یک سناریوی ترسناک از حمله سایبری همه جانبه که باعث توقف کامل تأمین برق، حمل و نقل، خدمات بیمارستان و به طور کلی جامعه ما می‌شود. وی در رویداد2020 نیز بر این موضوع تأکید کرده و گفته بود باید از بحران کووید19 به‌عنوان فرصتی بموقع برای افزایش مهارت محافظت از سازمان‌ها و افزایش امنیت سایبری استفاده کرد تا مانع پاندمی احتمالی سایبری شویم.

یک زن نظامی رئیس آژانس امنیت سایبری آمریکا شد

 
سنای آمریکا با انتصاب جن ایسترلی به عنوان رئیس آژانس امنیت سایبری ایالات متحده موافقت کرد. وی سوابق متعددی در زمینه فعالیت در شرکت‌های خصوصی امنیت سایبری و نهادهای نظامی دارد.
 
 به نقل از زد دی نت، سنای آمریکا به اتفاق آرا با انتصاب جن ایسترلی به عنوان رئیس آژانس امنیت سایبری و زیرساخت‌های ایالات متحده موافقت کرد. این آژانس از زیرمجموعه‌های وزرات امنیت داخلی آمریکاست. آژانس یادشده که در سال ۲۰۱۸ تأسیس شده وظیفه تأمین امنیت و تضمین انعطاف پذیری و اطمینان پذیری زیرساخت‌های امنیت سایبری و ارتباطات آمریکا را بر عهده دارد.
 
آژانس مذکور از نوامبر گذشته فاقد رئیس بوده است. در آن زمان کریس کربس اولین رئیس این آژانس توسط دونالد ترامپ رئیس جمهور وقت آمریکا به علت رد ادعاهای وی در مورد تقلب انتخاباتی اخراج شد. تا به حال برندون ویلز معاون کربس به طور موقت عهده دار وظایف وی بوده است. طی این مدت حملات هکری فراوانی بر علیه شرکت‌های آمریکایی مانند سولارویندز انجام شده که به سرقت اطلاعات از برخی وزارتخانه‌های آمریکایی نیز انجامیده و رسوایی‌های زیادی به بار آورده است.
 
جن ایسترلی در تیم انتقالی بایدن – هریس رئیس سیاست گذاری سایبری بوده و در گذشته دستیار ویژه رئیس جمهور و مدیر ارشد ضدتروریسم در کاخ سفید بوده است. وی مدتی معاون ارشد ضدتروریسم در آژانس امنیت ملی آمریکا نیز بوده و بعد از ۲۰ سال خدمت در ارتش آمریکا در حوزه‌های اطلاعاتی و عملیات سایبری بازنشسته شده است.
 
او در اولین گردان سایبری ارتش آمریکا خدمت کرده و در طراحی و ایجاد فرماندهی سایبری ایالات متحده مشارکت داشته است. وی در شرکت مورگان استنلی رئیس واحد تاب‌آوری بوده است.

حمله وسیع سولارویندز، داستان سایبری قرن

 
بسیاری از شرکت‌های مطرح حوزه امنیت اطلاعات برای شناسایی بدافزارهای مرتبط با حملات سایبری، روش‌ها و دستورالعمل‌هایی را صادر کرده‌اند، با وجود این، هنوز بسیاری از سازمان‌ها اقدام به به‌روزرسانی سیستم‌های خود نکرده‌اند، درحالی که حمله به زیرساخت‌های شرکت‌های مهم و مطرحی مانند سولارویندز، مایکروسافت و سیسکو نشان می‌دهد حمله به هر شرکت یا سازمان دیگر هم ممکن است.
 
 اگرچه به دلیل شیوع کرونا و شرایط دوکاری انتظار می‌رفت که سال ۱۳۹۹ سالی پرهیاهو در حوزه فناوری اطلاعات باشد، اما شاید کمتری کسی حدس می‌زد که این سال حتی در نخستین روزهای خود در حوزه امنیت سایبری غوغا به پا کند. در اولین روزهای فروردین سال ۱۳۹۹، نه اخبار مربوط به کرونا، بلکه خبر نشت اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام فضای مجازی کشور را تکان داد.
 
