Хакерлер дүйнө жүзү боюнча уюлдук операторлорго кол салуу, маалыматтык коопсуздук боюнча иш Москва

Хакерлер дүйнө жүзү боюнча уюлдук операторлорго кол салуу, маалыматтык коопсуздук боюнча иш Москва

Чабуулчулар кеминде 13 телекоммуникациялык компаниянын коопсуздугун камсыз кылышты. Хакерлер дүйнө жүзү боюнча мобилдик операторлорду бутага алып жаткандай. Бул чабуулдар улана береби же жокпу, азырынча эч кандай маалымат жок. Бирок, эксперттер Москвада жайгашкан телекоммуникациялык компанияларынын маалыматын коргоо учурда эң башкы артыкчылык экенин белгилешет.

LightBasin кимдер, маалыматтык коопсуздук иштери Москва

LightBasin хакерлери тууралуу маалымат алгач 2016-жылы пайда болгон. Дал ошол учурда чабуулчулар киберкоопсуздук боюнча эксперттердин көңүлүн бурган. Аналитиктер чабуулчулардын Solaris жана Linux серверлерин бутага алышынан көбүрөөк тынчсызданышкан, ал эми кылмышкерлер, адатта, алсызыраак Windows серверлерин артык көрүшкөн. Бирок, эң маанилүү окуя LightBasinдин 2019-жылдагы чабуулу болгон. Хакерлер SSH туташуусун колдонуп eDNS серверин бузууга жетишишкен. Эң негизгиси, компромисс ийгиликтүү болгон, анткени чабуулчулар мурда өнөктөш компаниянын тармагына кирип кетишкен. Натыйжада, эки компаниянын тең маалымат коопсуздугу олуттуу түрдө бузулган.

Акыркы эки жылдын ичинде LightBasin тобу абдан активдүү болуп келген. Алар негизинен телекоммуникациялык компанияларды бутага алышат. Бирок, хакерлердин башка кылмыштары жөнүндө аз маалымат белгилүү деп эсептелет. Бирок, алар арткы эшиктерди киргизип, максималдуу жашыруун иштөөнү артык көрөрү айдан ачык. Бул тактика чабуулчуларга бир топ татаал чабуулдарды жасоого, ал тургай колдонуучулардын купуя маалыматтарынын чоң көлөмүн уурдоого мүмкүндүк берет.

Телекоммуникация компаниялары эмне болду

Киберкоопсуздук боюнча адистер LightBasin тобунун ишмердүүлүгүн тыкыр көзөмөлдөп турушкан. Алар тармактык бузулууларга кабылган жабырлануучулардын көпчүлүгүн таба алышкан. Көрсө, чабуулчулар акыркы эки жылда кеминде 13 мобилдик операторго кол салышкан. Адистердин айтымында, хакерлер жөн гана тармактарга кирип, маалыматтарды уурдашкан эмес. Себеби, мобилдик операторлор абоненттердин аттары, даректери жана төлөм маалыматтары сыяктуу көп сандагы маалымат чогултушат. Бул маалыматтардын баары чоң маалымат базаларында сакталат. Бул маалымат базалары, адатта, бекем маалыматтык коопсуздукка ээ.

Бирок, чабуулчулар максималдуу көлөмдөгү маалыматты жүктөп алууну каалашкан, ошондуктан алар тармакка кылдаттык менен кирип, эч кандай жол менен алардын бар экенин байкашкан эмес. Көп учурда компаниянын кызматкерлери бир нече айдан кийин гана хакерликке кабылганын түшүнүшкөн. Ошондой эле, чабуулчулар жөнөкөй серверлерге кол салышпайт. жана роумингде байланышты камсыз кылууга катышкандар. Төмөнкү серверлер чабуулчулардан эң көп жапа чеккен:

  • СДП;
  • eDNS;
  • SIM/IMEI.

Көптөгөн эксперттер LightBasin хакерлери активдүү хакердик ишмердүүлүгүн уланта берет деп эсептешет. Алар даркнеттен алган маалыматын сатып, андан бир топ акча табышат. Бирок, учурда кылмышкерлерди кармоонун эч кандай жолу жок. Бирок, журналисттер хакердик топтун мүчөлөрүнүн бири менен сүйлөшө алышкан. Ал кытай тилинде эркин сүйлөгөн. Ошондуктан, кылмышкерлер кытайлыктар деп болжолдонууда. Балким, келечекте алар кармалууга алып келиши мүмкүн болгон радикалдуу каталарды кетиришет. Жок дегенде, тергөөдөгү мындай ийгиликтер мезгил-мезгили менен болуп турат. Андан кийин Санкт-Петербургдагы телекоммуникациялык компаниялардын маалыматынын коопсуздугу калыбына келтирилет.

SEDICOMM университетинин командасы : Cisco академиясы , Linux кесиптик институту , Python институту.