攻撃者は少なくとも 13 社の通信会社をハッキングすることができました。 どうやら、ハッカーが世界中の携帯電話会社をハッキングしているようです。攻撃が継続するかどうかについてはまだ発表されていない。しかし専門家は現在、 情報保護活動 モスクワ 通信会社が最優先です。
情報セキュリティ活動を行うモスクワのLightBasinとは何者か
LightBasin グループのハッカーに関する情報は 2016 年に初めて明らかになりました。このとき、サイバーセキュリティの専門家が攻撃者に初めて注目しました。アナリストが最も懸念していたのは、攻撃者が Solaris と Linux を実行しているサーバーをターゲットにしていることでした。通常、犯罪者はより脆弱な Windows サーバーを攻撃することを好みます。しかし、最も重大な事件は、LightBasin が 2019 年に犯した犯罪でした。その後、ハッカーは SSH 接続を使用して eDNS サーバーをハッキングすることに成功しました。妥協が成功したことに留意することが重要です。理由は次のとおりです。これより前に、攻撃者はパートナー企業のネットワークに侵入できたことがわかりました。したがって 情報保護活動ペンザ 両社とも大きな打撃を受けた。
過去 2 年間、LightBasin グループの攻撃者は非常に活発に活動してきました。主に通信会社をターゲットにしていました。ただし、バージョンはあります。他のハッカー犯罪についてはほとんど知られていない。しかし、彼らがバックドアを実装し、可能な限り秘密裏に行動することを好むことは明らかです。この戦術により可能になるのは、 攻撃者に かなり複雑な攻撃を実行します。さらに、大量の機密ユーザーデータを盗みます。
通信会社はどうなったのか
サイバーセキュリティの専門家は、LightBasin グループの活動を注意深く監視しました。だからこそ、彼らはほとんどの犠牲者を追跡することができたのだ。ネットワークの侵害に直面しています。どうやら。過去 13 年間で、攻撃者は少なくとも XNUMX 社の携帯電話会社を攻撃しました。専門家が指摘しているように、ハッカーは単にネットワークに侵入してデータを盗んだだけではありません。重要なのは、携帯電話会社は加入者に関する大量の情報を収集しているということです。これは特に、名前、住所、支払い情報に当てはまります。そして、これらすべてのデータは大規模なデータベースに保存されています。通常、これらのデータベースには信頼できる 情報保護事業 セヴァストポリ.
しかし、攻撃者は最大限の量の情報をダウンロードしたいと考えていたため、慎重にネットワークに侵入し、その存在を一切検出しませんでした。多くの場合、企業の従業員は数か月後に初めてハッキングされたことに気づきました。また、攻撃者は通常のサーバーを攻撃しません。およびローミングでの通信の提供に関与するもの。次のサーバーが攻撃者から最も大きな被害を受けました。
- SDP;
- eDNS;
- SIM/IMEI。
多くの専門家は、LightBasin のハッカーが今後も活発なハッキングを続けると信じています。彼らは得た情報をダークネットで販売しているからです。したがって、彼らは多額の報酬を受け取ります。しかし、攻撃者を捕まえる方法はまだありません。しかし、ジャーナリストはハッカーグループのメンバーの1人と通信することができました。彼は中国語が流暢でした。したがって、攻撃者は中国から来ていると推測されます。おそらく将来的には、ハッカーを捕まえるのに役立つ根本的な間違いを犯すことができるようになるでしょう。少なくとも、こうした捜査の成功は定期的に起こる。その後 サンクトペテルブルクでの情報保護活動 通信会社も復活する。
チーム セディコム大学: シスコ アカデミー, Linux Professional Institute, Python研究所.

