Hacker tấn công các nhà khai thác di động khắp thế giới, công tác bảo mật thông tin Moscow

Hacker tấn công các nhà khai thác di động khắp thế giới, công tác bảo mật thông tin Moscow

bài viết

Các hacker đã xâm nhập thành công vào ít nhất 13 công ty viễn thông. Có vẻ như mục tiêu của chúng là các nhà mạng di động trên toàn thế giới. Hiện chưa có thông tin nào về việc liệu các cuộc tấn công này có tiếp tục hay không. Tuy nhiên, các chuyên gia lưu ý rằng việc bảo vệ thông tin của các công ty viễn thông có trụ sở tại Moscow hiện là ưu tiên hàng đầu.

LightBasin là ai, công tác bảo mật thông tin Moscow

Thông tin về nhóm tin tặc LightBasin lần đầu tiên xuất hiện vào năm 2016. Đó là thời điểm các chuyên gia an ninh mạng bắt đầu chú ý đến nhóm tin tặc này. Các nhà phân tích lo ngại nhất về việc chúng nhắm mục tiêu vào các máy chủ Solaris và Linux, trong khi tội phạm thường thích các máy chủ Windows dễ bị tổn thương hơn. Tuy nhiên, sự cố nghiêm trọng nhất là vụ tấn công LightBasin năm 2019. Tin tặc đã xâm nhập thành công vào máy chủ eDNS bằng kết nối SSH. Điều quan trọng là, vụ xâm nhập thành công vì trước đó chúng đã xâm nhập vào mạng lưới của một công ty đối tác. Do đó, an ninh thông tin của cả hai công ty đều bị xâm phạm nghiêm trọng.

Trong hai năm qua, nhóm LightBasin đã hoạt động khá tích cực. Mục tiêu chính của chúng là các công ty viễn thông. Tuy nhiên, người ta tin rằng rất ít thông tin được biết về các tội phạm khác của nhóm tin tặc này. Rõ ràng là, chúng thích cài đặt cửa hậu và hoạt động một cách bí mật tối đa. Chiến thuật này cho phép những kẻ tấn công thực hiện các cuộc tấn công khá phức tạp, thậm chí đánh cắp một lượng lớn dữ liệu bí mật của người dùng.

Điều gì đã xảy ra với các công ty viễn thông

Các chuyên gia an ninh mạng đã theo dõi sát sao hoạt động của nhóm LightBasin. Họ đã có thể truy tìm hầu hết các nạn nhân bị xâm phạm mạng. Rõ ràng, nhóm tin tặc này đã tấn công ít nhất 13 nhà mạng di động trong hai năm qua. Các chuyên gia lưu ý rằng tin tặc không chỉ đơn giản là đột nhập vào mạng và đánh cắp dữ liệu. Lý do là các nhà mạng di động thu thập một lượng lớn thông tin thuê bao, bao gồm tên, địa chỉ và thông tin thanh toán. Tất cả dữ liệu này được lưu trữ trong các cơ sở dữ liệu lớn. Các cơ sở dữ liệu này thường có hệ thống bảo mật thông tin mạnh mẽ.

Tuy nhiên, những kẻ tấn công muốn tải xuống lượng thông tin tối đa. Do đó, chúng đã cẩn thận xâm nhập vào mạng và không phát hiện ra sự hiện diện của chúng bằng bất kỳ cách nào. Thông thường, nhân viên công ty chỉ nhận ra rằng họ đã bị hack chỉ sau vài tháng. Ngoài ra, những kẻ tấn công không tấn công các máy chủ thông thường. và những người có liên quan đến việc cung cấp thông tin liên lạc khi chuyển vùng. Các máy chủ sau chịu thiệt hại nặng nề nhất từ ​​những kẻ tấn công:

  • SDP;
  • eDNS;
  • SIM/IMEI.

Nhiều chuyên gia tin rằng nhóm hacker LightBasin sẽ tiếp tục các hoạt động tấn công mạng của chúng. Chúng bán thông tin thu được trên darknet, kiếm được những khoản tiền khổng lồ. Tuy nhiên, hiện tại không có cách nào để bắt giữ thủ phạm. Mặc dù vậy, các nhà báo đã có thể nói chuyện với một thành viên của nhóm hacker. Anh ta nói tiếng Trung Quốc rất trôi chảy. Do đó, người ta tin rằng thủ phạm là người Trung Quốc. Có lẽ trong tương lai, chúng sẽ mắc phải những sai lầm nghiêm trọng dẫn đến việc bị bắt giữ. Ít nhất, những thành công như vậy trong các cuộc điều tra vẫn xảy ra định kỳ. Khi đó, an ninh thông tin của các công ty viễn thông St. Petersburg sẽ được khôi phục.

Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.