Հարձակվողները հաջողությամբ կոտրել են առնվազն 13 հեռահաղորդակցական ընկերությունների տվյալները: Պարզվում է, որ հաքերները թիրախավորում են ամբողջ աշխարհի բջջային օպերատորներին: Դեռևս տեղեկություններ չկան այն մասին, թե արդյոք այս հարձակումները կշարունակվեն: Այնուամենայնիվ, փորձագետները նշում են, որ Մոսկվայում գործող հեռահաղորդակցական ընկերությունների տեղեկատվության պաշտպանությունը ներկայումս գերակա խնդիր է:
Ովքեր են LightBasin, տեղեկատվական անվտանգության աշխատանք Մոսկվա
LightBasin հաքերների մասին տեղեկատվությունը առաջին անգամ հայտնվել է 2016 թվականին։ Այդ ժամանակ է, որ հարձակվողները առաջին անգամ հայտնվել են կիբերանվտանգության մասնագետների ուշադրության կենտրոնում։ Վերլուծաբաններն առավել մտահոգված էին հարձակվողների կողմից Solaris և Linux սերվերների թիրախավորման փաստով, մինչդեռ հանցագործները սովորաբար նախընտրում են ավելի խոցելի Windows սերվերներ։ Այնուամենայնիվ, ամենակարևոր միջադեպը LightBasin-ի 2019 թվականի հարձակումն էր։ Հաքերներին հաջողվել է ներխուժել eDNS սերվեր՝ օգտագործելով SSH կապ։ Կարևոր է, որ կոտրումը հաջողվել է, քանի որ հարձակվողները նախկինում ներխուժել էին գործընկեր ընկերության ցանց։ Հետևաբար, երկու ընկերությունների տեղեկատվական անվտանգությունը զգալիորեն վտանգվել է։
Վերջին երկու տարիների ընթացքում LightBasin խումբը բավականին ակտիվ է եղել։ Նրանց թիրախում հիմնականում հեռահաղորդակցության ընկերություններն են։ Այնուամենայնիվ, կարծում են, որ հաքերների մյուս հանցագործությունների մասին քիչ բան է հայտնի։ Սակայն պարզ է, որ նրանք նախընտրում են ներդնել «հետին դռներ» և գործել առավելագույն գաղտնիությամբ։ Այս մարտավարությունը թույլ է տալիս հարձակվողներին իրականացնել բավականին բարդ հարձակումներ և նույնիսկ գողանալ գաղտնի օգտատերերի տվյալների մեծ քանակություն։
Ինչ եղավ հեռահաղորդակցության ընկերությունների հետ
Կիբերանվտանգության մասնագետները ուշադիր հետևել են LightBasin խմբի գործունեությանը։ Նրանք կարողացել են գտնել ցանցի կոտրման ենթարկված զոհերի մեծ մասին։ Պարզվում է, որ վերջին երկու տարիների ընթացքում հարձակվողները հարձակվել են առնվազն 13 բջջային օպերատորների վրա։ Մասնագետները նշում են, որ հաքերները պարզապես չեն ներխուժել ցանցեր և չեն գողացել տվյալներ։ Պատճառն այն է, որ բջջային օպերատորները հավաքում են բաժանորդների մեծ քանակությամբ տեղեկատվություն, այդ թվում՝ անուններ, հասցեներ և վճարման տեղեկատվություն։ Այս բոլոր տվյալները պահվում են մեծ տվյալների բազաներում։ Այս տվյալների բազաները սովորաբար ունեն հուսալի տեղեկատվական անվտանգություն ։
Այնուամենայնիվ, հարձակվողները ցանկացել են ներբեռնել առավելագույն քանակությամբ տեղեկատվություն, հետևաբար, նրանք զգուշորեն ներթափանցել են ցանց և ոչ մի կերպ չեն հայտնաբերել նրանց ներկայությունը: Հաճախ ընկերության աշխատակիցները հասկացել են, որ իրենց կոտրել են միայն մի քանի ամիս անց։ Բացի այդ, հարձակվողները չեն հարձակվում սովորական սերվերների վրա: և նրանք, ովքեր զբաղվում են ռոումինգում հաղորդակցության ապահովմամբ: Հարձակվողներից ամենաշատը տուժել են հետևյալ սերվերները.
- SDP;
- eDNS;
- SIM/IMEI.
Շատ փորձագետներ կարծում են, որ LightBasin հաքերները կշարունակեն իրենց ակտիվ հաքերային գործունեությունը։ Նրանք վաճառում են իրենց ձեռք բերած տեղեկատվությունը մութ ցանցում՝ դրա դիմաց վաստակելով զգալի գումարներ։ Սակայն, ներկայումս հանցագործներին բռնելու ոչ մի միջոց չկա։ Այնուամենայնիվ, լրագրողները կարողացան խոսել հաքերային խմբի անդամներից մեկի հետ։ Նա ազատ տիրապետում էր չինարենին։ Հետևաբար, ենթադրվում է, որ հանցագործները չինացիներ են։ Հնարավոր է, որ ապագայում նրանք թույլ տան արմատական սխալներ, որոնք կարող են հանգեցնել նրանց բռնվելուն։ Ամեն դեպքում, հետաքննություններում նման հաջողությունները պարբերաբար են լինում։ Այդ դեպքում Սանկտ Պետերբուրգի հեռահաղորդակցական ընկերությունների տեղեկատվության անվտանգությունը կվերականգնվի։
SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։

