Hackere bryter seg inn i teleoperatørenes nettverk og stjeler data på tusenvis av timer med telefonsamtaler

Sikkerhetsforskere sier at de har identifisert tegn på en massiv spionasjekampanje som inkluderer tyveri av anropsposter innhentet gjennom hacking av mobiltelefonnettverk.

Rapporten slår fast at i løpet av de siste syv årene har hackere systematisk hacket mer enn 10 mobiloperatører rundt om i verden. Dette tillot angripere å ta besittelse av en enorm mengde samtaleposter, inkludert tidspunktet for oppringninger, samt plasseringen av abonnenter.

En storstilt spionasjekampanje ble oppdaget av forskere fra Cybereason, som holder til i Boston. Eksperter sier at angripere kan spore den fysiske plasseringen til enhver klient ved å bruke tjenestene til en av de hackede teleoperatørene.

Hackere bryter seg inn i teleoperatørenes nettverk og stjeler data på tusenvis av timer med telefonsamtaler

Ifølge eksperter stjal hackerne anropsposter, som er detaljerte logger over metadata generert av teleoperatører når de betjener kunder som ringer. Selv om disse dataene ikke inkluderer innspilte samtaler eller overførte SMS-meldinger, kan analyse av dataene gi detaljert innsikt i en persons daglige liv.

Cybereason-representanter sier at de første hackerangrepene ble registrert for omtrent et år siden. Hackere hacket seg inn i forskjellige teleoperatører, og etablerte permanent tilgang til nettverk. Eksperter mener at slike handlinger fra angripere er rettet mot å motta og sende endrede data fra databasen til teleoperatører uten å installere ytterligere skadelig programvare.

Forskere sa at hackere var i stand til å trenge inn i nettverket til en av teleoperatørene ved å bruke en sårbarhet i webserveren, som ble åpnet fra Internett. På grunn av dette klarte angriperne å få fotfeste i det interne nettverket til teleoperatøren, hvoretter de begynte å stjele data om brukeranrop. I tillegg filtrerte og komprimerte hackere volumene av nedlastede data, og samlet informasjon om spesifikke mål.

Ettersom angrepene på mobiloperatører fortsetter, ville ikke Cybereason-representanter si hvilke selskaper som var målrettet. Meldingen sa bare at noen av selskapene var store teleoperatører. Det ble også bemerket at hackere ikke ble funnet å være interessert i den nordamerikanske teleoperatøren.



Kilde: 3dnews.ru

Legg til en kommentar