اما این تنها روزهای ابتدایی سال بود. با نگاهی به اخبار و رخدادهای سال ۱۳۹۹ می‌توان دریافت که این سال یکی از پرهیجان‌ترین و پرالتهاب‌ترین سال‌ها از دید امنیت سایبری چه برای مردم ایران و چه مردم جهان بوده است.
 
حملات سولارویندز، zerologon، نشت‌های اطلاعاتی گسترده و پیشرفت پروژه‌های کلان کشوری در حوزه فناوری اطلاعات تنها بخشی از اخبار داغ سال ۱۳۹۹ بودند. مرکز تخصصی آپا دانشگاه صنعتی اصفهان در گزارش خود به حمله وسیع سولارویندز تحت عنوان داستان سال پرداخته و معتقد است اهمیت این حمله می‌توان آن را به داستان سایبری قرن هم تبدیل کند.
 
داستان سال، حملات سولارویندز
 
 شرکت فایرآی در هجدهم آذرماه سال ۱۳۹۹ اعلام کرد مورد هجوم حملات گسترده‌ای واقع شده که طی این حملات، بسیاری از ابزارها و اطلاعات حساس این شرکت به سرقت رفته است. پنج روز بعد، کریس بینگ از رویترز از نفوذ به وزارت خزانه‌داری ایالات متحده آمریکا پرده برداشت. الن ناکاشیما،‌ تحلیل‌گر امنیت اطلاعات واشنگتن پست با ارائه مدرکی، این دو حمله را به هم مرتبط دانست و مدعی شد که هر دو توسط یک گروه تهدید روسی به نام APT۲۹ پیاده شده‌اند و در هر دو حمله از پلتفرم SolarWinds Orion سوء‌استفاده شده است.
 
محصول Orion شرکت سولارویندز، یک سیستم مدیریت شبکه (Network Management System) یا NMS است که قابلیت‌های بسیاری برای نظارت و مدیریت سیستم‌های شبکه از سرورها و ایستگاه‌های کاری، تا تجهیزات شبکه مانند مسیریاب‌ها، دیوار آتش و ... دارد. برای مهاجمین، NMSها اهداف بسیار مهمی هستند؛ چرا که: سیستم NMS بایستی با تمامی دستگاه‌های شبکه درارتباط باشد و از این حیث مکانیزم‌های لیست دسترسی یا  ACLs بر آن اثر ندارد.
 
به علاوه، NMS‌ها اغلب به گونه‌ای پیکربندی می‌شوند که بتوانند شبکه را نظارت کنند و به رویدادهای آن پاسخ دهند. در صورت نفوذ به NMS این امکان، قابلیت‌های بسیاری را در اختیار مهاجم قرار خواهد داد. حتی اگر NMS فقط برای نظارت شبکه پیکربندی شده باشد، با به دست آوردن اعتبارنامه‌ها، مهاجم سطح دسترسی خوبی در شبکه هدف خواهد داشت. «در صورت نفوذ، هر کاری که NMS قادر به انجام آن است؛ مهاجم نیز می‌تواند انجام دهد.»
 
حمله زنجیره تامین، حمله‌ای است که برای نفوذ به یک نهاد،سازمان یا شرکت از ضعیف‌ترین عنصر (ضعیف‌ترین حلقه) در زنجیره هدف سوء‌استفاده می‌شود. در حمله زنجیره تامین سولارویندز نیز از سولارویندز به عنوان حلقه ضعیف برای نفوذ به بزرگ‌ترین شرکت‌ها، نهادها و سازمان‌ها مانند پنتاگون ایالات متحده آمریکا، ناتو، اتحادیه اروپا، چندین وزارتخانه ایالات متحده آمریکا، چندین شرکت دارویی فعال در تولید واکسن کووید ۱۹ و خوش‌نام‌ترین شرکت‌ها مانند مایکروسافت، VMware، سیسکو، اینتل، فایرآی و ... استفاده شد.
 
