Хакерлер бүкіл әлем бойынша ұялы байланыс операторларына шабуыл жасайды, ақпараттық қауіпсіздік жұмыстары Мәскеуде

Хакерлер бүкіл әлем бойынша ұялы байланыс операторларына шабуыл жасайды, ақпараттық қауіпсіздік жұмыстары Мәскеуде

Шабуылдаушылар кем дегенде 13 телекоммуникациялық компанияны сәтті бұзды. Хакерлер бүкіл әлемдегі ұялы байланыс операторларын нысанаға алып жатқан сияқты. Бұл шабуылдардың жалғасатыны туралы әзірге ешқандай ақпарат жоқ. Дегенмен, сарапшылар Мәскеуде орналасқан телекоммуникациялық компаниялардың ақпаратын қорғау қазіргі уақытта басты басымдық екенін атап өтті.

LightBasin кімдер, ақпараттық қауіпсіздік жұмысы Мәскеу

LightBasin хакерлері туралы ақпарат алғаш рет 2016 жылы пайда болды. Сол кезде шабуылдаушылар алғаш рет киберқауіпсіздік сарапшыларының назарына түсті. Сарапшылар шабуылдаушылар Solaris және Linux серверлерін нысанаға алуына көбірек алаңдады, ал қылмыскерлер әдетте осал Windows серверлерін қалайды. Дегенмен, ең маңызды оқиға LightBasin-нің 2019 жылғы шабуылы болды. Хакерлер SSH қосылымын пайдаланып eDNS серверін бұзып үлгерді. Ең бастысы, бұл ымыраға келу сәтті болды, себебі шабуылдаушылар бұрын серіктес компанияның желісіне кірген болатын. Нәтижесінде екі компанияның да ақпараттық қауіпсіздігі айтарлықтай бұзылды.

Соңғы екі жылда LightBasin тобы өте белсенді болды. Олар негізінен телекоммуникациялық компанияларды нысанаға алады. Дегенмен, хакерлердің басқа қылмыстары туралы аз мәлімет бар деп есептеледі. Дегенмен, олар бэкдорларды енгізіп, максималды жасырындықпен жұмыс істеуді жөн көретіні анық. Бұл тактика шабуылдаушыларға өте күрделі шабуылдар жасауға, тіпті құпия пайдаланушы деректерінің үлкен көлемін ұрлауға мүмкіндік береді.

Телекоммуникациялық компанияларға не болды

Киберқауіпсіздік мамандары LightBasin тобының қызметін мұқият бақылап отырды. Олар желілік бұзылуларға ұшыраған құрбандардың көпшілігін анықтай алды. Шабуылшылар соңғы екі жылда кем дегенде 13 ұялы байланыс операторына шабуыл жасаған сияқты. Сарапшылардың айтуынша, хакерлер желілерге кіріп, деректерді ұрлап қана қоймаған. Себебі, ұялы байланыс операторлары абоненттердің аты-жөні, мекенжайы және төлем туралы ақпараты сияқты көп мөлшерде ақпарат жинайды. Бұл деректердің барлығы үлкен дерекқорларда сақталады. Бұл дерекқорлар әдетте сенімді ақпараттық қауіпсіздікке ие.

Дегенмен, шабуылдаушылар максималды ақпаратты жүктеп алғысы келді, сондықтан олар желіге мұқият еніп, олардың қатысуын ешбір жолмен анықтаған жоқ. Көбінесе компания қызметкерлері бірнеше айдан кейін ғана хакерлік шабуылға ұшырағанын түсінді. Сондай-ақ, шабуылдаушылар қарапайым серверлерге шабуыл жасамайды. және роумингте байланысты қамтамасыз етумен айналысатындар. Келесі серверлер шабуылдаушылардан ең көп зардап шекті:

  • SDP;
  • eDNS;
  • SIM/IMEI.

Көптеген сарапшылар LightBasin хакерлері белсенді хакерлік әрекеттерін жалғастырады деп санайды. Олар алған ақпараттарын darknet арқылы сатып, қомақты ақша табады. Дегенмен, қазіргі уақытта қылмыскерлерді ұстаудың ешқандай мүмкіндігі жоқ. Дегенмен, журналистер хакерлік топ мүшелерінің бірімен сөйлесе алды. Ол қытай тілінде еркін сөйлейтін. Сондықтан қылмыскерлер қытайлықтар деп есептеледі. Мүмкін, болашақта олар ұсталуға әкелуі мүмкін түбегейлі қателіктер жіберер. Кем дегенде, тергеудегі мұндай жетістіктер мезгіл-мезгіл болып тұрады. Содан кейін Санкт-Петербург телекоммуникация компанияларының ақпаратының қауіпсіздігі қалпына келтіріледі.

SEDICOMM университетінің командасы : Cisco академиясы , Linux кәсіби институты , Python институты.