القائمة الرئيسية

الصفحات

مجموعة هاكرز صينيون يخترقون المكالمات الهاتفية من عام 2016

 


نجحت مجموعة تجسس صينية في اختراق أجزاء من شبكة الاتصالات العالمية، مما سمح لهم في بعض الحالات بالوصول إلى معلومات المشترك، والبيانات الوصفية للمكالمات، والرسائل النصية، وغيرها من البيانات، وذلك وفقًا لبحث من قبل CrowdStrike


حيث قالت الشركة الامريكية للامن السيبراني ان مجموعة هاكرز في الصين اخترقت شبكة الهاتف في جميع انحاء العالم وذلك باستخدام ادوات  متخصصة للحصول على سجلات المكالمات والرسائل النصية من شركات الا تصالات


وحدد البحث على ان 13 شركة اتصالات قد تعرضت للاختراق من قبل المجموعة التي يعود تاريخها إلى عام 2019 على الأقل.


وقالت CrowdStrike إن المجموعة ، التي أطلق عليها اسم LightBasin ، كانت تعمل منذ عام 2016 على الأقل ، ولكن تم اكتشافها مؤخرًا وهي تستخدم أدوات هي من بين أكثر الأدوات تعقيدًا حتى الآن التي تم اكتشافها.


ويوضح التقرير كيف طورت هذه المجموعة أدوات مخصصة للغاية ومعرفة عملية دقيقة لهياكل شبكات الاتصالات العالمية بحيث يمكنها محاكاة بروتوكولات الشبكة للسماح بالمسح واسترداد معلومات محددة للغاية من البنية التحتية للاتصالات المتنقلة.


ولطالما كانت شركات الاتصالات هدفًا رئيسيًا للدول القومية، حيث شوهدت هجمات أو محاولات من الصين وروسيا وإيران وغيرها.


وجمعت شركة CrowdStrike المعلومات من خلال الاستجابة للحوادث في العديد من البلدان. ونشرت تفاصيل فنية للسماح للشركات الأخرى بالتحقق من هجمات مماثلة.


ويمكن لأدوات LightBasin استرداد بيانات محددة بشكل مخفي. ولم تتهم الشركة الحكومة الصينية بتوجيه هجمات جماعة القرصنة.

ولكن الهجمات لها صلات بالصين، بما في ذلك المفتاح الثابت الموجود داخل إحدى الأدوات المحددة الذي يشير إلى أن المطور لديه بعض المعرفة باللغة الصينية.

حيث قالت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية إنها على علم بتقرير CrowdStrike، وتواصل العمل عن كثب مع شركات الاتصالات الأمريكية.

يعكس هذا التقرير مخاطر الأمن السيبراني المستمرة التي تواجه المنظمات الكبيرة والصغيرة والحاجة إلى اتخاذ إجراءات منسقة.

وتتضمن خطوات الحماية تنفيذ المصادقة المتعددة العوامل، والتصحيح، وتحديث البرامج، ونشر قدرات الكشف عن التهديدات، والحفاظ على خطة الاستجابة للحوادث.

وتؤكد النتائج على ضعف الشبكات الرئيسية التي توفر العمود الفقري للاتصالات. وتساعد في تفسير الطلب المتزايد على التشفير القوي من طرف إلى طرف الذي لا تستطيع الشبكات – وأي شخص لديه إمكانية الوصول إلى هذه الشبكات – فك تشفيره.

تعليقات

التنقل السريع