Des pirates informatiques ont réussi à compromettre au moins 13 entreprises de télécommunications. Il semblerait qu'ils ciblent les opérateurs mobiles du monde entier. On ignore pour l'instant si ces attaques vont se poursuivre. Cependant, les experts soulignent que la protection des informations des entreprises de télécommunications basées à Moscou est actuellement une priorité absolue.
Qui sont LightBasin, travail de sécurité de l'information à Moscou
Les premières informations concernant les pirates de LightBasin ont fait surface en 2016. C'est à cette date que les attaquants ont attiré l'attention des experts en cybersécurité. Les analystes étaient particulièrement préoccupés par le ciblage des serveurs Solaris et Linux, alors que les cybercriminels privilégient généralement les serveurs Windows, plus vulnérables. Cependant, l'incident le plus significatif reste l'attaque de LightBasin en 2019. Les pirates sont parvenus à compromettre un serveur eDNS via une connexion SSH. Ce succès est d'autant plus remarquable que les attaquants avaient préalablement infiltré le réseau d'une entreprise partenaire. Par conséquent, la sécurité informatique des deux entreprises a été gravement compromise.
Ces deux dernières années, le groupe LightBasin a été particulièrement actif. Il cible principalement les entreprises de télécommunications. Cependant, on ignore encore beaucoup de choses sur les autres crimes commis par ces pirates. Il est clair, en revanche, qu'ils privilégient l'introduction de portes dérobées et une discrétion maximale. Cette tactique leur permet de mener des attaques complexes et même de dérober d'importantes quantités de données confidentielles d'utilisateurs.
Qu'est-il arrivé aux entreprises de télécommunications
Les experts en cybersécurité ont suivi de près les activités du groupe LightBasin. Ils ont pu identifier la plupart des victimes dont les réseaux ont été compromis. Apparemment, les pirates ont ciblé au moins 13 opérateurs mobiles au cours des deux dernières années. Les experts soulignent que les pirates ne se sont pas contentés de s'introduire dans les réseaux et de voler des données. En effet, les opérateurs mobiles collectent une grande quantité d'informations sur leurs abonnés, notamment leurs noms, adresses et informations de paiement. Toutes ces données sont stockées dans de vastes bases de données, généralement dotées de systèmes de sécurité informatique robustes.
Cependant, les attaquants voulaient télécharger le maximum d'informations. Ils ont donc pénétré soigneusement le réseau et n'ont en aucun cas détecté leur présence. Souvent, les employés de l’entreprise ne se rendent compte qu’ils ont été piratés qu’au bout de plusieurs mois. De plus, les attaquants n’attaquent pas les serveurs ordinaires. et ceux qui sont impliqués dans la fourniture de communications en itinérance. Les serveurs suivants ont le plus souffert des attaquants :
- SDP ;
- eDNS ;
- SIM/IMEI.
De nombreux experts estiment que les pirates de LightBasin poursuivront leurs activités illégales. Ils vendent les informations obtenues sur le darknet, engrangeant des sommes considérables. Cependant, il est actuellement impossible de les appréhender. Des journalistes ont néanmoins pu s'entretenir avec l'un des membres du groupe, qui parlait couramment chinois. On suppose donc que les auteurs sont chinois. Peut-être commettront-ils un jour des erreurs fatales qui permettront leur arrestation. Après tout, de tels succès dans les enquêtes surviennent régulièrement. La sécurité des informations des entreprises de télécommunications de Saint-Pétersbourg sera alors rétablie.
Équipe universitaire SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

