Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Хакеры проникли в сети ряда сотовых операторов из разных стран

19/08/19

hack61-3Специалисты фирмы Cybereason обнаружили следы масштабной деятельности хакеров в сетях сотовых операторов. Как утверждают в Cybereason, хакерам удалось получить полный контроль над сетями, и при желании они могли остановить работу целой сотовой сети. Специалисты подозревают в организации атак хакерскую группу ATP10, которая, возможно, пользуется поддержкой китайских властей. Хакерам удалось получить более 100 Гбайт данных, в основном в виде детального журнала звонков, содержащего номера абонентов и другие сведения, по которым можно составить полную картину перемещений человека. Это указывает на продуманность атаки, считают авторы.

Группа ATP10 действует в Сети как минимум с 2009 года и, как утверждается, работает на Китай. Специалисты опознали ее по «почерку» — процедурам, тактике и прочим особенностям. Группа использует модифицированные версии известных инструментов для взлома — средство дистанционного доступа Poison Ivy, веб-оболочку China Chopper и сильно измененную версию средства кражи паролей MimiKatz. К некоторым сетям взломщики могли иметь доступ в течение семи лет, считают в Cybereason.

Темы:сотовая связьКитайПреступленияAPT-группыCybereason
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...