LightBasin :2年入侵13家电信公司的幕后黑手浮出水面

VSole2021-10-25 08:20:55

10月20日,网络安全公司赛门铁克刚披露了一个针对南亚电信公司的神秘APT(高级持续威胁)组织,一个名为 LightBasin 的黑客组织被确定为针对电信行业发起一系列攻击的幕后黑手,其目标是从移动通信基础设施中收集“高度特定信息”,例如用户信息和呼叫元数据。

网络安全公司 CrowdStrike 研究人员发表分析报告称:LightBasin 又名UNC1945,这一组织从2016年起开始活跃,据统计自2019年以来, LightBasin 利用自定义工具通过电信协议中的防御漏洞攻击了全球13家电信公司。

CrowdStrike 调查发现,攻击者利用外部DNS (eDNS) 服务器通过 SSH 和先前建立的后门(如 PingPong)直接连接到其他电信公司的 GPRS 网络,在密码喷射攻击的帮助下安装恶意软件,以窃取其他网络系统的密码。

攻击者能够模拟GPRS网络接入点,以便与先前建立的后门一起执行命令通过电信网络传输流量控制通信。

LightBasin 恶意软件库中有一个名为“CordScan”的网络扫描和数据包捕获实用程序,它能允许运营商对移动设备进行指纹识别及“SIGTRANslator“(一种可以通过卫星定位系统协议套件传输和数据接收的ELF二进制文件,用来通过IP网络承载公共交换电话网信令)。

CrowdStrike 指出,攻击者正是借助电信公司之间的漫游协议需要服务器相互通信这点,打通了组织间流量后能在多家电信公司之间进行切换。为避免类似攻击,CrowdStrike 建议电信公司制定 GPRS 网络防火墙规则,在 DNS 或 GTP等先前协议上限制网络流量。

运营商通信
本作品采用《CC 协议》,转载必须注明作者和本文链接
近一段时间,美国政府机构仍在频繁制裁中国企业。
2021年10月25日,韩国当地时间10月25日上午11点20分(北京时间10点20分)开始,韩国全国突发大面积断网,持续将近40分钟。当时,韩国通信运营商KT(韩国电信)的有线、无线网络都出现了无法连接的情况,导致全国企业、餐馆、普通家庭等等全都上不了网。
为了封堵中国通信设备公司,2020 年 6 月 30 日,FCC 发布声明正式将华为和中兴列为 “构成国家安全威胁” 的企业,禁止美国电信运营商利用政府补贴基金采购华为和中兴的任何设备。2021 年 3 月,FCC 根据《2019 年安全和可信通信网络法》宣布将华为、中兴、海能达、海康威视和浙江大华 5 家中企列入 “黑名单”。
该省运营商网络安全部门相关负责人表示,不光要重视省公司网络安全,所有地市公司的业务网络威胁可视、可控也是当下亟需解决的问题。
量子通信是以量子态为信息载体,通过量子态的传送实现量子信息或经典信息传送的技术。量子通信包括多种协议和应用,如量子密钥分发(Quantum Key Distribution,QKD)、量子隐形传态、量子安全直接通信、量子秘密共享、量子数字签名等。
当前,5G(第五代移动通信技术)的研究、部署正在全球范围内如火如荼地进行,预计2020年左右大规模实现商用。在研发5G各项关键技术的同时,欧美已经开始在95GHz以上的超高频段对6G(第六代移动通信技术)等前沿领域进行探索。
通信运营商Verizon公司对2022年数据泄露事件的统计数据表明,网络安全行业在防范人员攻击媒介方面还有更多工作要做。根据今年发布的研究报告,74%的数据泄露始于人为错误、社交工程或滥用。Proofpoint公司是另一家使用人工智能和机器学习的内部威胁检测供应商。在Verizon公司2021年发布的研究报告中,基本的web应用程序攻击占违规行为的39%,89%是出于经济动机。
2023年7月21日,日本通信运营商NTT DOCOMO今日宣布,该公司承包商NTT Nexia的一名前临时员工非法窃取了596万条个人信息。NTT DOCOMO在最初调查时发现的涉案信息数为529万条,但后来的调查显示,这一数字约为596万。目前,NTT DOCOMO尚无法证实非法获取的信息是否已经被第三方非法使用,该公司表示将通过电子邮件或信件的方式单独联系受影响的用户。
乌克兰最大固网电信运营商,是该国农村地区的主要通信供应者之一,在乌克兰拥有超过80%的固定电话用户。
美国当地时间11月25日,美国联邦通信委员会正式宣布,禁止进口和销售包括华为和中兴通讯在内的,中国科技巨头制造的电信和监控设备,认为这些设备“对国家安全构成不可接受的风险”。FCC称这一行动是为了遏制中国国有通信运营商在美国网络中的影响力。施,禁止在“敏感”的政府场所安装中国企业生产的安全监控摄像头,涉及海康威视和大华股份两家企业。
VSole
网络安全专家