Hujumchilar kamida 13 ta telekommunikatsiya kompaniyasini muvaffaqiyatli ravishda buzib kirishdi. Aftidan, xakerlar butun dunyo bo'ylab mobil operatorlarni nishonga olishmoqda. Bu hujumlar davom etadimi yoki yo'qmi, hozircha hech qanday ma'lumot yo'q. Biroq, mutaxassislarning ta'kidlashicha, Moskvada joylashgan telekommunikatsiya kompaniyalarining ma'lumotlarini himoya qilish hozirda eng ustuvor vazifa hisoblanadi.
LightBasin kimlar, axborot xavfsizligi ishlari Moskva
LightBasin xakerlari haqidagi ma'lumotlar birinchi marta 2016-yilda paydo bo'lgan. Aynan o'shanda hujumchilar birinchi marta kiberxavfsizlik mutaxassislari e'tiboriga tushgan. Tahlilchilarni hujumchilarning Solaris va Linux serverlarini nishonga olishlari eng ko'p tashvishga solgan, jinoyatchilar esa odatda zaifroq Windows serverlarini afzal ko'rishgan. Biroq, eng muhim voqea LightBasinning 2019-yildagi hujumi bo'ldi. Xakerlar SSH ulanishi yordamida eDNS serverini buzib kirishga muvaffaq bo'lishdi. Muhimi, murosaga kelish muvaffaqiyatli bo'ldi, chunki hujumchilar ilgari hamkor kompaniyaning tarmog'iga kirib ketishgan edi. Natijada, ikkala kompaniyaning ham axborot xavfsizligi sezilarli darajada buzildi.
So'nggi ikki yil ichida LightBasin guruhi ancha faol bo'ldi. Ular asosan telekommunikatsiya kompaniyalarini nishonga olishadi. Biroq, xakerlarning boshqa jinoyatlari haqida kam narsa ma'lum ekanligiga ishoniladi. Biroq, ular orqa eshiklarni joriy qilishni va maksimal darajada yashirin ishlashni afzal ko'rishlari aniq. Bu taktika hujumchilarga ancha murakkab hujumlarni amalga oshirish va hatto juda ko'p miqdordagi maxfiy foydalanuvchi ma'lumotlarini o'g'irlash imkonini beradi.
Telekommunikatsiya kompaniyalari bilan nima sodir bo'ldi
Kiberxavfsizlik bo'yicha mutaxassislar LightBasin guruhining faoliyatini diqqat bilan kuzatib borishdi. Ular tarmoqdagi obro'sizlikka uchragan qurbonlarning aksariyatini aniqlashga muvaffaq bo'lishdi. Ko'rinishidan, hujumchilar so'nggi ikki yil ichida kamida 13 ta mobil operatorga hujum qilishgan. Mutaxassislarning ta'kidlashicha, xakerlar shunchaki tarmoqlarga kirib, ma'lumotlarni o'g'irlashmagan. Buning sababi shundaki, mobil operatorlar abonentlarning ismlari, manzillari va to'lov ma'lumotlari kabi katta miqdordagi ma'lumotlarini to'playdilar. Bu ma'lumotlarning barchasi katta ma'lumotlar bazalarida saqlanadi. Ushbu ma'lumotlar bazalari odatda mustahkam axborot xavfsizligiga ega.
Biroq, tajovuzkorlar maksimal miqdordagi ma'lumotni yuklab olishni xohlashdi, shuning uchun ular tarmoqqa ehtiyotkorlik bilan kirib borishdi va hech qanday tarzda ularning mavjudligini aniqlamadilar. Ko'pincha kompaniya xodimlari bir necha oydan keyin xakerlik hujumiga uchraganliklarini tushunishdi. Bundan tashqari, tajovuzkorlar oddiy serverlarga hujum qilmaydi. va roumingda aloqani ta'minlash bilan shug'ullanadiganlar. Quyidagi serverlar tajovuzkorlardan eng ko‘p zarar ko‘rgan:
- SDP;
- eDNS;
- SIM/IMEI.
Ko'pgina mutaxassislar LightBasin xakerlari faol xakerlik faoliyatini davom ettirishiga ishonishadi. Ular darknetda olgan ma'lumotlarini sotishadi va buning uchun katta miqdorda pul ishlashadi. Biroq, hozircha jinoyatchilarni qo'lga olishning iloji yo'q. Biroq, jurnalistlar xakerlar guruhi a'zolaridan biri bilan gaplasha olishdi. U xitoy tilida ravon gapirardi. Shuning uchun, jinoyatchilar xitoyliklar deb ishoniladi. Ehtimol, kelajakda ular qo'lga olinishiga olib kelishi mumkin bo'lgan radikal xatolarga yo'l qo'yishadi. Hech bo'lmaganda, tergovlarda bunday muvaffaqiyatlar vaqti-vaqti bilan sodir bo'ladi. Keyin Sankt-Peterburg telekommunikatsiya kompaniyalarining ma'lumotlarining xavfsizligi tiklanadi.
SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.

