Зламыснікі змаглі ўзламаць сама меней 13 тэлекамунікацыйных кампаній. Мяркуючы па ўсім, хакеры практыкуюць узломы мабільных аператараў па ўсім свеце. Пакуль няма ніякіх звестак аб тым, ці будуць працягвацца напады. Але спецыялісты адзначаюць, што зараз абарона інфармацыі праца Масква тэлекамунікацыйных кампаній з'яўляецца прыярытэтнай.
Хто такія LightBasin, абарона інфармацыі праца Масква
Упершыню інфармацыя аб хакерах з групоўкі LightBasin з'явілася яшчэ ў 2016 годзе. Тады зламыснікі ўпершыню патрапілі ў поле зроку адмыслоўцаў па кібербяспецы. Больш за ўсё аналітыкаў занепакоіла тое, што зламыснікі нападаюць на серверы пад кіраваннем Solaris і Linux. Тады як звычайна злачынцы аддаюць перавагу нападаць на больш уразлівыя серверы з Windows. Аднак найбольш паказальным інцыдэнтам стала злачынства, якое LightBasin здзейсніла ў 2019 годзе. Тады хакерам атрымалася ўзламаць сервер eDNS пры дапамозе SSH-злучэнні. Важна адзначыць, што кампраметацыя ўдалася таму. што перад гэтым зламыснікі змаглі пракрасціся ў сетку кампаніі-партнёра. І таму абарона інфармацыі праца Пенза абедзвюх фірм істотна пацярпела.
За апошнія два гады зламыснікі з групоўкі LightBasin паводзілі сябе дастаткова актыўна. Яны накіраваліся галоўным чынам на тэлекамунікацыйныя кампаніі. Аднак ёсць версія. што пра іншыя злачынствы хакераў пакуль мала што вядома. Але відавочна, што яны аддаюць перавагу ўкараняць бэкдоры і дзейнічаць максімальна ўтойліва. Такая тактыка дазваляе зламыснікам здзяйсняць даволі складаныя напады. Больш за тое, красці велізарную колькасць канфідэнцыйных дадзеных карыстальнікаў.
Што здарылася з тэлекамунікацыйнымі кампаніямі
Спецыялісты па кібербяспецы ўважліва сачылі за дзейнасцю групоўкі LightBasin. Таму ім удалося адсачыць большасць ахвяр. якія сутыкнуліся з кампраметацыяй сеткі. Мяркуючы па ўсім. за апошнія два гады зламыснікі атакавалі не менш як 13 мабільных аператараў. Як адзначаюць эксперты, хакеры не проста ўзламалі сетку і выкрадалі дадзеныя. Дзета ў тым, што мабільныя аператары збіраюць вялікую колькасць звестак аб абанентах. У прыватнасці, гэта адносіцца да імёнаў адрасоў, плацежных звестак. І ўсе гэтыя дадзеныя знаходзяцца ў вялікіх базах. Звычайна ў гэтых баз надзейная абарона інфармацыі праца Севастопаль.
Аднак зламыснікі хацелі спампаваць максімальную колькасць інфармацыі, таму яны асцярожна пранікалі ў сетку і ніяк не выяўлялі сваю прысутнасць. Нярэдка супрацоўнікі кампаніі разумелі, што іх узламалі, толькі праз некалькі месяцаў. Таксама зламыснікі атакуюць не звычайныя сэрвэры. а тыя, што задзейнічаны для забеспячэння сувязі ў роўмінгу. Больш за ўсё ад дзеянняў зламыснікаў пацярпелі наступныя серверы:
- SDP;
- eDNS;
- SIM / IMEI.
Многія спецыялісты лічаць, што хакеры з LightBasin працягнуць свае актыўныя ўзломы. Бо яны прадаюць атрыманыя звесткі ў даркнеце. І, значыць, атрымліваюць за іх істотныя сумы. Пры гэтым пакуль няма ніякай магчымасці злавіць зламыснікаў. Тым не менш, журналісты змаглі паразмаўляць з адным з удзельнікаў хакерскай групоўкі. Ён свабодна валодаў кітайскай мовай. Таму ёсць меркаванне, што зламыснікі з Кітая. Магчыма, у будучыні яны змогуць здзейсніць радыкальныя памылкі, якія дапамогуць злавіць хакераў. Прынамсі, такія поспехі ў расследаваннях перыядычна здараюцца. І тады абарона інфармацыі праца Спб тэлекамунікацыйных кампаній будзе адноўлена.
Каманда SEDICOMM University : Акадэмія Cisco , Linux Professional Institute , Python Institute.

