Atacatorii au reușit să compromită cel puțin 13 companii de telecomunicații. Se pare că hackerii vizează operatorii de telefonie mobilă din întreaga lume. Nu se știe încă dacă aceste atacuri vor continua. Cu toate acestea, experții notează că protejarea informațiilor companiilor de telecomunicații cu sediul la Moscova este în prezent o prioritate maximă.
Cine sunt LightBasin, munca de securitate a informațiilor Moscova
Informațiile despre hackerii LightBasin au apărut pentru prima dată în 2016. Atunci, atacatorii au ajuns pentru prima dată în atenția experților în securitate cibernetică. Analiștii au fost cei mai îngrijorați de faptul că atacatorii au vizat serverele Solaris și Linux, în timp ce infractorii preferă de obicei serverele Windows mai vulnerabile. Cu toate acestea, cel mai semnificativ incident a fost atacul LightBasin din 2019. Hackerii au reușit să spargă un server eDNS folosind o conexiune SSH. Important este că compromiterea a avut succes deoarece atacatorii penetraseră anterior rețeaua unei companii partenere. Prin urmare, securitatea informațiilor ambelor companii a fost compromisă semnificativ.
În ultimii doi ani, grupul LightBasin a fost destul de activ. Aceștia vizează în principal companiile de telecomunicații. Cu toate acestea, se crede că se știu puține lucruri despre celelalte infracțiuni ale hackerilor. Este clar, însă, că preferă să introducă backdoor-uri și să opereze cu maximă discreție. Această tactică le permite atacatorilor să efectueze atacuri destul de complexe și chiar să fure cantități uriașe de date confidențiale ale utilizatorilor.
Ce s-a întâmplat cu companiile de telecomunicații
Experții în securitate cibernetică au monitorizat îndeaproape activitățile grupului LightBasin. Aceștia au reușit să identifice majoritatea victimelor care au suferit compromisuri de rețea. Se pare că atacatorii au atacat cel puțin 13 operatori de telefonie mobilă în ultimii doi ani. Experții notează că hackerii nu au intrat pur și simplu în rețele și au furat date. Motivul este că operatorii de telefonie mobilă colectează o cantitate mare de informații despre abonați, inclusiv nume, adrese și informații de plată. Toate aceste date sunt stocate în baze de date mari. Aceste baze de date au de obicei o securitate robustă a informațiilor.
Cu toate acestea, atacatorii au vrut să descarce cantitatea maximă de informații. Prin urmare, au pătruns cu atenție în rețea și nu le-au detectat în niciun fel prezența. Adesea, angajații companiei și-au dat seama că au fost piratați abia după câteva luni. De asemenea, atacatorii nu atacă serverele obișnuite. și cei care sunt implicați în furnizarea de comunicații în roaming. Următoarele servere au suferit cel mai mult din cauza atacatorilor:
- SDP;
- eDNS;
- SIM/IMEI.
Mulți experți cred că hackerii LightBasin își vor continua activitățile active de hacking. Ei vând informațiile pe care le obțin pe darknet, câștigând sume substanțiale din acest motiv. Cu toate acestea, în prezent nu există nicio modalitate de a-i prinde pe autori. Cu toate acestea, jurnaliștii au reușit să vorbească cu unul dintre membrii grupului de hackeri. Acesta vorbea fluent chineza. Prin urmare, se crede că autorii sunt chinezi. Poate că în viitor vor face greșeli radicale care ar putea duce la capturarea lor. Cel puțin, astfel de succese în anchete se întâmplă periodic. Atunci, securitatea informațiilor companiilor de telecomunicații din Sankt Petersburg va fi restabilită.
Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.

