Hackare bryter sig in i teleoperatörernas nätverk och stjäl data om tusentals timmars telefonsamtal

Säkerhetsforskare säger att de har identifierat tecken på en massiv spionagekampanj som inkluderar stöld av samtalsregister som erhållits genom hackning av mobiltelefonnätverk.

Rapporten säger att under de senaste sju åren har hackare systematiskt hackat mer än 10 mobiloperatörer runt om i världen. Detta gjorde det möjligt för angripare att ta besittning av en enorm mängd samtalsposter, inklusive tidpunkten för samtal som gjordes, såväl som var abonnenterna var.

En storskalig spionkampanj upptäcktes av forskare från Cybereason, som är baserat i Boston. Experter säger att angripare kan spåra den fysiska platsen för vilken klient som helst med hjälp av en av de hackade teleoperatörerna.

Hackare bryter sig in i teleoperatörernas nätverk och stjäl data om tusentals timmars telefonsamtal

Enligt experter stal hackarna samtalsregister, som är detaljerade loggar över metadata som genereras av telekomoperatörer när de betjänar kunder som ringer. Även om dessa data inte inkluderar inspelade konversationer eller överförda SMS-meddelanden, kan analys av dem ge detaljerad inblick i en persons dagliga liv.

Cybereason-representanter säger att de första hackerattackerna registrerades för ungefär ett år sedan. Hackare hackade sig in på olika telekomoperatörer och skapade permanent åtkomst till nätverk. Experter tror att sådana handlingar från angripare syftar till att ta emot och skicka växlande data från databasen för telekomoperatörer utan att installera ytterligare skadlig programvara.

Forskare sa att hackare kunde penetrera nätverket hos en av teleoperatörerna genom att använda en sårbarhet i webbservern, som nås från Internet. På grund av detta kunde angriparna få fotfäste i teleoperatörens interna nätverk, varefter de började stjäla data om användarsamtal. Dessutom filtrerade och komprimerade hackare volymerna nedladdade data och samlade in information om specifika mål.

Eftersom attackerna mot mobiloperatörer fortsätter, vill Cybereason-representanter inte säga vilka företag som var måltavla. I meddelandet stod bara att några av företagen är stora teleoperatörer. Det noterades också att hackare inte visade sig vara intresserade av den nordamerikanska teleoperatören.



Källa: 3dnews.ru

Lägg en kommentar