হামলাকারীরা অন্তত ১৩টি টেলিকমিউনিকেশন কোম্পানি হ্যাক করতে সক্ষম হয়েছে। স্পষ্টতই, হ্যাকাররা সারা বিশ্বের মোবাইল অপারেটরগুলিকে হ্যাক করছে। হামলা অব্যাহত থাকবে কিনা সে বিষয়ে এখনো কিছু বলা যাচ্ছে না। তবে বিশেষজ্ঞরা এখন তা উল্লেখ করেছেন তথ্য সুরক্ষা কাজ মস্কো টেলিকমিউনিকেশন কোম্পানি একটি অগ্রাধিকার.
LightBasin কারা, তথ্য নিরাপত্তা কাজ মস্কো
LightBasin গ্রুপের হ্যাকারদের সম্পর্কে তথ্য প্রথম 2016 সালে ফিরে আসে। তখনই আক্রমণকারীরা প্রথম সাইবার নিরাপত্তা বিশেষজ্ঞদের নজরে আসে। বিশ্লেষকদের সবচেয়ে উদ্বিগ্নতা হল যে আক্রমণকারীরা সোলারিস এবং লিনাক্স চালিত সার্ভারগুলিকে লক্ষ্য করে। সাধারণত, অপরাধীরা আরও দুর্বল উইন্ডোজ সার্ভার আক্রমণ করতে পছন্দ করে। যাইহোক, সবচেয়ে উল্লেখযোগ্য ঘটনাটি ছিল লাইটবাসিন 2019 সালে যে অপরাধ করেছিল। তারপর হ্যাকাররা একটি SSH সংযোগ ব্যবহার করে eDNS সার্ভার হ্যাক করতে সক্ষম হয়। এটা মনে রাখা গুরুত্বপূর্ণ যে আপস সফল হয়েছে কারণ... যে এর আগে, আক্রমণকারীরা অংশীদার সংস্থার নেটওয়ার্কে প্রবেশ করতে সক্ষম হয়েছিল। এবং তাই তথ্য সুরক্ষা কাজ Penza উভয় সংস্থাই উল্লেখযোগ্যভাবে ক্ষতিগ্রস্থ হয়েছিল।
গত দুই বছরে, লাইটবাসিন গ্রুপের আক্রমণকারীরা বেশ সক্রিয়। তারা মূলত টেলিকমিউনিকেশন কোম্পানিগুলোকে টার্গেট করেছে। যাইহোক, একটি সংস্করণ আছে. অন্যান্য হ্যাকার অপরাধ সম্পর্কে খুব কমই জানা যায়। কিন্তু এটা স্পষ্ট যে তারা পিছনের দরজা বাস্তবায়ন করতে পছন্দ করে এবং যতটা সম্ভব গোপনে কাজ করে। এই কৌশল অনুমতি দেয় আক্রমণকারীদের কাছে বেশ জটিল আক্রমণ চালায়। অধিকন্তু, বিপুল পরিমাণ গোপন ব্যবহারকারীর ডেটা চুরি করে।
টেলিকমিউনিকেশন কোম্পানির কি হয়েছে
সাইবারসিকিউরিটি বিশেষজ্ঞরা লাইটবাসিন গ্রুপের কার্যক্রম নিবিড়ভাবে পর্যবেক্ষণ করেছেন। এ কারণেই তারা বেশিরভাগ শিকারকে ট্র্যাক করতে সক্ষম হয়েছিল। নেটওয়ার্ক আপস সম্মুখীন. দৃশ্যত। গত দুই বছরে হামলাকারীরা অন্তত ১৩টি মোবাইল অপারেটরে হামলা চালিয়েছে। বিশেষজ্ঞরা যেমন নোট করেছেন, হ্যাকাররা কেবল নেটওয়ার্কে হ্যাক করে এবং ডেটা চুরি করেনি। মোদ্দা কথা হল মোবাইল অপারেটররা গ্রাহকদের সম্পর্কে বিপুল পরিমাণ তথ্য সংগ্রহ করে। বিশেষ করে, এটি নাম, ঠিকানা এবং অর্থপ্রদানের তথ্যের ক্ষেত্রে প্রযোজ্য। এবং এই সমস্ত ডেটা বড় ডাটাবেসে অবস্থিত। সাধারণত এই ডাটাবেস নির্ভরযোগ্য তথ্য সুরক্ষা কাজ Sevastopol.
যাইহোক, আক্রমণকারীরা সর্বাধিক পরিমাণে তথ্য ডাউনলোড করতে চেয়েছিল তাই, তারা সাবধানে নেটওয়ার্কে প্রবেশ করেছিল এবং কোনওভাবেই তাদের উপস্থিতি সনাক্ত করতে পারেনি। প্রায়ই, কোম্পানির কর্মীরা বুঝতে পারে যে তারা কয়েক মাস পরেই হ্যাক হয়েছে। এছাড়াও, আক্রমণকারীরা সাধারণ সার্ভারগুলিতে আক্রমণ করে না। এবং যারা রোমিংয়ে যোগাযোগ প্রদানের সাথে জড়িত। নিম্নলিখিত সার্ভারগুলি আক্রমণকারীদের থেকে সবচেয়ে বেশি ক্ষতিগ্রস্ত হয়েছে:
- এসডিপি;
- eDNS;
- সিম/আইএমইআই।
অনেক বিশেষজ্ঞ বিশ্বাস করেন যে লাইটবাসিনের হ্যাকাররা তাদের সক্রিয় হ্যাকিং চালিয়ে যাবে। কারণ তারা ডার্কনেটে প্রাপ্ত তথ্য বিক্রি করে। এবং, তাই, তারা তাদের জন্য উল্লেখযোগ্য অর্থ পায়। তবে হামলাকারীদের ধরার কোনো উপায় এখনো পাওয়া যায়নি। তবে সাংবাদিকরা হ্যাকার গ্রুপের একজন সদস্যের সাথে যোগাযোগ করতে সক্ষম হন। তিনি চীনা ভাষায় সাবলীল ছিলেন। তাই ধারণা করা হচ্ছে হামলাকারীরা চীন থেকে এসেছে। সম্ভবত ভবিষ্যতে তারা আমূল ভুল করতে সক্ষম হবে যা হ্যাকারদের ধরতে সাহায্য করবে। অন্তত, তদন্তে এই ধরনের সাফল্য পর্যায়ক্রমে ঘটে। এবং তারপর সেন্ট পিটার্সবার্গে তথ্য সুরক্ষা কাজ টেলিযোগাযোগ সংস্থাগুলি পুনরুদ্ধার করা হবে।
SEDICOMM বিশ্ববিদ্যালয় দল : সিসকো একাডেমি , লিনাক্স প্রফেশনাল ইনস্টিটিউট , পাইথন ইনস্টিটিউট ।

