ჰაკერები თავს დაესხნენ მობილურ ოპერატორებს მთელს მსოფლიოში, ინფორმაციული უსაფრთხოების მუშაობა მოსკოვში

ჰაკერები თავს დაესხნენ მობილურ ოპერატორებს მთელს მსოფლიოში, ინფორმაციული უსაფრთხოების მუშაობა მოსკოვში

თავდამსხმელებმა შეძლეს მინიმუმ 13 სატელეკომუნიკაციო კომპანიის გატეხვა. როგორც ჩანს, ჰაკერები ჰაკერებენ მობილურ ოპერატორებს მთელ მსოფლიოში. ჯერ არ არის ნათქვამი, გაგრძელდება თუ არა თავდასხმები. მაგრამ ექსპერტები ამას ახლა აღნიშნავენ ინფორმაციის დაცვის სამუშაო მოსკოვი პრიორიტეტია სატელეკომუნიკაციო კომპანიები.

ვინ არიან LightBasin, ინფორმაციის უსაფრთხოების სამუშაო მოსკოვი

ინფორმაცია LightBasin ჯგუფის ჰაკერების შესახებ პირველად 2016 წელს გამოჩნდა. სწორედ მაშინ მოექცნენ თავდამსხმელები კიბერუსაფრთხოების ექსპერტების ყურადღების ცენტრში. ანალიტიკოსებს ყველაზე მეტად ის აწუხებდათ, რომ თავდამსხმელები მიზნად ისახავდნენ სერვერებს, რომლებიც მუშაობდნენ Solaris და Linux. როგორც წესი, კრიმინალებს ურჩევნიათ შეტევა უფრო დაუცველ Windows სერვერებზე. თუმცა, ყველაზე მნიშვნელოვანი ინციდენტი იყო დანაშაული, რომელიც LightBasin-მა ჩაიდინა 2019 წელს. შემდეგ ჰაკერებმა მოახერხეს eDNS სერვერის გატეხვა SSH კავშირის გამოყენებით. მნიშვნელოვანია აღინიშნოს, რომ კომპრომისი წარმატებული იყო, რადგან... რომ მანამდე თავდამსხმელებმა შეძლეს პარტნიორი კომპანიის ქსელში შეღწევა. და ამიტომ ინფორმაციის დაცვის სამუშაო Penza ორივე ფირმა მნიშვნელოვნად დაზარალდა.

ბოლო ორი წლის განმავლობაში, LightBasin ჯგუფის თავდამსხმელები საკმაოდ აქტიურები იყვნენ. ისინი ძირითადად სატელეკომუნიკაციო კომპანიებს მიმართავდნენ. თუმცა, არსებობს ვერსია. რომ ცოტა რამ არის ცნობილი სხვა ჰაკერული დანაშაულების შესახებ. მაგრამ აშკარაა, რომ ისინი ამჯობინებენ უკანა კარების განხორციელებას და რაც შეიძლება ფარულად მოქმედებენ. ეს ტაქტიკა იძლევა საშუალებას თავდამსხმელებს განახორციელოს საკმაოდ რთული შეტევები. უფრო მეტიც, მოიპარეთ მომხმარებლის კონფიდენციალური მონაცემების უზარმაზარი რაოდენობა.

რა დაემართა სატელეკომუნიკაციო კომპანიებს

კიბერუსაფრთხოების ექსპერტები ყურადღებით აკვირდებოდნენ LightBasin ჯგუფის საქმიანობას. სწორედ ამიტომ შეძლეს მსხვერპლის უმეტესობის კვალი დაედევნა. ქსელის კომპრომისის წინაშე. როგორც ჩანს. ბოლო ორი წლის განმავლობაში თავდამსხმელები თავს დაესხნენ მინიმუმ 13 მობილურ ოპერატორს. როგორც ექსპერტები აღნიშნავენ, ჰაკერები მხოლოდ ქსელში არ გატეხეს და მონაცემებს მოიპარეს. საქმე იმაშია, რომ მობილური ოპერატორები აბონენტების შესახებ დიდი რაოდენობით ინფორმაციას აგროვებენ. კერძოდ, ეს ეხება სახელებს, მისამართებს და გადახდის ინფორმაციას. და ყველა ეს მონაცემი განთავსებულია დიდ მონაცემთა ბაზებში. როგორც წესი, ამ მონაცემთა ბაზებს აქვთ სანდო ინფორმაციის დაცვის სამუშაო სევასტოპოლი.

თუმცა, თავდამსხმელებს სურდათ მაქსიმალური რაოდენობის ინფორმაციის ჩამოტვირთვა, ამიტომ მათ ფრთხილად შეაღწიეს ქსელში და არანაირად არ გამოავლინეს მათი ყოფნა. ხშირად კომპანიის თანამშრომლები ხვდებოდნენ, რომ გატეხეს მხოლოდ რამდენიმე თვის შემდეგ. ასევე, თავდამსხმელები არ ესხმიან თავს ჩვეულებრივ სერვერებს. და ის, ვინც მონაწილეობს როუმინგში კომუნიკაციების უზრუნველყოფაში. შემდეგი სერვერები ყველაზე მეტად დაზარალდნენ თავდამსხმელებისგან:

  • სდპ;
  • eDNS;
  • SIM/IMEI.

ბევრი ექსპერტი თვლის, რომ LightBasin-ის ჰაკერები გააგრძელებენ აქტიურ ჰაკერობას. იმის გამო, რომ ისინი ყიდიან ინფორმაციას, რომელსაც მიიღებენ darknet-ზე. და, შესაბამისად, მათთვის მნიშვნელოვან თანხებს იღებენ. თუმცა თავდამსხმელების დაჭერის საშუალება ჯერ არ არის. თუმცა, ჟურნალისტებმა შეძლეს ჰაკერების ჯგუფის ერთ-ერთ წევრთან ურთიერთობა. თავისუფლად ფლობდა ჩინურ ენას. აქედან გამომდინარე, არსებობს ვარაუდი, რომ თავდამსხმელები ჩინეთიდან არიან. შესაძლოა, მომავალში მათ შეეძლებათ რადიკალური შეცდომების დაშვება, რაც ხელს შეუწყობს ჰაკერების დაჭერას. ყოველ შემთხვევაში, ასეთი წარმატებები გამოძიებაში პერიოდულად ხდება. და მერე ინფორმაციის დაცვის სამუშაოები პეტერბურგში სატელეკომუნიკაციო კომპანიები აღდგება.

SEDICOMM უნივერსიტეტის გუნდი : Cisco აკადემია , Linux-ის პროფესიული ინსტიტუტი , Python-ის ინსტიტუტი.