成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近2年入侵13家電信公司的幕后黑手浮出水面

安全 黑客攻防
個(gè)名為 LightBasin 的黑客組織被確定為針對(duì)電信行業(yè)發(fā)起一系列攻擊的幕后黑手,其目標(biāo)是從移動(dòng)通信基礎(chǔ)設(shè)施中收集“高度特定信息”,例如用戶信息和呼叫元數(shù)據(jù)。

[[430380]]

10月20日,網(wǎng)絡(luò)安全公司賽門鐵克剛披露了一個(gè)針對(duì)南亞電信公司的神秘APT(高級(jí)持續(xù)威脅)組織,一個(gè)名為 LightBasin 的黑客組織被確定為針對(duì)電信行業(yè)發(fā)起一系列攻擊的幕后黑手,其目標(biāo)是從移動(dòng)通信基礎(chǔ)設(shè)施中收集“高度特定信息”,例如用戶信息和呼叫元數(shù)據(jù)。

網(wǎng)絡(luò)安全公司 CrowdStrike 研究人員發(fā)表分析報(bào)告稱: LightBasin 又名UNC1945,這一組織從2016年起開始活躍,據(jù)統(tǒng)計(jì)自2019年以來, LightBasin 利用自定義工具通過電信協(xié)議中的防御漏洞攻擊了全球13家電信公司。

CrowdStrike 調(diào)查發(fā)現(xiàn),攻擊者利用外部DNS (eDNS) 服務(wù)器通過 SSH 和先前建立的后門(如 PingPong)直接連接到其他電信公司的 GPRS 網(wǎng)絡(luò),在密碼噴射攻擊的幫助下安裝惡意軟件,以竊取其他網(wǎng)絡(luò)系統(tǒng)的密碼。

攻擊者能夠模擬GPRS網(wǎng)絡(luò)接入點(diǎn),以便與先前建立的后門一起執(zhí)行命令通過電信網(wǎng)絡(luò)傳輸流量控制通信。

LightBasin 惡意軟件庫(kù)中有一個(gè)名為“CordScan”的網(wǎng)絡(luò)掃描和數(shù)據(jù)包捕獲實(shí)用程序,它能允許運(yùn)營(yíng)商對(duì)移動(dòng)設(shè)備進(jìn)行指紋識(shí)別及“SIGTRANslator“(一種可以通過衛(wèi)星定位系統(tǒng)協(xié)議套件傳輸和數(shù)據(jù)接收的ELF二進(jìn)制文件,用來通過IP網(wǎng)絡(luò)承載公共交換電話網(wǎng)信令)。

CrowdStrike 指出,攻擊者正是借助電信公司之間的漫游協(xié)議需要服務(wù)器相互通信這點(diǎn),打通了組織間流量后能在多家電信公司之間進(jìn)行切換。為避免類似攻擊,CrowdStrike 建議電信公司制定 GPRS 網(wǎng)絡(luò)防火墻規(guī)則,在 DNS 或 GTP等先前協(xié)議上限制網(wǎng)絡(luò)流量。

參考來源:https://thehackernews.com/2021/10/lightbasin-hackers-breach-at-least-13.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-02-07 20:25:03

2023-10-06 23:53:29

2021-01-01 19:02:08

GPS定位欺騙網(wǎng)絡(luò)安全

2010-08-10 14:35:27

2011-11-03 16:31:22

GDrive云存儲(chǔ)

2018-05-22 17:54:31

2015-07-13 09:31:32

2015-07-08 11:06:59

2012-06-11 09:43:34

云計(jì)算

2015-10-10 16:58:26

2018-06-04 12:01:35

微軟GitHut開源

2021-05-11 09:38:11

勒索軟件攻擊數(shù)據(jù)泄露

2021-01-15 08:04:23

SolarWinds黑客惡意軟件

2024-08-16 21:21:47

2018-01-08 14:50:08

802.11ax5GWLAN

2020-07-14 13:27:50

庫(kù)克CEO蘋果

2009-04-01 08:22:41

AndroidGoogle移動(dòng)OS

2010-12-01 13:46:34

卡巴斯基騰訊移動(dòng)安全

2023-10-07 11:38:30

2010-04-27 21:54:42

浪潮渠道戰(zhàn)略
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品美女一区二区三区 | av黄色在线观看 | 九九精品视频在线 | 午夜欧美 | 亚洲午夜视频在线观看 | 91久久北条麻妃一区二区三区 | 久久中文字幕电影 | 久久国产精品视频 | 一区二区三区不卡视频 | 国产成人精品久久二区二区91 | 99热视 | 秋霞a级毛片在线看 | 亚洲电影第1页 | 日韩在线视频一区二区三区 | 国产视频第一页 | 中文字幕一页二页 | 日本粉嫩一区二区三区视频 | 国产欧美精品一区二区 | 日本亚洲精品成人欧美一区 | 黄色av网站在线观看 | 操久久| 午夜亚洲 | 久久精品亚洲精品 | 成人免费视频观看视频 | 亚洲精品久久久蜜桃 | 久久精品成人 | 国产精品一区二区欧美 | 日本精品一区二区三区视频 | 91最新入口 | 国产黄色大片 | 国产视频中文字幕在线观看 | 日本特黄特色aaa大片免费 | 欧美一区二区三区四区在线 | 亚洲视频一区二区三区 | 九色 在线 | 色妹子综合网 | 欧美日韩视频在线 | 午夜视频免费在线观看 | 一级a毛片 | 男人的天堂中文字幕 | 久久久国产精品入口麻豆 |