黑客攻击世界各地的移动运营商,莫斯科信息安全工作

黑客攻击世界各地的移动运营商,莫斯科信息安全工作

攻击者已成功入侵至少13家电信公司。黑客似乎正以全球移动运营商为目标。目前尚不清楚这些攻击是否会继续。不过,专家指出,保护莫斯科电信公司的信息安全是当前的首要任务。

LightBasin 是谁,莫斯科信息安全工作

关于 LightBasin 黑客的信息最早出现在 2016 年。当时,这些攻击者首次引起了网络安全专家的关注。分析人士最担心的是攻击者将目标锁定在 Solaris 和 Linux 服务器上,而犯罪分子通常更倾向于攻击漏洞较多的 Windows 服务器。然而,最严重的事件是 LightBasin 在 2019 年遭受的攻击。黑客利用 SSH 连接成功入侵了一台 eDNS 服务器。值得注意的是,此次入侵之所以成功,是因为攻击者此前已经渗透了其合作伙伴公司的网络。因此,两家公司的信息安全都受到了严重威胁。

过去两年,LightBasin组织相当活跃,主要攻击目标是电信公司。然而,人们对该黑客组织的其他犯罪活动知之甚少。但可以肯定的是,他们倾向于植入后门并以高度隐蔽的方式进行攻击。这种策略使攻击者能够实施相当复杂的攻击,甚至窃取大量用户机密数据。

电信公司怎么了

网络安全专家密切监控了LightBasin组织的活动。他们追踪到了大部分遭受网络攻击的受害者。据悉,在过去两年里,攻击者至少攻击了13家移动运营商。专家指出,黑客并非只是简单地入侵网络窃取数据。原因在于,移动运营商会收集大量用户信息,包括姓名、地址和支付信息。所有这些数据都存储在大型数据库中。而这些数据库通常都拥有强大的信息安全防护措施

然而,攻击者想要下载最大量的信息,因此他们小心翼翼地渗透网络,并没有以任何方式检测到他们的存在。通常,公司员工几个月后才意识到自己遭到了黑客攻击。此外,攻击者不会攻击普通服务器。以及那些涉及在漫游中提供通信的设备。以下服务器遭受攻击最严重:

  • 社会民主党;
  • 电子域名系统;
  • SIM/IMEI。

许多专家认为,LightBasin黑客组织将继续活跃的黑客活动。他们将窃取的信息在暗网上出售,从中牟取暴利。然而,目前尚无有效方法抓获这些黑客。不过,记者曾与该黑客组织的一名成员交谈,他能说一口流利的中文。因此,人们认为黑客组织成员是中国人。或许未来他们会犯下重大错误,从而落网。至少,此类调查偶尔会有突破性进展。届时,圣彼得堡电信公司的信息安全将得以恢复。

SEDICOMM 大学团队:思科学院Linux 专业学院Python 学院