روایت حمله سولارویندز برای اولین بار در آذرماه سال ۱۳۹۹ گفته شد؛ ولی در حقیقت زمان این حمله به ماه‌ها قبل تر یعنی اواخر ۱۳۹۸ باز می‌گردد. مایکروسافت لیستی از DLL۱۹ آلوده سولارویندز را در گزارشی منتشر کرد که زمان دیده شدن این فایل‌ها بهمن‌ماه و اسفندماه ۱۳۹۸ است. هنوز مشخص نیست در این بازه زمانی، مهاجمین چه اطلاعاتی را به سرقت برده‌اند؟ تا چه اندازه کنترل شبکه‌های تسخیر شده را به دست گرفته‌اند و در آینده با توجه به قابلیت‌های جدید چه می‌کنند؟
 
نیمه پر این داستان این است که بسیاری از شرکت‌های مطرح حوزه امنیت اطلاعات برای شناسایی بدافزارهای مرتبط با این حملات روش‌ها و دستورالعمل‌هایی را صادر کرده‌اند. همچنین شرکت سولارویندز وصله‌هایی‌ را برای رفع آسیب‌پذیری‌های مورد سوء‌استفاده در این حملات منتشر کرد. اما نیمه خالی لیوان آن است که هنوز بسیاری از سازمان‌ها اقدام به به‌روزرسانی سیستم‌های خود نکرده‌اند. برای مثال با گذشت چندین ماه از انتشار اخبار مرتبط با این حملات پیچیده و گسترده، هنوز نسخه آسیب‌پذیر سولارویندز بر ۳۰ آدرس IP ایرانی نصب است.
 
درس‌هایی برای مدیران امنیت و ناظران شبکه
 
حملاتی مانند زنجیره تامین سولارویندز درس‌هایی زیادی برای مدیران امنیت و ناظران شبکه دارند. اینکه حتی بهترین‌ها، کامل نیستند. محصول Solarwinds Orion از مهم‌ترین و محبوب‌ترین محصولات NMS است که در سراسر جهان استفاده می‌شود ولیکن این بدین معنی نیست که از همه نظر – از جمله از نظر امنیتی – بی‌نقص باشد. در نتیجه برای استفاده از چنین محصولاتی با استفاده از رویکردهای اعتماد صفر یا Zero Trust، بایستی ورودی و خروجی‌هایشان کاملا کنترل و نظارت شود.
 
گزارش وقوع حمله، کمک به خود و سایر قربانیان است. اگر چه هنوز ابعاد دقیق این حمله کاملا روشن نیست؛ ولیکن چراغ اول شناخت حمله را فایرآی با انتشار وقوع حملات به زیرساخت‌هایش روشن کرد. اگر شرکت‌ها و سازمان‌های قربانی حملات سایبری به جای توضیح و تشریح حمله، وقوع آن را کتمان کنند نه تنها به جای سایر قربانیان به مهاجم کمک می‌کنند؛ بلکه کمک دیگران را از خود دریغ کرده‌اند. برای مثال در حمله سولارویندز، بدافزار Sunburst توسط FireEye شناسایی و معرفی شد. پس از آن CrowdStrike بدافزار SunSpot را شناسایی کرد؛ شرکت‌هایی مانند مایکروسافت آنها را تحلیل و روش‌هایی برای شناسایی‌شان ارائه کردند و این روند هم‌افزایی همچنان ادامه دارد.
 
از آنجا که کد بدخواهانه در این حمله به فایل به‌روزرسانی محصول Solarwinds Orion تزریق شده بود؛ سوال معمول آن است که آیا به‌روزرسانی‌ها نباید نصب و اعمال شوند؟! در پاسخ باید گفت حتما باید به‌روزرسانی‌ها اعمال شوند ولی نه به صورت خودکار و بدون تحلیل. در رویکرد اعتماد صفر، شما نباید هر وصله یا فایل را بدون تحلیل بارگذاری و نصب کنید. علاوه بر این بدافزار Sunburst با دوره خاموشی ۱۴ روزه‌اش نشان داده است که تحلیل و بررسی کوتاه مدت ابدا کافی نیست.
 
