Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Атака на оборудование китайского оператора привело к сбоям в телефонной системе Люксембурга

04/08/25

242f0530ae8d0229

Причиной отключения мобильных сетей 4G и 5G, которое длилось более трёх часов, стало происшествие, затронувший оборудование Huawei в инфраструктуре государственного оператора связи POST Luxembourg, согалсно Securitylab.

Последствия оказались более чем ощутимыми. Из-за перегрузки устаревшей 2G-сети значительная часть населения не смогла вызвать экстренные службы. Параллельно сотовая недоступность нарушила работу интернет-доступа и электронных банковских сервисов по всей стране. Пострадал даже национальный механизм оповещения: система экстренных уведомлений не дошла до адресатов, поскольку также зависит от мобильной инфраструктуры POST.

По данным властей, атака не была направлена на кражу данных или проникновение внутрь сетевых систем. Целью, по всей видимости, была именно дестабилизация работы критических сервисов. При этом, как уточняет директор POST, применённые методы оказались «исключительно сложными и технологически изощрёнными». Несмотря на это, внутренние системы и хранимая информация, по предварительным данным, не были скомпрометированы.

Наиболее тревожным остаётся факт использования злоумышленниками уязвимости в стандартизированном программном компоненте, применяемом в сетевом оборудовании Huawei . Хотя официальные заявления не указывают поставщика по имени, издание Paperjam сообщило, что в фокусе атаки оказались маршрутизаторы китайской компании. В связи с этим надзорный орган по критической инфраструктуре уже призвал все организации, использующие такие устройства, срочно связаться с Национальным центром реагирования на киберинциденты (CSIRT).

Уязвимости в сетевой операционной системе VRP, лежащей в основе корпоративных продуктов Huawei, ранее действительно фиксировались. Некоторые из них позволяли проводить удалённые атаки отказа в обслуживании. Однако новых критических уязвимостей в открытых источниках не появлялось.

Пока специалисты CSIRT проводят тщательный судебно-технический анализ инцидента, к делу подключена и прокуратура — с целью установить наличие состава преступления и выявить возможных виновных. Кроме того, для оперативной координации действий была активирована кризисная ячейка при Верховной комиссии по национальной защите (HCPN).

Инцидент также ускорил пересмотр стратегий цифровой устойчивости Люксембурга. Уже в рамках действующего анализа национальной кибербезопасности власти начали переоценку рисков, связанных с едиными точками отказа. Обсуждаются изменения в регуляторной политике, включая возможность автоматического переключения мобильных устройств между сотовыми сетями разных операторов при возникновении сбоев. Такие меры уже реализованы в Великобритании, Германии и США для обеспечения стабильной связи в чрезвычайных ситуациях.
Темы:5GHuaweiсотовые операторыЕвропаПреступления
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Безопасность сетей 5G
    Александр Зубарев, Директор по информационной безопасности ООО “Техкомпания Хуавэй"
    Основные особенности архитектуры сетей 5G и связанные с ними проблемы безопасности.
  • О стратегии и практике обеспечения ИБ компании Huawei в России
    Александр Зубарев, Директор по информационной безопасности ООО “Техкомпания Хуавэй"
    Информационная безопасность – ключевой приоритет для Huawei во всех развиваемых современных ИКТ, на каждом этапе их создания.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...