黑客已潜伏进全球十多家移动运营商,只要他们高兴,可随时切断通讯网络

栏目: 编程工具 · 发布时间: 6年前

前言

黑客已潜伏进全球十多家移动运营商,完全握住了全球通讯的命脉。根据安全公司Cybereason于6.25发布的 安全报告 ,在过去七年中黑客一直利用已经渗透的运营商网络来窃取敏感数据。

研究报告中提到,这个黑客的攻击目标主要针对欧洲、亚洲、非洲和中东地区的移动运营商。由于黑客拥有所有用户名和密码,这意味着他们拥有高级访问权限,为自己创建了一系列特权,其目的就是获取完整的网络控制权限,进而窃取用户数据。更严重的是,只要他们高兴,可随时切断通讯网络。

在目前,黑客窃取的海量呼叫数据中,大部分是敏感信息,如地理定位信息。

黑客已潜伏进全球十多家移动运营商,只要他们高兴,可随时切断通讯网络

Cybereason的研究人员发现,攻击者通过利用旧漏洞获取了对十几家移动运营商的访问权限,例如隐藏在Microsoft Word文件中的恶意软件或者找到属于该公司的公开服务器。

详细分析

早在2018年,Cybereason的Nocturnus团队发现了针对全球电信提供商的高级持续性攻击,这种攻击的重点是获取特定的高价值目标的数据,并完全接管网络。

根据获得的数据,研究人员将这种攻击称为Operation Soft Cell,Operation Soft Cell至少自2017年以来一直活跃。

攻击者试图窃取存储在活动目录中的所有数据,以及组织中的每个用户名和密码,以及其他个人身份信息,计费数据,呼叫详细记录,凭据,电子邮件服务器,用户的地理位置。

黑客已潜伏进全球十多家移动运营商,只要他们高兴,可随时切断通讯网络

缓解策略

1.为Web服务器添加其他安全层,例如,使用WAF(Web Application FW)来防止面向网络的Web服务器上的攻击。

2.尽可能少地将系统或端口暴露在网络中,确保已经公开的所有Web服务器和Web服务都已修补。

3.当检测到高严重性事件时,及时响应。

4.定期主动在网络中,搜索公司的敏感设备记录,看看信息是否泄漏。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

重新定义团队:谷歌如何工作

重新定义团队:谷歌如何工作

拉兹洛·博克 / 宋伟 / 中信出版集团 / 2015-12-1 / CNY 56.00

谷歌首席人才官拉斯洛•博克权威力作,谷歌公开认可的谷歌高层作品,首度揭秘谷歌颠覆工业时代模式的人才和团队管理的核心法则,《纽约时报》畅销榜第一名,Business Insider 2015最佳商业书籍,谷歌的创造力就在于此! 编辑推荐! 1、 谷歌人才官首次公开谷歌人才和团队管理的核心秘籍 在谷歌执掌人事多年的拉斯洛•博克是人才和团队管理的顶级专家。他加入谷歌后,谷歌的员工数从六......一起来看看 《重新定义团队:谷歌如何工作》 这本书的介绍吧!

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

html转js在线工具
html转js在线工具

html转js在线工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具