مهم‌تر از همه آن‌که اهمیت شرکت یا سازمان وابسته‌تان را جدی بگیرید. به زنجیره تامین شرکت یا سازمان خود توجه کنید و هرگونه ارتباط با حلقه‌های ضعیف‌تر این زنجیره را رصد کنید. توجه کنید که اگر به زیرساخت‌های پیچیده شرکت‌های مطرح و مهمی مانند سولارویندز، فایرآی، مایکروسافت، سیسکو و سازمان‌هایی مانند پنتاگون، وزارتخانه‌های ایالات متحده، ناتو حمله شده است؛ حمله به شرکت یا سازمان شما نیز ممکن است.
 

مرکز ماهر به حملات سایبری اخیر واکنش نشان داد

 
در پی وقوع حملات سایبری چند روز اخیر به برخی سامانه‌های کشور، مرکز ماهر با اعلام شناسایی ۳ آسیب‌پذیری در سرورهای مدیریتیHP، پیکربندی نادرست برخی شبکه‌ها را دلیل اصلی این ضعف عنوان کرد.
 
 وقوع حملات سایبری به برخی سامانه‌های کشور از جمله سامانه‌های شرکت راه آهن و ستاد وزارت راه و شهرسازی به دلیل ضعف لایه‌های امنیتی از روز جمعه رسانه‌ای شده است. به نحوی که گفته شد که هک سامانه‌های شرکت راه آهن باعث شد تا این شرکت به ناچار گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به دستی تغییر دهد.
 
یک روز پس از آن نیز وبسایت رسمی وزارت راه و شهرسازی دچار اختلال و پیامی روی آن درج شد که از هک شدن این وبسایت حکایت داشت. این وبسایت ساعاتی بعد از دسترس هم خارج شد و وزارت راه و شهرسازی در اطلاعیه‌ای اعلام کرد که موضوع بروز اختلال سایبری در سیستم‌های کامپیوتری ستاد وزارت راه و سایت‌های زیر پورتال آن، در دست بررسی است.
 
در همین حال برخی منابع خبری از حمله سایبری به وبسایت برخی دستگاه‌های دولتی نیز خبر داده‌اند.
 
پس از گذشت دو روز از این رخدادها، شب گذشته مرکز ماهر در اطلاعیه‌ای نسبت به کنترل دسترسی به سرویس HP-INTEGERATED LIGHTS OUT و پیکربندی نادرست آن هشدار داده است.
 
در این اطلاعیه آمده است: بررسی سه ‫آسیب‌پذیری out HP-Integerated lights با شناسه‌های CVE-۲۰۱۷-۱۲۵۴۲، CVE-۲۰۱۸-۷۱۰۵ ،CVE-۲۰۱۸-۷۰۷۸ در سطح کشور نشان می‌دهد، برخی از شبکه‌های کشور در برابر این ضعف‌ها به درستی محافظت نشده‌اند.
 
بر اساس اعلام مرکز ماهر، پیکربندی نادرست، عدم به‌روزرسانی به موقع و عدم اعمال سیاست‌های صحیح امنیتی در هنگام استفاده از HP Integrated Lights-Out از دلایل اصلی این ضعف در شبکه‌های رایانه‌ای کشور است.
 
جدول زیر مشخصات این سه آسیب‌پذیری را نمایش می‌دهد.

روز شنبه نیز وزیر ارتباطات در پستی در شبکه‌های اجتماعی از تحرک جدید مهاجمان سایبری در حمله به درگاه مدیریتی سرورهای HP با سوءاستفاده از نقص iLo خبر داد و تاکید کرد که مجدداً هشدار اردیبهشت ۹۷ در مورد حملات باج‌افزاری با سوءاستفاده از درگاه مدیریتی iLo سرورهای HP را یادآوری می‌کنیم.
 
