Uzbrucēji spējuši uzlauzt vismaz 13 telekomunikāciju uzņēmumus. Acīmredzot hakeri uzlauž mobilo sakaru operatorus visā pasaulē. Pagaidām nav zināms, vai uzbrukumi turpināsies. Bet eksperti to atzīmē tagad informācijas aizsardzības darbs Maskava telekomunikāciju uzņēmumi ir prioritāte.
Kas ir LightBasin, informācijas drošības darbs Maskava
Informācija par hakeriem no LightBasin grupas pirmo reizi parādījās 2016. gadā. Tieši tad uzbrucēji pirmo reizi nonāca kiberdrošības ekspertu uzmanības lokā. Analītiķus visvairāk satrauca tas, ka uzbrucēji mērķēja uz serveriem, kuros darbojas Solaris un Linux. Parasti noziedznieki dod priekšroku uzbrukumam neaizsargātākiem Windows serveriem. Tomēr nozīmīgākais incidents bija noziegums, ko LightBasin pastrādāja 2019. gadā. Tad hakeriem izdevās uzlauzt eDNS serveri, izmantojot SSH savienojumu. Svarīgi atzīmēt, ka kompromiss bija veiksmīgs, jo... ka pirms tam uzbrucēji varēja iekļūt partneruzņēmuma tīklā. Un tāpēc informācijas aizsardzības darbs Penza Abi uzņēmumi smagi cieta.
Pēdējo divu gadu laikā uzbrucēji no LightBasin grupas ir bijuši diezgan aktīvi. Tie galvenokārt bija vērsti uz telekomunikāciju uzņēmumiem. Tomēr ir versija. ka maz ir zināms par citiem hakeru noziegumiem. Bet ir acīmredzams, ka viņi dod priekšroku aizmugures durvīm un rīkojas pēc iespējas slepenāk. Šī taktika ļauj uzbrucējiem veikt diezgan sarežģītus uzbrukumus. Turklāt nozagt milzīgu daudzumu konfidenciālu lietotāja datu.
Kas notika ar telekomunikāciju uzņēmumiem
Kiberdrošības eksperti rūpīgi uzraudzīja LightBasin grupas aktivitātes. Tāpēc viņiem izdevās izsekot lielāko daļu upuru. saskaroties ar tīkla kompromisu. Acīmredzot. pēdējo divu gadu laikā uzbrucēji ir uzbrukuši vismaz 13 mobilo sakaru operatoriem. Kā atzīmē eksperti, hakeri ne tikai uzlauza tīklu un nozaga datus. Lieta ir tāda, ka mobilo sakaru operatori savāc lielu daudzumu informācijas par abonentiem. Jo īpaši tas attiecas uz vārdiem, adresēm un maksājumu informāciju. Un visi šie dati atrodas lielās datu bāzēs. Parasti šīs datu bāzes ir uzticamas informācijas aizsardzības darbs Sevastopolē.
Tomēr uzbrucēji vēlējās lejupielādēt maksimālo informācijas apjomu, tāpēc viņi rūpīgi iekļuva tīklā un nekādā veidā nekonstatēja savu klātbūtni. Bieži vien uzņēmuma darbinieki saprata, ka ir uzlauzti tikai pēc vairākiem mēnešiem. Arī uzbrucēji neuzbrūk parastajiem serveriem. un tie, kas ir iesaistīti sakaru nodrošināšanā viesabonēšanā. No uzbrucējiem visvairāk cieta šādi serveri:
- SDP;
- eDNS;
- SIM/IMEI.
Daudzi eksperti uzskata, ka hakeri no LightBasin turpinās savu aktīvo uzlaušanu. Jo viņi pārdod informāciju, ko viņi saņem tumšajā tīklā. Un tāpēc viņi par tiem saņem ievērojamas summas. Taču pagaidām uzbrucējus nevar noķert. Tomēr žurnālistiem izdevās sazināties ar vienu no hakeru grupas dalībniekiem. Viņš brīvi runāja ķīniešu valodā. Tāpēc pastāv pieņēmums, ka uzbrucēji ir no Ķīnas. Iespējams, nākotnē viņi varēs pieļaut radikālas kļūdas, kas palīdzēs noķert hakerus. Vismaz šādi panākumi izmeklēšanā notiek periodiski. Un tad informācijas aizsardzības darbs Sanktpēterburgā tiks atjaunoti telekomunikāciju uzņēmumi.
SEDICOMM universitātes komanda : Cisco akadēmija , Linux profesionālais institūts , Python institūts.

