Bilgisayar korsanları dünyanın dört bir yanındaki mobil operatörlere saldırıyor, bilgi güvenliği Moskova'da çalışıyor

Bilgisayar korsanları dünyanın dört bir yanındaki mobil operatörlere saldırıyor, bilgi güvenliği Moskova'da çalışıyor

Saldırganlar en az 13 telekomünikasyon şirketini hacklemeyi başardı. Görünüşe göre bilgisayar korsanları dünyanın her yerindeki mobil operatörleri hackliyor. Saldırıların devam edip etmeyeceği konusunda henüz bir bilgi yok. Ancak uzmanlar artık şunu belirtiyor: bilgi koruma çalışması Moskova telekomünikasyon şirketleri önceliklidir.

LightBasin kimdir, bilgi güvenliği çalışması Moskova

LightBasin grubundaki bilgisayar korsanları hakkındaki bilgiler ilk olarak 2016'da ortaya çıktı. İşte o zaman saldırganlar ilk kez siber güvenlik uzmanlarının dikkatini çekti. Analistleri en çok endişelendiren şey, saldırganların Solaris ve Linux çalıştıran sunucuları hedef almasıydı. Genellikle suçlular daha savunmasız Windows sunucularına saldırmayı tercih eder. Ancak en dikkat çekici olay LightBasin'in 2019 yılında işlediği suç oldu. Daha sonra bilgisayar korsanları bir SSH bağlantısı kullanarak eDNS sunucusunu hacklemeyi başardılar. Uzlaşmanın başarılı olduğunu belirtmek önemlidir çünkü... bundan önce saldırganların ortak şirketin ağına sızmayı başardıkları ortaya çıktı. Ve bu nedenle bilgi koruma çalışması Penza Her iki firma da ciddi zarar gördü.

Geçtiğimiz iki yılda LightBasin grubundaki saldırganlar oldukça aktifti. Esas olarak telekomünikasyon şirketlerini hedef aldılar. Ancak bir versiyonu var. diğer hacker suçları hakkında çok az şey biliniyor. Ancak arka kapı açıp mümkün olduğunca gizli hareket etmeyi tercih ettikleri aşikar. Bu taktik şunları sağlar: saldırganlara oldukça karmaşık saldırılar gerçekleştiriyorlar. Üstelik büyük miktarda gizli kullanıcı verisini çalın.

Telekomünikasyon şirketlerine ne oldu?

Siber güvenlik uzmanları LightBasin grubunun faaliyetlerini yakından takip etti. Bu yüzden kurbanların çoğunun izini sürmeyi başardılar. ağ uzlaşmasıyla karşı karşıya kaldı. Görünüşe göre. Son iki yılda saldırganlar en az 13 mobil operatöre saldırdı. Uzmanların belirttiği gibi, bilgisayar korsanları yalnızca ağa girip verileri çalmakla kalmıyor. Mesele şu ki, mobil operatörler aboneler hakkında büyük miktarda bilgi topluyor. Bu özellikle isimler, adresler ve ödeme bilgileri için geçerlidir. Ve tüm bu veriler büyük veritabanlarında bulunmaktadır. Genellikle bu veritabanları güvenilirdir. bilgi koruma çalışması Sevastopol.

Ancak saldırganlar maksimum miktarda bilgi indirmek istediler, bu nedenle ağa dikkatlice girdiler ve varlıklarını hiçbir şekilde tespit edemediler. Çoğu zaman şirket çalışanları, saldırıya uğradıklarını ancak birkaç ay sonra fark ettiler. Ayrıca saldırganlar sıradan sunuculara saldırmazlar. ve dolaşımda iletişim sağlamayla ilgilenenler. Aşağıdaki sunucular saldırganlardan en çok zarar gördü:

  • SDP;
  • eDNS;
  • SIM/IMEI.

Pek çok uzman LightBasin'deki hackerların aktif hacklemeye devam edeceğine inanıyor. Çünkü darknet üzerinden aldıkları bilgileri satıyorlar. Ve bu nedenle onlar için önemli meblağlar alıyorlar. Ancak saldırganları yakalamanın henüz bir yolu yok. Ancak gazeteciler hacker grubunun üyelerinden biriyle iletişim kurabildi. İyi derecede Çince biliyordu. Dolayısıyla saldırganların Çin'den olduğu yönünde bir varsayım var. Belki gelecekte hackerların yakalanmasına yardımcı olacak radikal hatalar yapabilecekler. En azından soruşturmalarda bu tür başarılar periyodik olarak gerçekleşiyor. Ve daha sonra St. Petersburg'da bilgi koruma çalışması Telekomünikasyon şirketleri restore edilecek.

SEDICOMM Üniversite Ekibi : Cisco Akademisi , Linux Profesyonel Enstitüsü , Python Enstitüsü.