Piratai atakuoja mobiliojo ryšio operatorius visame pasaulyje, informacijos saugumo darbas Maskvoje

Piratai atakuoja mobiliojo ryšio operatorius visame pasaulyje, informacijos saugumo darbas Maskvoje

Blog

Užpuolikai sugebėjo įsilaužti į mažiausiai 13 telekomunikacijų įmonių. Matyt, įsilaužėliai įsilaužia į mobiliojo ryšio operatorius visame pasaulyje. Kol kas nepranešama, ar atakos tęsis. Tačiau ekspertai tai pastebi dabar informacijos apsaugos darbas Maskva telekomunikacijų bendrovės yra prioritetas.

Kas yra „LightBasin“, informacijos saugumo darbas Maskvoje

Informacija apie įsilaužėlius iš LightBasin grupės pirmą kartą pasirodė 2016 m. Tada užpuolikai pirmą kartą pateko į kibernetinio saugumo ekspertų akiratį. Labiausiai analitikams nerimą kelia tai, kad užpuolikai nusitaikė į serverius, kuriuose veikia „Solaris“ ir „Linux“. Paprastai nusikaltėliai nori atakuoti labiau pažeidžiamus „Windows“ serverius. Tačiau reikšmingiausias incidentas buvo nusikaltimas, kurį „LightBasin“ padarė 2019 m. Tada įsilaužėliams pavyko nulaužti eDNS serverį naudojant SSH ryšį. Svarbu pažymėti, kad kompromisas buvo sėkmingas, nes... kad prieš tai užpuolikai sugebėjo prasiskverbti į įmonės partnerių tinklą. Ir todėl informacijos apsaugos darbas Penza Abi įmonės smarkiai nukentėjo.

Per pastaruosius dvejus metus užpuolikai iš LightBasin grupės buvo gana aktyvūs. Jie daugiausia buvo skirti telekomunikacijų bendrovėms. Tačiau yra versija. kad mažai žinoma apie kitus programišių nusikaltimus. Tačiau akivaizdu, kad jie mieliau įgyvendina užpakalines duris ir veikia kuo slapčiausiai. Ši taktika leidžia užpuolikams vykdyti gana sudėtingus išpuolius. Be to, pavogkite didžiulį kiekį konfidencialių vartotojo duomenų.

Kas nutiko telekomunikacijų įmonėms

Kibernetinio saugumo ekspertai atidžiai stebėjo „LightBasin“ grupės veiklą. Štai kodėl jiems pavyko susekti daugumą aukų. susidūrė su tinklo kompromisu. Matyt. per pastaruosius dvejus metus užpuolikai užpuolė mažiausiai 13 mobiliojo ryšio operatorių. Kaip pastebi ekspertai, įsilaužėliai ne tik įsilaužė į tinklą ir pavogė duomenis. Esmė ta, kad mobiliojo ryšio operatoriai surenka daug informacijos apie abonentus. Visų pirma tai taikoma vardams, adresams ir mokėjimo informacijai. Ir visi šie duomenys yra didelėse duomenų bazėse. Paprastai šios duomenų bazės yra patikimos informacijos apsaugos darbas Sevastopolis.

Tačiau užpuolikai norėjo atsisiųsti maksimalų informacijos kiekį, todėl jie atsargiai įsiskverbė į tinklą ir niekaip neaptiko savo buvimo. Dažnai įmonės darbuotojai, kad į juos buvo įsilaužta, suprasdavo tik po kelių mėnesių. Be to, užpuolikai nepuola įprastų serverių. ir tie, kurie teikia ryšį tarptinkliniu ryšiu. Labiausiai nuo užpuolikų nukentėjo šie serveriai:

  • SDP;
  • eDNS;
  • SIM / IMEI.

Daugelis ekspertų mano, kad įsilaužėliai iš „LightBasin“ tęs savo aktyvų įsilaužimą. Nes jie parduoda informaciją, kurią gauna „darknete“. Ir todėl jie už juos gauna nemažas sumas. Tačiau sugauti užpuolikų kol kas niekaip nepavyksta. Tačiau žurnalistams pavyko pabendrauti su vienu iš įsilaužėlių grupės narių. Jis laisvai kalbėjo kinų kalba. Todėl daroma prielaida, kad užpuolikai yra iš Kinijos. Galbūt ateityje jie galės padaryti radikalių klaidų, kurios padės sugauti įsilaužėlius. Bent jau tokia tyrimų sėkmė pasitaiko periodiškai. Ir tada informacijos apsaugos darbai Sankt Peterburge bus atkurtos telekomunikacijų įmonės.

SEDICOMM universiteto komanda : „Cisco“ akademija , „Linux Professional Institute“ , „Python Institute“.