Hakkerit hyökkäävät matkapuhelinoperaattoreihin ympäri maailmaa, tietoturvatyö Moskovassa

Hakkerit hyökkäävät matkapuhelinoperaattoreihin ympäri maailmaa, tietoturvatyö Moskovassa

Artikkelit

Hyökkääjät ovat onnistuneesti murtautuneet ainakin 13 televiestintäyritykseen. Näyttää siltä, ​​että hakkerit kohdistavat hyökkäyksensä matkapuhelinoperaattoreihin maailmanlaajuisesti. Ei ole vielä tietoa, jatkuvatko nämä hyökkäykset. Asiantuntijat kuitenkin huomauttavat, että Moskovassa toimivien televiestintäyritysten tietojen suojaaminen on tällä hetkellä tärkein prioriteetti.

Keitä ovat LightBasin, tietoturvatyö Moskovassa

Tietoa LightBasin-hakkereista tuli ensimmäisen kerran ilmi vuonna 2016. Tuolloin hyökkääjät tulivat ensimmäistä kertaa kyberturvallisuusasiantuntijoiden tietoon. Analyytikot olivat eniten huolissaan hyökkääjien kohdistamista Solaris- ja Linux-palvelimiin, kun taas rikolliset yleensä suosivat haavoittuvimpia Windows-palvelimia. Merkittävin tapaus oli kuitenkin LightBasinin vuoden 2019 hyökkäys. Hakkerit onnistuivat murtautumaan eDNS-palvelimelle SSH-yhteyden avulla. Tärkeää on, että tietomurto onnistui, koska hyökkääjät olivat aiemmin tunkeutuneet kumppaniyrityksen verkkoon. Tämän seurauksena molempien yritysten tietoturva vaarantui merkittävästi.

Viimeisten kahden vuoden aikana LightBasin-ryhmä on ollut melko aktiivinen. He kohdistavat hyökkäyksensä ensisijaisesti televiestintäyrityksiin. Hakkereiden muista rikoksista uskotaan kuitenkin tiedettävän vain vähän. On kuitenkin selvää, että he mieluummin ottavat käyttöön takaportteja ja toimivat mahdollisimman huomaamattomasti. Tämä taktiikka antaa hyökkääjille mahdollisuuden suorittaa melko monimutkaisia ​​hyökkäyksiä ja jopa varastaa valtavia määriä luottamuksellisia käyttäjätietoja.

Mitä tapahtui televiestintäyrityksille

Kyberturvallisuusasiantuntijat seurasivat tarkasti LightBasin-ryhmän toimintaa. He onnistuivat jäljittämään suurimman osan verkkomurtojen kokeneista uhreista. Hyökkääjät ovat ilmeisesti hyökänneet ainakin 13 matkapuhelinoperaattoriin kahden viime vuoden aikana. Asiantuntijat huomauttavat, että hakkerit eivät vain murtautuneet verkkoihin ja varastaneet tietoja. Syynä on se, että matkapuhelinoperaattorit keräävät suuren määrän tilaajatietoja, mukaan lukien nimet, osoitteet ja maksutiedot. Kaikki nämä tiedot tallennetaan suuriin tietokantoihin. Näillä tietokannoilla on tyypillisesti vankka tietoturva.

Hyökkääjät halusivat kuitenkin ladata mahdollisimman paljon tietoa. Siksi he tunkeutuivat verkkoon huolellisesti eivätkä havainneet läsnäoloaan millään tavalla. Usein yrityksen työntekijät huomasivat hakkeroituneensa vasta useiden kuukausien jälkeen. Hyökkääjät eivät myöskään hyökkää tavallisiin palvelimiin. ja ne, jotka osallistuvat viestinnän tarjoamiseen verkkovierailussa. Seuraavat palvelimet kärsivät eniten hyökkääjistä:

  • SDP;
  • eDNS;
  • SIM/IMEI.

Monet asiantuntijat uskovat, että LightBasin-hakkerit jatkavat aktiivista hakkerointitoimintaansa. He myyvät hankkimaansa tietoa darknetissä ja ansaitsevat siitä huomattavia summia. Tällä hetkellä ei kuitenkaan ole mitään keinoa saada tekijöitä kiinni. Toimittajat onnistuivat kuitenkin puhumaan yhden hakkeriryhmän jäsenen kanssa. Hän puhui sujuvasti kiinaa. Siksi uskotaan, että tekijät ovat kiinalaisia. Ehkä tulevaisuudessa he tekevät radikaaleja virheitä, jotka voivat johtaa heidän kiinnijäämiseensä. Ainakin tällaisia ​​onnistumisia tutkimuksissa tapahtuu ajoittain. Sitten Pietarin televiestintäyritysten tietojen turvallisuus palautetaan.

SEDICOMM-yliopiston tiimi : Cisco Academy , Linux Professional Institute , Python Institute.