مهاجمان با موفقیت حداقل ۱۳ شرکت مخابراتی را به خطر انداختهاند. به نظر میرسد هکرها اپراتورهای تلفن همراه در سراسر جهان را هدف قرار دادهاند. هنوز هیچ خبری مبنی بر ادامه این حملات وجود ندارد. با این حال، کارشناسان خاطرنشان میکنند که حفاظت از اطلاعات شرکتهای مخابراتی مستقر در مسکو در حال حاضر از اولویتهای اصلی است.
LightBasin چه کسانی هستند، کار امنیت اطلاعات مسکو
اطلاعات مربوط به هکرهای LightBasin برای اولین بار در سال ۲۰۱۶ منتشر شد. در آن زمان بود که مهاجمان برای اولین بار مورد توجه کارشناسان امنیت سایبری قرار گرفتند. تحلیلگران بیشتر نگران هدف قرار دادن سرورهای Solaris و Linux توسط مهاجمان بودند، در حالی که مجرمان معمولاً سرورهای ویندوزی آسیبپذیرتر را ترجیح میدهند. با این حال، مهمترین حادثه، حمله LightBasin در سال ۲۰۱۹ بود. هکرها موفق شدند با استفاده از اتصال SSH به یک سرور eDNS نفوذ کنند. نکته مهم این است که این نفوذ موفقیتآمیز بود زیرا مهاجمان قبلاً به شبکه یک شرکت همکار نفوذ کرده بودند. در نتیجه، امنیت اطلاعات هر دو شرکت به طور قابل توجهی به خطر افتاد.
در طول دو سال گذشته، گروه LightBasin بسیار فعال بوده است. آنها در درجه اول شرکتهای مخابراتی را هدف قرار میدهند. با این حال، اعتقاد بر این است که اطلاعات کمی در مورد سایر جرایم هکرها وجود دارد. با این حال، واضح است که آنها ترجیح میدهند از درهای پشتی استفاده کنند و با حداکثر مخفیکاری عمل کنند. این تاکتیک به مهاجمان اجازه میدهد تا حملات کاملاً پیچیدهای را انجام دهند و حتی مقادیر زیادی از دادههای محرمانه کاربران را سرقت کنند.
اتفاقی که برای شرکت های مخابراتی افتاد
کارشناسان امنیت سایبری فعالیتهای گروه LightBasin را از نزدیک زیر نظر داشتند. آنها توانستند اکثر قربانیانی را که دچار اختلال در شبکه شده بودند، ردیابی کنند. ظاهراً مهاجمان طی دو سال گذشته حداقل به ۱۳ اپراتور تلفن همراه حمله کردهاند. کارشناسان خاطرنشان میکنند که هکرها صرفاً به شبکهها نفوذ نکرده و دادهها را سرقت نکردهاند. دلیل این امر این است که اپراتورهای تلفن همراه حجم زیادی از اطلاعات مشترکین، از جمله نام، آدرس و اطلاعات پرداخت را جمعآوری میکنند. همه این دادهها در پایگاههای داده بزرگی ذخیره میشوند. این پایگاههای داده معمولاً از امنیت اطلاعات قوی برخوردارند.
با این حال، مهاجمان می خواستند حداکثر حجم اطلاعات را دانلود کنند، بنابراین با دقت به شبکه نفوذ کردند و به هیچ وجه حضور آنها را شناسایی نکردند. اغلب، کارمندان شرکت فقط پس از چند ماه متوجه می شدند که هک شده اند. همچنین مهاجمان به سرورهای معمولی حمله نمی کنند. و آنهایی که در ارائه ارتباطات در رومینگ نقش دارند. سرورهای زیر بیشترین آسیب را از مهاجمان متحمل شدند:
- SDP;
- eDNS؛
- سیم/IMEI
بسیاری از کارشناسان معتقدند که هکرهای LightBasin به فعالیتهای هک فعال خود ادامه خواهند داد. آنها اطلاعاتی را که به دست میآورند در دارکنت میفروشند و مبالغ قابل توجهی از آن به دست میآورند. با این حال، در حال حاضر هیچ راهی برای دستگیری عاملان وجود ندارد. با این حال، روزنامهنگاران توانستند با یکی از اعضای این گروه هکری صحبت کنند. او به زبان چینی مسلط بود. بنابراین، اعتقاد بر این است که عاملان چینی هستند. شاید در آینده، آنها اشتباهات اساسی مرتکب شوند که میتواند منجر به دستگیری آنها شود. حداقل، چنین موفقیتهایی در تحقیقات به صورت دورهای اتفاق میافتد. سپس، امنیت اطلاعات شرکتهای مخابراتی سن پترزبورگ بازیابی خواهد شد.
تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفهای لینوکس ، موسسه پایتون.

