حمله هکرها به اپراتورهای تلفن همراه در سراسر جهان، کار امنیت اطلاعات مسکو

حمله هکرها به اپراتورهای تلفن همراه در سراسر جهان، کار امنیت اطلاعات مسکو

مقالات

مهاجمان با موفقیت حداقل ۱۳ شرکت مخابراتی را به خطر انداخته‌اند. به نظر می‌رسد هکرها اپراتورهای تلفن همراه در سراسر جهان را هدف قرار داده‌اند. هنوز هیچ خبری مبنی بر ادامه این حملات وجود ندارد. با این حال، کارشناسان خاطرنشان می‌کنند که حفاظت از اطلاعات شرکت‌های مخابراتی مستقر در مسکو در حال حاضر از اولویت‌های اصلی است.

LightBasin چه کسانی هستند، کار امنیت اطلاعات مسکو

اطلاعات مربوط به هکرهای LightBasin برای اولین بار در سال ۲۰۱۶ منتشر شد. در آن زمان بود که مهاجمان برای اولین بار مورد توجه کارشناسان امنیت سایبری قرار گرفتند. تحلیلگران بیشتر نگران هدف قرار دادن سرورهای Solaris و Linux توسط مهاجمان بودند، در حالی که مجرمان معمولاً سرورهای ویندوزی آسیب‌پذیرتر را ترجیح می‌دهند. با این حال، مهمترین حادثه، حمله LightBasin در سال ۲۰۱۹ بود. هکرها موفق شدند با استفاده از اتصال SSH به یک سرور eDNS نفوذ کنند. نکته مهم این است که این نفوذ موفقیت‌آمیز بود زیرا مهاجمان قبلاً به شبکه یک شرکت همکار نفوذ کرده بودند. در نتیجه، امنیت اطلاعات هر دو شرکت به طور قابل توجهی به خطر افتاد.

در طول دو سال گذشته، گروه LightBasin بسیار فعال بوده است. آنها در درجه اول شرکت‌های مخابراتی را هدف قرار می‌دهند. با این حال، اعتقاد بر این است که اطلاعات کمی در مورد سایر جرایم هکرها وجود دارد. با این حال، واضح است که آنها ترجیح می‌دهند از درهای پشتی استفاده کنند و با حداکثر مخفی‌کاری عمل کنند. این تاکتیک به مهاجمان اجازه می‌دهد تا حملات کاملاً پیچیده‌ای را انجام دهند و حتی مقادیر زیادی از داده‌های محرمانه کاربران را سرقت کنند.

اتفاقی که برای شرکت های مخابراتی افتاد

کارشناسان امنیت سایبری فعالیت‌های گروه LightBasin را از نزدیک زیر نظر داشتند. آن‌ها توانستند اکثر قربانیانی را که دچار اختلال در شبکه شده بودند، ردیابی کنند. ظاهراً مهاجمان طی دو سال گذشته حداقل به ۱۳ اپراتور تلفن همراه حمله کرده‌اند. کارشناسان خاطرنشان می‌کنند که هکرها صرفاً به شبکه‌ها نفوذ نکرده و داده‌ها را سرقت نکرده‌اند. دلیل این امر این است که اپراتورهای تلفن همراه حجم زیادی از اطلاعات مشترکین، از جمله نام، آدرس و اطلاعات پرداخت را جمع‌آوری می‌کنند. همه این داده‌ها در پایگاه‌های داده بزرگی ذخیره می‌شوند. این پایگاه‌های داده معمولاً از امنیت اطلاعات قوی برخوردارند.

با این حال، مهاجمان می خواستند حداکثر حجم اطلاعات را دانلود کنند، بنابراین با دقت به شبکه نفوذ کردند و به هیچ وجه حضور آنها را شناسایی نکردند. اغلب، کارمندان شرکت فقط پس از چند ماه متوجه می شدند که هک شده اند. همچنین مهاجمان به سرورهای معمولی حمله نمی کنند. و آنهایی که در ارائه ارتباطات در رومینگ نقش دارند. سرورهای زیر بیشترین آسیب را از مهاجمان متحمل شدند:

  • SDP;
  • eDNS؛
  • سیم/IMEI

بسیاری از کارشناسان معتقدند که هکرهای LightBasin به فعالیت‌های هک فعال خود ادامه خواهند داد. آنها اطلاعاتی را که به دست می‌آورند در دارک‌نت می‌فروشند و مبالغ قابل توجهی از آن به دست می‌آورند. با این حال، در حال حاضر هیچ راهی برای دستگیری عاملان وجود ندارد. با این حال، روزنامه‌نگاران توانستند با یکی از اعضای این گروه هکری صحبت کنند. او به زبان چینی مسلط بود. بنابراین، اعتقاد بر این است که عاملان چینی هستند. شاید در آینده، آنها اشتباهات اساسی مرتکب شوند که می‌تواند منجر به دستگیری آنها شود. حداقل، چنین موفقیت‌هایی در تحقیقات به صورت دوره‌ای اتفاق می‌افتد. سپس، امنیت اطلاعات شرکت‌های مخابراتی سن پترزبورگ بازیابی خواهد شد.

تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفه‌ای لینوکس ، موسسه پایتون.