Хакерлер байланыш операторлорунун тармактарын бузуп, миңдеген сааттык телефон сүйлөшүүлөрүнүн маалыматтарын уурдашат

Коопсуздук изилдөөчүлөрүнүн айтымында, алар уюлдук байланыш түйүндөрүн бузуп алуу аркылуу алынган чалуулардын жазууларын уурдоону камтыган массалык тыңчылык кампаниянын белгилерин аныкташкан.

Отчетто акыркы жети жыл ичинде хакерлер дүйнө жүзү боюнча 10дон ашык уюлдук операторлорду системалуу түрдө бузушканы айтылат. Бул чабуулчуларга чалуулар убактысын, ошондой эле абоненттердин жайгашкан жерин кошкондо, чалуу жазууларынын чоң көлөмүн ээлеп алууга мүмкүндүк берди.

Чоң масштабдуу тыңчылык кампаниясын Бостондо жайгашкан Cybereason изилдөөчүлөрү аныкташкан. Эксперттердин айтымында, чабуулчулар хакердик байланыш операторлорунун биринин кызматтары аркылуу каалаган кардардын физикалык жайгашкан жерине көз салышат.

Хакерлер байланыш операторлорунун тармактарын бузуп, миңдеген сааттык телефон сүйлөшүүлөрүнүн маалыматтарын уурдашат

Эксперттердин айтымында, хакерлер чалуулардын жазууларын уурдашкан, алар байланыш операторлору чалууларды жасап жаткан кардарларга кызмат кылганда түзүлгөн метаберилиштердин деталдуу журналдары. Бул маалыматтар жазылган сүйлөшүүлөрдү же жөнөтүлгөн СМС билдирүүлөрдү камтыбаса да, маалыматтарды талдоо адамдын күнүмдүк жашоосу тууралуу толук маалымат бере алат.

Cybereason өкүлдөрү биринчи хакердик чабуулдар болжол менен бир жыл мурун катталганын айтышат. Хакерлер ар кандай байланыш операторлорун бузуп, тармактарга туруктуу кирүү мүмкүнчүлүгүн түзүшкөн. Эксперттер чабуулчулардын мындай аракеттери кошумча зыяндуу программалык камсыздоону орнотпостон байланыш операторлорунун маалымат базасынан өзгөргөн маалыматтарды кабыл алууга жана жөнөтүүгө багытталган деп эсептешет.

Окумуштуулардын айтымында, хакерлер интернеттен кирген веб-сервердеги алсыздык аркылуу байланыш операторлорунун биринин тармагын кире алышкан. Ушундан улам чабуулчулар байланыш операторунун ички тармагында орун алып, андан кийин колдонуучулардын чалуулары тууралуу маалыматтарды уурдай башташкан. Мындан тышкары, хакерлер жүктөлүп алынган маалыматтардын көлөмүн чыпкалап, кысып, конкреттүү максаттар жөнүндө маалымат чогултушкан.

Уюлдук операторлорго чабуул уланып жаткандыктан, Cybereason өкүлдөрү кайсы компаниялар бутага алынганын айтышкан жок. Билдирүүдө айрым компаниялар ири байланыш операторлору экени гана айтылган. Ошондой эле Түндүк Американын байланыш операторуна хакерлердин кызыкдар экендиги аныкталбаганы белгиленди.



Source: 3dnews.ru

Комментарий кошуу