研究發現黑客已滲透十多家運營商 必要時可切斷通訊網絡

2021-01-08 站長之家

黑客已經悄然滲透到全球十多家移動運營商,完全掌控了公司的通訊網絡。根據總部位于波士頓的安全公司Cybereason近期發布的安全警告,在過去七年中黑客一直利用已經滲透的運營商網絡來竊取敏感數據,甚至於在必要的時候可以完全關閉通訊網絡。

該公司的安全研究人員本周二表示,他們一直在調查名為Operation Softcell的黑客活動,攻擊目標主要針對歐洲、亞洲、非洲和中東地區的移動運營商。自 2012 年開始不斷有移動運營商被悄然滲透,獲取完整的網絡控制權限,並吸取了數百GB的用戶數據。

Cybereason安全研究主管Amit Serper表示:「這些黑客擁有所有用戶名和密碼,並為自己創建了一系列特權,能夠做任何他們想要做的事情。黑客擁有高級別的訪問權限,如果願意的話他們甚至可以關閉整個通訊網絡。」

Serper表示目前沒有證據表明有美國運營商受到影響,但是這個黑客活動仍在持續活躍,甚至可能會衍生出更強大的病毒控制形態。Cybereason發現,雖然他們能夠破壞網絡信號,但黑客更關注間諜活動而不是中斷。黑客竊取了數百GB的呼叫數據記錄,其中包括敏感信息,如實時地理定位。

在獲得對移動運營商內部伺服器的訪問權限之後,黑客可以訪問數億客戶的呼叫數據記錄。這將提供諸如地理位置數據,呼叫日誌和文本消息記錄之類的信息。雖然黑客可以訪問數百萬人的數據,但他們只竊取了不到 100 名高度針對性的受害者的數據。 Cybereason的安全實踐副總裁Mor Levi表示,襲擊者可能會成為政府和軍方中高調受害者的目標。

Cybereason的研究人員發現,攻擊者通過利用舊漏洞獲取了對十幾家移動運營商的訪問權限,例如隱藏在Microsoft Word文件中的惡意軟體或者找到屬於該公司的公開伺服器。

