Hakerzy atakują operatorów komórkowych na całym świecie, bezpieczeństwo informacji działa w Moskwie

Hakerzy atakują operatorów komórkowych na całym świecie, bezpieczeństwo informacji działa w Moskwie

Artykuły

Atakujący z powodzeniem włamali się do co najmniej 13 firm telekomunikacyjnych. Wygląda na to, że hakerzy obrali sobie za cel operatorów komórkowych na całym świecie. Nie wiadomo jeszcze, czy ataki te będą kontynuowane. Eksperci zauważają jednak, że ochrona informacji moskiewskich firm telekomunikacyjnych jest obecnie najwyższym priorytetem.

Kim są LightBasin, bezpieczeństwo informacji działa w Moskwie

Informacje o hakerach LightBasin pojawiły się po raz pierwszy w 2016 roku. Wtedy właśnie atakujący po raz pierwszy zwrócili uwagę ekspertów ds. cyberbezpieczeństwa. Analitycy byli najbardziej zaniepokojeni atakami na serwery Solaris i Linux, podczas gdy przestępcy zazwyczaj preferują bardziej podatne serwery Windows. Jednak najbardziej znaczącym incydentem był atak LightBasin z 2019 roku. Hakerom udało się włamać na serwer eDNS za pomocą połączenia SSH. Co ważne, atak zakończył się sukcesem, ponieważ atakujący wcześniej przeniknęli do sieci firmy partnerskiej. W rezultacie bezpieczeństwo informacji obu firm zostało znacząco naruszone.

W ciągu ostatnich dwóch lat grupa LightBasin była dość aktywna. Jej celem są głównie firmy telekomunikacyjne. Uważa się jednak, że niewiele wiadomo o innych przestępstwach hakerów. Jest jednak jasne, że preferują oni wprowadzanie backdoorów i działanie w trybie maksymalnie ukrytym. Ta taktyka pozwala atakującym przeprowadzać dość złożone ataki, a nawet kraść ogromne ilości poufnych danych użytkowników.

Co się stało z firmami telekomunikacyjnymi

Eksperci ds. cyberbezpieczeństwa uważnie monitorowali działania grupy LightBasin. Udało im się namierzyć większość ofiar, które doświadczyły włamań do sieci. Najwyraźniej atakujący zaatakowali co najmniej 13 operatorów komórkowych w ciągu ostatnich dwóch lat. Eksperci zauważają, że hakerzy nie tylko włamali się do sieci i ukradli dane. Powodem jest to, że operatorzy komórkowi gromadzą dużą ilość informacji o abonentach, w tym imiona i nazwiska, adresy i dane dotyczące płatności. Wszystkie te dane są przechowywane w dużych bazach danych. Bazy te zazwyczaj charakteryzują się solidnym systemem bezpieczeństwa informacji.

Napastnicy chcieli jednak pobrać maksymalną ilość informacji, dlatego ostrożnie penetrowali sieć i w żaden sposób nie wykrywali swojej obecności. Często pracownicy firmy zdawali sobie sprawę, że zostali zhakowani dopiero po kilku miesiącach. Ponadto napastnicy nie atakują zwykłych serwerów. oraz tych, którzy zajmują się zapewnianiem łączności w roamingu. Następujące serwery najbardziej ucierpiały na skutek ataków:

  • SDP;
  • eDNS;
  • SIM/IMEI.

Wielu ekspertów uważa, że ​​hakerzy z LightBasin będą kontynuować aktywną działalność hakerską. Sprzedają zdobyte informacje w darknecie, zarabiając na tym znaczne sumy. Jednak obecnie nie ma możliwości złapania sprawców. Dziennikarzom udało się jednak porozmawiać z jednym z członków grupy hakerskiej. Mówił on płynnie po chińsku. Dlatego uważa się, że sprawcy są Chińczykami. Być może w przyszłości popełnią radykalne błędy, które mogą doprowadzić do ich schwytania. Przynajmniej takie sukcesy w śledztwach zdarzają się okresowo. Wtedy bezpieczeństwo informacji petersburskich firm telekomunikacyjnych zostanie przywrócone.

Zespół uniwersytecki SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.