Халдагчид дор хаяж 13 харилцаа холбооны компанийг хакердаж чадсан байна. Хакерууд дэлхий даяар үүрэн холбооны операторуудыг хакердаж байгаа бололтой. Одоогоор халдлага үргэлжлэх эсэх талаар мэдээлэл алга байна. Гэхдээ шинжээчид үүнийг одоо тэмдэглэж байна мэдээлэл хамгаалах ажил Москва харилцаа холбооны компаниуд тэргүүлэх чиглэл юм.
LightBasin гэж хэн бэ, мэдээллийн аюулгүй байдлын ажил Москва
LightBasin группын хакеруудын тухай мэдээлэл анх 2016 онд гарч ирсэн. Тэр үед л халдлага үйлдэгчид кибер аюулгүй байдлын мэргэжилтнүүдийн анхаарлын төвд оржээ. Шинжээчдийн хамгийн их санаа зовсон зүйл бол халдагчид Solaris болон Linux үйлдлийн системтэй серверүүдийг онилсон явдал байв. Ихэвчлэн гэмт хэрэгтнүүд илүү эмзэг Windows серверүүд рүү дайрахыг илүүд үздэг. Гэсэн хэдий ч хамгийн чухал үйл явдал бол LightBasin-ийн 2019 онд үйлдсэн гэмт хэрэг байв. Дараа нь хакерууд SSH холболт ашиглан eDNS серверийг эвдэж чадсан. Буулт амжилттай болсныг тэмдэглэх нь зүйтэй, учир нь... Үүнээс өмнө халдагчид түнш компанийн сүлжээнд нэвтэрч чадсан. Тиймээс мэдээлэл хамгаалах ажил Пенза Хоёр компани хоёулаа ихээхэн хохирол амссан.
Сүүлийн хоёр жилийн хугацаанд LightBasin группын халдагчид нэлээд идэвхтэй байсан. Тэд голчлон харилцаа холбооны компаниудыг онилсон. Гэсэн хэдий ч хувилбар бий. бусад хакерын гэмт хэргийн талаар бага мэддэг. Харин арын хаалга хэрэгжүүлж, аль болох далд үйл ажиллагаа явуулахыг илүүд үзэж байгаа нь илт. Энэ тактик нь үүнийг зөвшөөрдөг халдагчдад нэлээд төвөгтэй дайралт хийх. Түүгээр ч барахгүй асар их хэмжээний хэрэглэгчийн нууц мэдээллийг хулгайлдаг.
Харилцаа холбооны компаниуд юу болов
Кибер аюулгүй байдлын мэргэжилтнүүд LightBasin группын үйл ажиллагааг сайтар хянаж байв. Тийм ч учраас тэд хохирогчдын ихэнхийг илрүүлж чадсан юм. сүлжээний буулттай тулгарсан. Харваас. Сүүлийн хоёр жилийн хугацаанд халдлага үйлдэгчид дор хаяж 13 үүрэн холбооны оператор руу халдсан байна. Мэргэжилтнүүдийн тэмдэглэснээр хакерууд зөвхөн сүлжээнд нэвтэрч, мэдээлэл хулгайлдаггүй. Гол нь үүрэн холбооны операторууд захиалагчдын талаар их хэмжээний мэдээлэл цуглуулдаг. Ялангуяа энэ нь нэр, хаяг, төлбөрийн мэдээлэлд хамаарна. Мөн энэ бүх өгөгдөл нь том мэдээллийн санд байрладаг. Эдгээр мэдээллийн сан нь ихэвчлэн найдвартай байдаг мэдээлэл хамгаалах ажил Севастополь.
Гэсэн хэдий ч халдагчид хамгийн их хэмжээний мэдээллийг татаж авахыг хүссэн тул тэд сүлжээнд болгоомжтой нэвтэрч, ямар ч байдлаар тэдний байгаа эсэхийг илрүүлээгүй. Ихэнхдээ компанийн ажилчид хэдэн сарын дараа л хакердсан гэдгээ ойлгодог. Мөн халдагчид энгийн сервер рүү дайрдаггүй. болон роуминг дахь харилцаа холбоог хангахад оролцдог хүмүүс. Дараах серверүүд халдагчдаас хамгийн их хохирол амссан:
- SDP;
- eDNS;
- SIM/IMEI.
LightBasin-ийн хакерууд идэвхтэй хакердахаа үргэлжлүүлнэ гэж олон шинжээчид үзэж байна. Учир нь тэд харанхуй сүлжээгээр хүлээн авсан мэдээллээ зардаг. Тиймээс тэд тэдэнд ихээхэн хэмжээний мөнгө авдаг. Гэсэн хэдий ч халдагчдыг барих арга одоогоор алга. Гэсэн хэдий ч сэтгүүлчид хакерын бүлгийн гишүүдийн нэгтэй харилцах боломжтой болсон. Хятад хэлээр чөлөөтэй ярьдаг байсан. Тиймээс халдлага үйлдэгчид Хятадаас ирсэн гэсэн таамаг бий. Магадгүй ирээдүйд тэд хакеруудыг барихад туслах радикал алдаа гаргаж магадгүй юм. Наад зах нь мөрдөн байцаалтын явцад ийм амжилт үе үе тохиолддог. Тэгээд дараа нь Санкт-Петербургт мэдээлэл хамгаалах ажил харилцаа холбооны компаниудыг сэргээнэ.
SEDICOMM Их Сургуулийн баг : Cisco Академи , Linux Professional Institute , Python Institute.

