תוקפים הצליחו לפרוץ לפחות ל-13 חברות תקשורת. נראה כי ההאקרים מכוונים למפעילי סלולר ברחבי העולם. עדיין אין מידע האם התקפות אלו יימשכו. עם זאת, מומחים מציינים כי הגנה על המידע של חברות תקשורת שבסיסן במוסקבה נמצאת כעת בראש סדר העדיפויות.
מי הם LightBasin, עבודת אבטחת מידע מוסקבה
מידע על ההאקרים של LightBasin נחשף לראשונה בשנת 2016. אז התוקפים הגיעו לראשונה לידיעתם של מומחי אבטחת סייבר. אנליסטים היו מודאגים ביותר מכוונת התוקפים לשרתי Solaris ו-Linux, בעוד שפושעים בדרך כלל מעדיפים שרתי Windows פגיעים יותר. עם זאת, התקרית המשמעותית ביותר הייתה מתקפת LightBasin בשנת 2019. ההאקרים הצליחו לפרוץ לשרת eDNS באמצעות חיבור SSH. חשוב לציין, שהפריצה הצליחה מכיוון שהתוקפים חדרו בעבר לרשת של חברה שותפה. כתוצאה מכך, אבטחת המידע של שתי החברות נפגעה באופן משמעותי.
בשנתיים האחרונות, קבוצת LightBasin הייתה פעילה למדי. הם מכוונים בעיקר נגד חברות תקשורת. עם זאת, ההערכה היא שמעט ידוע על פשעים אחרים של ההאקרים. עם זאת, ברור שהם מעדיפים להכניס דלתות אחוריות ולפעול בחשאיות מרבית. טקטיקה זו מאפשרת לתוקפים לבצע התקפות מורכבות למדי, ואף לגנוב כמויות עצומות של נתוני משתמשים חסויים.
מה קרה לחברות התקשורת
מומחי אבטחת סייבר עקבו מקרוב אחר פעילות קבוצת LightBasin. הם הצליחו לאתר את רוב הקורבנות שחוו פריצות לרשת. ככל הנראה, התוקפים תקפו לפחות 13 מפעילי סלולר בשנתיים האחרונות. מומחים מציינים כי ההאקרים לא פשוט פרצו לרשתות וגנבו נתונים. הסיבה לכך היא שמפעילי הסלולר אוספים כמות גדולה של מידע על מנויים, כולל שמות, כתובות ופרטי תשלום. כל הנתונים הללו מאוחסנים במאגרי מידע גדולים. מאגרי מידע אלה בדרך כלל בעלי אבטחת מידע חזקה.
עם זאת, התוקפים רצו להוריד את כמות המידע המקסימלית ולכן הם חדרו בזהירות לרשת ולא זיהו את נוכחותם בשום צורה. לעתים קרובות, עובדי החברה הבינו כי הם נפרצו רק לאחר מספר חודשים. כמו כן, תוקפים אינם תוקפים שרתים רגילים. וכאלה שעוסקים באספקת תקשורת בנדידה. השרתים הבאים סבלו הכי הרבה מהתוקפים:
- SDP;
- eDNS;
- SIM/IMEI.
מומחים רבים מאמינים כי ההאקרים של LightBasin ימשיכו בפעילות הפריצה הפעילה שלהם. הם מוכרים את המידע שהם משיגים בדארקנט, ומרוויחים סכומים ניכרים עבורו. עם זאת, נכון לעכשיו אין דרך לתפוס את העבריינים. עם זאת, עיתונאים הצליחו לשוחח עם אחד מחברי קבוצת ההאקרים. הוא דיבר סינית שוטפת. לכן, ההערכה היא שהמבצעים הם סינים. ייתכן שבעתיד הם יעשו טעויות קיצוניות שעלולות להוביל ללכידתם. לפחות, הצלחות כאלה בחקירות מתרחשות מעת לעת. לאחר מכן, אבטחת המידע של חברות התקשורת של סנט פטרסבורג תשוקם.
צוות אוניברסיטת SEDICOMM : אקדמיית סיסקו , המכון המקצועי לינוקס , מכון פייתון.