اردیبهشت سال ۹۷ نیز انتشار باج‌افزار با سوءاستفاده از درگاه مدیریتی iLO سرورهای شرکت HP خبرساز شده بود.
 
سرویس iLo یک درگاه مستقل فیزیکی برای استفاده مدیریتی و نظارتی سرورهای شرکت HP از سوی مدیران شبکه است . این سرویس حتی در صورت خاموش بودن سرورها به مهاجم قابلیت راه اندازی مجدد و دسترسی غیر مجاز را می‌دهد.
 
توصیه‌های مرکز ماهر به کاربران
 
- اگر دسترسی به این سرویس از طریق اینترنت ضروری نیست، دسترسی به آن را محدود به شبکه داخلی خود کنند.
 
- با به‌روزرسانی محصولات خود مطمئن شوند که تحت تأثیر این سه آسیب‌پذیری قرار ندارند.
 
- با توجه به امکان نفوذ به این سرویس توسط گره‌های آلوده شده شبکه داخلی، سیاست‌های امنیتی سخت گیرانه‌ای از جمله vlanبندی مجزا برای دسترسی به این سرویس از طریق شبکه داخلی اکیداً توصیه می‌شود.
 
- با تنظیم تجهیزات امنیتی و رویدادنگاری حساسیت ویژه نسبت به تلاش برای دسترسی به پورت‌های ILO یا SSH سرورها در نظر گرفته شود.
 
جزئیات بیشتر در سایت مرکز ماهر قرار دارد.

احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی

 
برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاههای دولتی خبر می دهند.
 
 برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی خبر می‌دهند. براین اساس، عصر دیروز با حمله سایبری به وب سایت‌ها و سامانه‌های وزارت راه و شهرسازی که از شرکت راه آهن شروع شد، بخشی از فعالیت‌های این وزارت خانه دچار اختلال شد.
 
دیروز در پی هک شدن سامانه‌های شرکت راه آهن، این شرکت ناچار شد گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به دستی تغییر دهد.
 
از صبح امروز نیز وبسایت رسمی وزارت راه و شهرسازی دچار اختلال و پیامی بر روی آن درج شد که از هک شدن این وبسایت حکایت دارد. این وبسایت ساعاتی بعد از دسترس خارج شد.
 
وبسایت یکی دیگر از دستگاه‌های دولتی نیز دقایقی دچار اختلال بود اما یکی از مدیران این سازمان به خبرنگار مهر گفت: مدیریت فناوری اطلاعات سازمان با پیش بینی وقوع حمله سایبری، از صبح امروز تدابیری برای مقابله با این موضوع اندیشیده بودند که مانع هک وبسایت سازمان شد.
 
کارشناسان فناوری اطلاعات می‌گویند، ضعف امنیت شبکه و از همه مهمتر وجود نگاه بخشی به مباحث و وظایف فاوا در دستگاه‌های دولت، ضریب آسیب پذیری را بالا برده است.

احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی

 
برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاههای دولتی خبر می دهند.
 
 برخی منابع از احتمال حمله سایبری به وبسایت برخی دستگاه‌های دولتی خبر می‌دهند. براین اساس، عصر دیروز با حمله سایبری به وب سایت‌ها و سامانه‌های وزارت راه و شهرسازی که از شرکت راه آهن شروع شد، بخشی از فعالیت‌های این وزارت خانه دچار اختلال شد.
 
دیروز در پی هک شدن سامانه‌های شرکت راه آهن، این شرکت ناچار شد گراف (مدیریت سیر و حرکت) قطارهای باری و مسافری را از حالت سیستمی به دستی تغییر دهد.
 
از صبح امروز نیز وبسایت رسمی وزارت راه و شهرسازی دچار اختلال و پیامی بر روی آن درج شد که از هک شدن این وبسایت حکایت دارد. این وبسایت ساعاتی بعد از دسترس خارج شد.
 
