Замять не вышло
Почти год крупнейший телеком-оператор Южной Кореи KT Corporation
не замечал компрометацию внутренней сети.
За 11 месяцев атакующие успели похитить конфиденциальные данные
более 16 тысяч пользователей, а также украсть у сотен человек
порядка $167 тысяч.
Проблему
обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.
Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов,
идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.
Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО
BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.
Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию
на $39 миллионов. Сумма
довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.
НеКасперский
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram