
اقتصاد۲۴– از حمله سایبری به سامانههای شهرداری دو سال گذشت، اما هنوز ابعاد هک سامانههای شهرداری مشخص نیست، گزارشی در این رابطه در صحن شورای شهر تهران به شهروندان تهرانی ارائه نشد و تأکید شد به دلیل امنیتیبودن این اتفاق نمیتوان چندان درخصوص آن صحبت کرد.
داستان هک از چه زمانی آغاز شد، ظهر روز ۱۲ خرداد بود که دسترسی به سایت شهرداری تهران و تهران من امکانپذیر نبود. شهرداری تهران در واکنشی دیرهنگام به خبر هک شهرداری اعلام کرد که سایتهای ما هک نشده و دلیل وضعیت پیشآمده اختلال عمدی است، اما برخی از رسانههای خارجی خبر دادند که بیش از پنج هزار دوربین نظارتی شهرداری تهران از دسترس خارج شده است. به گفته این رسانهها دوربینهای مرکز فناوری و اطلاعات شهرداری تهران هک شد.
درحالیکه براساس اظهار نظر مدیران شهری به نظر میرسید حمله سایبری چندان جدی نباشد و سامانههای شهرداری دوباره فعال شوند، اما این اتفاق نیفتاد و چند هفتهای زمان برد تا سایتهای خدماتی دوباره فعال شوند. تنها تذکر اعضای شورای شهر تهران به این اتفاق را علیاصغر قائمی، عضو شورای شهر پایتخت که زمانی مسئولیت سازمان فاوا را بر عهده داشت به شهرداری تهران داد. او در واکنش به این حمله سایبری به تذکر سال گذشته خود در آبانماه (سال ۱۴۰۰) اشاره میکند و میگوید: آبان سال گذشته بعد از اتفاقی که برای کارت سوخت رخ داد، تذکری به شهرداری تهران مبنی بر اینکه باید برای حفاظت و امنیت اطلاعات شهرداری حساسیت بیشتری داشت، ارائه کردم. این حساسیت با ارتقای تجهیزات فنی و بهکارگیری نیروی انسانی متخصص و رصد مستمر سرویسها امکانپذیر است، چراکه سرویسها باید به طور مداوم کنترل شوند. باید به صورت مداوم سطح امنیت افزایش پیدا کند. هر روز که امنیت خود را ارتقا دهید، کسانی که قصد خرابکاری دارند، روش جدیدی پیدا میکنند و آسیبپذیری افزایش مییابد، بر همین اساس معتقدم ارتقای سطح امنیت و رصد باید بهطور مداوم صورت گیرد. شهرداری پاسخی کاملا اداری در واکنش به آن تذکر داد، هرچند تعهد کرده بود تا پایان سال ۱۴۰۰ اقدامات خوبی انجام دهد، اما در عمل این اتفاق رخ نداده است. به گفته عضو شورای شهر تهران نقاط آسیبپذیر بسیاری وجود داشته که سبب شد چنین اتفاقی بیفتد.
مدتی بعد نشریه داخلی سازمان فاوا روایتی از ناگفتههای این اتفاق را منتشر کرد و نوشت: درست از ساعت ۱۱ و ۲۷ دقیقه همه چیز در بخش دیتاسنتر این سازمان تغییر کرد.
در این گزارش که به بازسازی آن روز پرداخته آمده، پنجشنبه ۱۲ خردادماه است. در بخش دیتاسنتر ساختمان سازمانهای شهرداری تهران مثل همه پنجشنبههای دیگر تعدادی از کارشناسان شیفت مشغول کار هستند. اصولا همه شبکهها در معرض حملات سایبری هستند. معمولا این شکل از نفوذ به هر شبکهای وجود دارد و مهاجم حمله میکند تا یک راه نفوذ پیدا کند و دفع آن برای کارکنان بخش شبکه، برنامهای روشن و همیشگی است. تعداد این حملات زیاد است و هیچ زمان مشخصی هم ندارد و دفع آن برای کارشناسان زبده، کار سختی نیست. ساعت دیواری بزرگ معاونت شبکه ۱۱ و ۲۷ دقیقه را نشان میدهد. در یک لحظه همه چیز تغییر میکند. سرپرست شیفت در حالی که چشمانش روی مانیتور قفل شده، گوشی تلفن را برمیدارد. اعلام شرایط قرمز نفوذ سایبری به شهرداری تهران آغاز شد.
