Hücumçular ən azı 13 telekommunikasiya şirkətini sındıra biliblər. Göründüyü kimi, hakerlər bütün dünyada mobil operatorları sındırırlar. Hücumların davam edib-etməyəcəyi barədə hələlik məlumat yoxdur. Amma ekspertlər bunu indi qeyd edirlər informasiya mühafizəsi işi Moskva telekommunikasiya şirkətləri prioritetdir.
LightBasin kimdir, Moskvanın informasiya təhlükəsizliyi işi
LightBasin qrupunun hakerləri haqqında məlumatlar ilk dəfə 2016-cı ildə ortaya çıxdı. Təcavüzkarlar ilk olaraq kibertəhlükəsizlik mütəxəssislərinin diqqətinə elə o zaman gəldi. Analitikləri ən çox narahat edən şey, təcavüzkarların Solaris və Linux ilə işləyən serverləri hədəf almaları idi. Tipik olaraq, cinayətkarlar daha həssas Windows serverlərinə hücum etməyi üstün tuturlar. Bununla belə, ən əhəmiyyətli hadisə LightBasin-in 2019-cu ildə törətdiyi cinayət olub. Sonra hakerlər SSH bağlantısından istifadə edərək eDNS serverini sındıra biliblər. Qeyd etmək lazımdır ki, kompromis uğurlu alındı, çünki... Bundan əvvəl təcavüzkarlar tərəfdaş şirkətin şəbəkəsinə nüfuz edə biliblər. Və buna görə də informasiya mühafizəsi işi Penza Hər iki şirkət əhəmiyyətli dərəcədə zərər çəkdi.
Son iki il ərzində LightBasin qrupunun hücumçuları kifayət qədər aktiv olublar. Onlar əsasən telekommunikasiya şirkətlərini hədəfə alıblar. Bununla belə, bir versiya var. digər haker cinayətləri haqqında az şey məlumdur. Amma açıq-aşkar görünür ki, onlar arxa qapıları həyata keçirməyə və mümkün qədər gizli fəaliyyət göstərməyə üstünlük verirlər. Bu taktika imkan verir hücum edənlərə olduqca mürəkkəb hücumlar həyata keçirir. Üstəlik, çoxlu sayda məxfi istifadəçi məlumatını oğurlayın.
Telekommunikasiya şirkətlərinə nə oldu
Kibertəhlükəsizlik üzrə ekspertlər LightBasin qrupunun fəaliyyətini yaxından izləyiblər. Buna görə də onlar qurbanların çoxunun izinə düşə biliblər. şəbəkə kompromissi ilə üzləşdi. Görünür. Son iki il ərzində təcavüzkarlar ən azı 13 mobil operatora hücum ediblər. Mütəxəssislərin qeyd etdiyi kimi, hakerlər təkcə şəbəkəyə müdaxilə edərək məlumatları oğurlamayıblar. Məsələ burasındadır ki, mobil operatorlar abunəçilər haqqında çoxlu məlumat toplayır. Xüsusilə, bu adlar, ünvanlar və ödəniş məlumatlarına aiddir. Və bütün bu məlumatlar böyük verilənlər bazalarında yerləşir. Adətən bu verilənlər bazası etibarlıdır məlumatların mühafizəsi işi Sevastopol.
Bununla belə, təcavüzkarlar maksimum miqdarda məlumat yükləmək istədilər, buna görə də onlar şəbəkəyə diqqətlə daxil oldular və heç bir şəkildə onların mövcudluğunu aşkar etmədilər. Çox vaxt şirkət işçiləri yalnız bir neçə aydan sonra haker hücumuna məruz qaldıqlarını başa düşdülər. Həmçinin, təcavüzkarlar adi serverlərə hücum etmirlər. və rouminqdə rabitənin təmin edilməsində iştirak edənlər. Aşağıdakı serverlər təcavüzkarlardan ən çox zərər çəkdi:
- SDP;
- eDNS;
- SIM/IMEI.
Bir çox ekspertlər hesab edirlər ki, LightBasin-dən olan hakerlər aktiv hakerliklərini davam etdirəcəklər. Çünki onlar əldə etdikləri məlumatları darknet-də satırlar. Və buna görə də onlar üçün əhəmiyyətli məbləğlər alırlar. Lakin hücum edənləri tutmaq hələ ki, yoxdur. Bununla belə, jurnalistlər haker qrupunun üzvlərindən biri ilə əlaqə saxlaya biliblər. Çin dilini mükəmməl bilirdi. Buna görə də hücum edənlərin Çindən olması ehtimalı var. Ola bilsin ki, gələcəkdə onlar hakerləri tutmağa kömək edəcək radikal səhvlər edə biləcəklər. Ən azından araşdırmalarda belə uğurlar vaxtaşırı olur. Və sonra Sankt-Peterburqda informasiya mühafizəsi işi telekommunikasiya şirkətləri bərpa olunacaq.
Komanda SEDİCOMM Universiteti: Cisco Akademiyası, Linux Professional İnstitutu, Python İnstitutu.