وبسایت یکی دیگر از دستگاه‌های دولتی نیز دقایقی دچار اختلال بود اما یکی از مدیران این سازمان به خبرنگار مهر گفت: مدیریت فناوری اطلاعات سازمان با پیش بینی وقوع حمله سایبری، از صبح امروز تدابیری برای مقابله با این موضوع اندیشیده بودند که مانع هک وبسایت سازمان شد.
 
کارشناسان فناوری اطلاعات می‌گویند، ضعف امنیت شبکه و از همه مهمتر وجود نگاه بخشی به مباحث و وظایف فاوا در دستگاه‌های دولت، ضریب آسیب پذیری را بالا برده است.

توضیحات راه‌آهن درباره اختلال سراسری در سیستمهای کامپیوتری شرکت راه آهن

قطار.jpg
 
پس از انتشار اخباری مبنی بر احتمال وقوع حمله سایبری علیه سیستم های شرکت راه آهن، ساعاتی پیش روابط عمومی این شرکت واکنش نشان داده و اعلام کرد که قطارها طبق برنامه در حال اعزام هستند.
 
به گزارش ایرنا، روابط عمومی شرکت راه آهن اعلام کرد: «برنامه حرکت قطارها در اتوماسیون داخلی کشور  است و مشکلی برای تردد قطارهای مسافری و باری وجود ندارد. در حال حاضر حرکت قطارها طبق روال و برنامه قبلی در حال انجام است و مشکلی در سیر و ایمنی قطارها وجود ندارد. اختلال در حوزه بازرگانی بوده و تاثیری بر سیر قطار نداشته و قطارها طبق برنامه، اعزام‌می شوند.»
 
بعد از ظهر امروز، خبرگزاری فارس خبر و عکسی مبنی بر احتمال حمله سایبری به شرکت راه آهن جمهوری اسلامی ایران منتشر کرد. در متن این خبر آمده بود:
 
بدنبال اختلال سراسری  در سیستمهای کامپیوتری شرکت راه آهن طی ساعات اخیر که احتمالا بدلیل حمله سایبری است، فعالیت صدها خطوط قطار به تعویق افتاده و حتی لغو شد؛ همچنین ورودی ها و خروجی ها، مراکز خرید بلیط، خدمات الکترونیک باری و مسافری، و سایت شرکت راه آهن نیز دچار اختلال شدند. این واقعه منجر به هرج و مرج بی سابقه ای در ایستگاه های قطار سراسر کشور شده است.
 
فارس در ادامه افزوده بود: طبق گزارش بدست رسیده، صفحات اعلان ساعات ورود و خروج قطار، لغو فعالیت تمامی خطوط قطار را اعلان کرده و پیام «تاخیر زیاد به دلیل حملات سایبری» بر روی آنها قید شده است. در این پیام مسافرین جهت اطلاعات بیشتر به شماره ۶۴۴۱۱ رجوع داده شدند، که بعد از بررسی خبرگزاری فارس، مشخص گردید این شماره مربوط به دفتر مقام معظم رهبری میباشد.  شایان ذکر است پیام قید شده بر روی این صفحات احتمال یک حمله سایبری را در بین مسافرین و مقامات مسئول دو چندان می کند.
 
اختلال در سیستمهای کامپیوتری معطل شدن هزاران مسافر، آن هم بدون هیچ گونه پاسخگویی از طرف مقامات مسئول و یا هیچ گونه پیش بینی در تجدید کار خطوط را با خود به همراه آورد. در این لحظات مسافرینی که در این ایستگاهها حضور دارند پستهای فراوانی را در صفحات اجتماعیشان به اشتراک می گذارند. نیاز به زمان است تا مقامات مسئول بتوانند صحت وسقم این حمله سایبری احتمالی را بررسی کنند، با این وجود تصور نمیشود مقامات ذیربط حاضر به انتشار پیام رسمی در این مورد باشند.
 
با اینحال ساعاتی پس از انتشار این خبر، خبرگزاری فارس این مطلب را از وبسایت خود حذف کرد.