一旦他們進入,惡意軟體就會通過搜索同一網絡上的所有計算機進行傳播,並嘗試通過登錄嘗試來充斥他們。只要憑證有效,它就會繼續傳播,直到黑客到達呼叫者數據記錄資料庫。

相關焦點

  • 如何成為滲透測試員(你也可以理解為黑客)?
    他是一名IT安全專家,對道德黑客攻擊/測試,社會工程,安全研究和開發攻擊非常感興趣。你是怎麼成為滲透測試員的?道德黑客,計算機攻擊是我個人的興趣,當我12歲時,我就進入了這個行列。自從我還是個孩子以來,我一直這樣做。所以,我開始從網際網路上學習道德黑客並學到很多關於它的信息。我還在深入學習[網絡安全]。如果你沒有這方面的知識,那麼成為道德黑客並不是一件容易的事。
  • 黑客攻擊全球網絡,工具被指來源於美國國家安全局網絡武器庫
    新華網5月12日消息,當天全球多個國家遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。中國網絡安全公司360首席安全工程師鄭文彬告訴記者,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • 分階段滲透測試完全手冊
    它是一種針對特定公司或人群的,以竊取敏感信息或控制網絡為目的的,電子郵件類欺騙攻擊。根據一項最新的研究表面,每年發生在全球各處的,針對各類企業的黑客攻擊事件中,有95%都與魚叉式捕魚有關。當然,近年來,隨著魚叉式網絡釣魚等各類攻擊的日益增多,企業開始更加關注手頭上應用程式和軟體產品的安全態勢。他們在開發安全可靠的軟體應用的同時,希望能夠避免由於某些無形和有形的錯誤,而導致最終產品出現重大的安全缺陷。因此,為了及時發現應用程式中存在的漏洞,以及縮小易受攻擊面,我們需要通過模擬黑客、及其行為,來開展頻繁且徹底的滲透測試,發現目標IT環境中的潛在安全漏洞,進而予以整改。
  • 中興通訊智能優化服務方案,基於VMAX-AI系統實現運營商操作優化
    > 在通訊行業中,網絡優化是運營商自網絡建設以來不可或缺的一環。不斷地優化調整,也是整個網絡運營中周期最長、成本最高、也最為繁瑣複雜的工作。隨著5G網絡建設的大規模開展及各種網絡新技術的引入,網絡結構越來越複雜,各類網絡問題也更加突出。以往傳統的人工優化手段變得越來越困難,準確率和效率低越來越低,投入成本卻越來越高,已很難適當前網絡發展的需要。因此,各大運營商、設備商都在積極探索如何轉變思路,提升網絡優化效率、降低優化成本。
  • 黑客——網絡中的God
    在媒體報導中,黑客一詞常指那些軟體駭客(software cracker),而與黑客(黑帽子)相對的則是白帽子。定義:黑客( 大陸和香港:黑客;臺灣:駭客,英文:Hacker),通常是指對計算機科學、編程和設計方面具高度理解的人。「黑客」也可以指:在信息安全裡,「黑客」指研究智取計算機安全系統的人員。
  • 被運營商集體拉黑的農村:村內四家公司,曾因抵制天價彩禮成典型
    根據相關規定,運營商拒絕承擔村委會提出的購置費用,並表示村委會提供的地理光纜不符合通信條件,無法遷改。多次協商未能解決後,2019年12月23日下午15點左右,村委會擅自將袁薛莊村內光纜剪斷,運營商搶修人員到現場後,發現地上部分杆路已被拔出,無法修繕。
  • 揭秘地下網絡黑產鏈:普通黑客月入80000美元?
    這些論壇無法搜索定位,需要很多的驗證程序及其他黑客會員擔保。上圖為一個俄羅斯黑客論壇的截圖,可以看到,這裡黑客正在推銷多款惡意軟體,包括特洛伊木馬、殭屍網絡等。;可應用到的多個漏洞列表;平均攻擊成功率達到10%~15%;保證不被殺毒軟體發現等特性。
  • 黑客利用5G網絡中的漏洞竊取數據
    打開APP 黑客利用5G網絡中的漏洞竊取數據 超巨物聯 發表於 2020-12-23 16:09:38 報告討論了用戶和行動網路運營商的漏洞和威脅,這些漏洞和威脅源於新的獨立5G網絡核心的使用。 獨立5G網絡使用的HTTP/2和PFCP協議中存在的漏洞包括竊取用戶配置文件數據、模擬攻擊和偽造用戶身份驗證。 移動運營商目前正在運行基於上一代4G LTE基礎設施的非獨立5G網絡。
  • 白帽子黑客抓包工具排行榜
    網絡安全的白帽子黑客都有一些心水的抓包工具,抓包工具是攔截查看網絡數據包內容的軟體。白帽子黑客用抓包工具來分析報文,針對漏洞做一些滲透測試。下面對白帽子黑客常用的五種網絡抓包工具做了個整理。Linux作為路由器和網關這種網絡伺服器時,就少不了數據的採集、分析工作。而TCPdump恰好是一種功能強大的網絡數據採集分析工具。簡單來說就是,可以根據用戶的定義來截獲網絡上數據包的包分析工具。TCPdump的功能和截取策略,捕獲了高級系統管理員的芳心,成為其分析和排除問題的一種必備工具。
  • 朝鮮為何突然宣布切斷與韓國的通訊聯絡線?
    畢穎達 山東大學東北亞學院副院長、副教授6月9日,朝鮮中央通訊社發表公報,宣布徹底切斷朝韓之間的一切通訊聯絡線路,此舉震驚韓國朝野。朝鮮緣何做出如此強硬之舉?接下來朝韓關係是否會急轉直下?以及未來朝鮮半島局勢將走向何方?
