avatar
НеКасперский
@NeKaspersky
10.08.2026 18:31
Замять не вышло

Почти год крупнейший телеком-оператор Южной Кореи KT Corporation не замечал компрометацию внутренней сети.

За 11 месяцев атакующие успели похитить конфиденциальные данные более 16 тысяч пользователей, а также украсть у сотен человек порядка $167 тысяч.

Проблему обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.

Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов, идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.

Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.

Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию на $39 миллионов. Сумма довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.

НеКасперский
😁 11
👍 2
🔥 2
😱 1
🫡 1
13 3.5K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

НеКасперский

16K
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Открыть в Telegram