يهاجم المتسللون مشغلي شبكات الهاتف المحمول حول العالم ويعمل أمن المعلومات في موسكو

يهاجم المتسللون مشغلي شبكات الهاتف المحمول حول العالم ويعمل أمن المعلومات في موسكو

مقالات

نجح المهاجمون في اختراق ما لا يقل عن 13 شركة اتصالات. ويبدو أن المتسللين يستهدفون شركات تشغيل الهواتف المحمولة حول العالم. ولم يُعرف بعد ما إذا كانت هذه الهجمات ستستمر. ومع ذلك، يشير الخبراء إلى أن حماية معلومات شركات الاتصالات التي تتخذ من موسكو مقرًا لها تُعد حاليًا أولوية قصوى.

من هم LightBasin، عمل أمن المعلومات في موسكو

ظهرت معلومات عن قراصنة LightBasin لأول مرة عام 2016، حين لفتوا انتباه خبراء الأمن السيبراني. أثار استهدافهم لخوادم Solaris وLinux قلق المحللين، بينما يفضل المجرمون عادةً خوادم Windows الأكثر عرضةً للاختراق. لكنّ الحادثة الأبرز كانت هجوم LightBasin عام 2019، حيث تمكن القراصنة من اختراق خادم eDNS باستخدام اتصال SSH. والجدير بالذكر أن الاختراق كان ناجحًا لأن المهاجمين كانوا قد اخترقوا شبكة شركة شريكة سابقًا، ما أدى إلى تضرر أمن المعلومات لدى الشركتين بشكل كبير.

على مدار العامين الماضيين، نشطت مجموعة لايت باسين بشكل ملحوظ، حيث تستهدف في المقام الأول شركات الاتصالات. ومع ذلك، يُعتقد أن المعلومات المتوفرة عن جرائم المخترقين الأخرى قليلة. لكن من الواضح أنهم يفضلون زرع ثغرات أمنية والعمل بأقصى درجات التخفي. تُمكّن هذه الاستراتيجية المهاجمين من تنفيذ هجمات معقدة للغاية، بل وسرقة كميات هائلة من بيانات المستخدمين السرية.

ماذا حدث لشركات الاتصالات

راقب خبراء الأمن السيبراني أنشطة مجموعة LightBasin عن كثب، وتمكنوا من تحديد معظم ضحايا اختراقات الشبكات. ويبدو أن المهاجمين قد هاجموا ما لا يقل عن 13 شركة اتصالات متنقلة خلال العامين الماضيين. ويشير الخبراء إلى أن المتسللين لم يكتفوا باختراق الشبكات وسرقة البيانات، بل إن شركات الاتصالات المتنقلة تجمع كميات هائلة من معلومات المشتركين، بما في ذلك الأسماء والعناوين ومعلومات الدفع، وتُخزن هذه البيانات في قواعد بيانات ضخمة تتمتع عادةً بأنظمة أمان معلوماتية قوية.

ومع ذلك، أراد المهاجمون تنزيل أكبر قدر ممكن من المعلومات، لذلك اخترقوا الشبكة بعناية ولم يكتشفوا وجودهم بأي شكل من الأشكال. في كثير من الأحيان، أدرك موظفو الشركة أنهم تعرضوا للاختراق فقط بعد عدة أشهر. كما أن المهاجمين لا يهاجمون الخوادم العادية. وأولئك الذين يشاركون في توفير الاتصالات في التجوال. الخوادم التالية عانت أكثر من غيرها من المهاجمين:

  • الحزب الديمقراطي الاجتماعي.
  • eDNS؛
  • شريحة الاتصال/IMEI.

يعتقد العديد من الخبراء أن قراصنة لايت باسين سيواصلون أنشطتهم القرصنة النشطة. فهم يبيعون المعلومات التي يحصلون عليها في الشبكة المظلمة، ويجنون منها مبالغ طائلة. ومع ذلك، لا توجد حاليًا أي وسيلة للقبض على الجناة. لكن تمكن الصحفيون من التحدث مع أحد أعضاء المجموعة، والذي كان يجيد اللغة الصينية. لذلك، يُعتقد أن الجناة صينيون. ربما في المستقبل، سيرتكبون أخطاءً فادحة قد تؤدي إلى القبض عليهم. على الأقل، تحدث مثل هذه النجاحات في التحقيقات بشكل دوري. وحينها، ستُستعاد حماية معلومات شركات الاتصالات في سانت بطرسبرغ .

فريق جامعة SEDICOMM : أكاديمية سيسكو ، معهد لينكس للمحترفين ، معهد بايثون.