  • 全球最值得尊敬的5位頂尖白帽黑客
    為了提高網際網路安全性,全球市場對於白帽黑客(ethical hacker,或稱道德黑客)的需求可謂越來越大,甚至應運而生了道德黑客認證(Certificated Ethical Hacker,簡稱CEH),為相關人才提供必要的技能培訓和認證。  隨著組織面臨的網絡環境越來越嚴峻,受到的威脅越來越複雜,如今,道德黑客已經成為一種極為寶貴的稀缺資源。
  • 綽號「蜘蛛俠」的黑客,一個人搞癱了一個國家的網絡(下)
    當一支有史以來最龐大的殭屍網絡湧向非洲最貧窮的國家之一時,該國最大的運營商的網絡終於不堪重負,慢慢癱瘓了。而這背後卻是一個人所為,今年初,服刑42個月之後的Spdrman就將出獄。Kit Chellel報導了這名黑客的故事,原文發表在彭博新聞周刊上,標題為:The Hacker Who Took Down a Country。鑑於篇幅較長,我們分三部分刊出,此為第三部分。
  • ABB分布式控制系統存在漏洞 黑客可藉此破壞工業系統
    E安全4月29日訊,近日據外媒報導,ABB System 800xA分布式控制系統(DCS)中發現了幾個嚴重漏洞,其中包括可用於遠程代碼執行、拒絕服務(DoS)攻擊和權限提升漏洞。目前,研究人員已發現 ABB System 800xA和某些相關產品中的幾種關鍵漏洞共計16個。這些漏洞可以讓攻擊者可以通過網絡訪問目標系統,從而在DoS條件或在操作員的計算機系統上獲得一個初始立足點。研究人員還指出,即使目標運營商的權限有限,攻擊者也可以利用其中一些漏洞獲得完全的管理訪問權限。
  • 華為傳來3個好消息,多家運營商共同為華為發聲
    所以,在面對美國斷供時,很多供應商即便是為了自身的利益,也紛紛為華為發聲。如今斷供已經快3個月了,華為頂著美國的壓力,在12月時,迎來3個好消息。在通訊設備領域內,華為登頂全球第一很多人只知道華為手機,但實際上的華為,通訊技術和設備才是它的看家本領。
  • 燕京理工通報「校園通訊信號差、資費貴」:已全面啟動整改
    燕京理工學院官網 圖近日,國務院第七次大督查第二督查組在位於河北省三河市的「燕京理工學院」的宿舍、圖書館、教學樓、食堂等多個不同區域進行網絡試用後發現,學生們無法正常使用三大運營商提供的網絡信號,要想在學校內上網,必須使用費用高昂的校園網絡。學生們對此意見極大,但是通過各種途徑反映一年多以來,問題遲遲未得到解決。
  • 美國政府遭遇大規模黑客襲擊 微軟竟然也中招了
    財聯社(上海 編輯 劉蕊)訊,美東時間周四(12月17日),微軟公司表示,在其系統中發現了與美國官員本周披露的大規模黑客行動有關的惡意軟體。這意味著,在越來越多的政府機構受到黑客攻擊之際,受攻擊的名單上增加了一家大型科技公司。據海外媒體報導,到目前為止,已知黑客至少監控了美國能源部、國防部、國務院、財政部、國土安全部、商務部和核安全局等的電子郵件或其他數據。美國候任總統喬·拜登發布聲明表示,他將「把網絡安全問題提升為整個政府的當務之急」,以防止此類重大黑客攻擊。
  • 簡於形,精於心:中興通訊亮相中國國際信息通信展
    中興通訊作為5G新基建的踐行者,助力運營商推進中國5G網絡規模建設,助力中國經濟企穩回升。中興通訊堅持研發整合,強化自主創新,打造極簡的確定性5G網絡;通過打造輕量化的雲網數位化底座,實現服務的精準匹配,從而形成良性健壯的生態系統,保障用戶的極致體驗。
  • 河南一文明村遭村委斷網 運營商:它想租售自建光纜
    該告稱,經查,個別網絡媒體報導中的部分內容與實際不符,下一步,市通管辦將繼續協調各運營商制定切實可行的方案,儘快恢復通信服務。經雙方多次溝通協商未果,2019年12月23日下午15點左右,村委會擅自將袁薛莊村內光纜剪斷,運營商搶修人員到現場進行搶修發現部分地上杆路已經被拔出,無法修繕,導致村內通信用戶寬帶無法使用。鑑於以上情況,中國移動、中國聯通、中國電信三大運營商和中國鐵塔集體中斷服務,「運營商及鐵塔公司暫時無法提供貴村內手機通信相關的服務,也不再受理貴村的網絡信號投訴。
  • 黑客不為人知的由來
    但在媒體報導中,黑客一詞往往指那些「軟體駭客」(software cracker)。黑客一詞,原指熱心於計算機技術,水平高超的電腦專家,尤其是程序設計人員。但到了今天,黑客一詞已被用於泛指那些專門利用電腦網路搞破壞或惡作劇的傢伙。對這些人的正確英文叫法是Cracker,有人翻譯成「駭客」。
  • 開學了,黑客是怎麼對學校教務系統的一次不完全滲透
    首先介紹下基本信息,學校的教務系統比較老,只能用IE瀏覽器進行訪問,不然很多功能無法使用,因為是自己學校,所以就有學生帳號一開始黑客的想法有兩個,一:是通過學生界面看能不能找到越權,或者sql注入,二:通過弱密碼得到老師的帳號,然後再進行滲透。