Водещи медии съобщиха тези дни за това, че голяма американска компания, отговаряща за пренаправление на SMS съобщенията между мрежите на различни американски компании, е разкрила за пробив в мрежите си – пет години след атаката към тях. Разкритието идва, след като Syniverse подава документи пред американската Комисия по ценните книжа и борсите, тъй като ѝ предстои сливане с голяма SPAC (special purpose acquisition company) компания. Но Syniverse е нещо доста по-голямо от това, както обяснява и Дейвид Алън Бърджис от страниците на Medium.
Основната дейност на Syniverse е да свързва мрежите на мобилните оператори една с друга.
„Когато (клиент на – б.а.) AT&T трябва да се свърже с (абонат на) Vodafone или Telefonica към Verizon, те вероятно го правят посредством Syniverse. Значителен дял от глобалните телефонни обаждания. текстови съобщения и клетъчни дейта сесии минават през Syniverse всеки ден“, пише Бърджис, телеком експерт на частна практика и специалист по сигурност на клетъчните мрежи. „Така че когато Syniverse тихомълком признават, че някои от техните системи са били компрометирани от неизвестна страна в продължение на години е нещо повече от просто интересно“.
От това, което се знае досега, пробивът е ограничен до неизвестен брой бази данни, в които присъства информация относно осъществени обаждания и записи от локации на клетъчни кули. Вероятно и съдържанието на SMS съобщения. Атаката е засегнала 235 мобилни оператора по целия свят. „Syniverse не публикува подробности, но изглежда, че този пробив е позволил на неизвестната страна да има продължителен достъп до данните на (поне) стотици милиони хора в няколко държави, показвайки на кого се обаждат, какво изпращат в съобщенията си и къде са били“, продължава Бърджис.
Самите Syniverse разбират за пробива в средата на тази година. „През май 2021 Syniverse установиха осъществен неразрешен достъп до оперативните си и IT системи от неизвестна страна или организация. Скоро след това, Syniverse започна вътрешно разследване, уведоми законоопазващите структури, започна процедури по възстановяване от инцидента и нае услугите на специализиран юридически съветник и други професионалисти, специализирали се в справяне с последствията от инциденти“, пишат от компанията, допълвайки, че според тях, самата атака е била осъществена през май 2016, а достъпът на атакуващата страна е компрометирал EDT (Electronic Data Transfer) масивите на 235 от техните клиенти.
Commsrisk цитират изявлението на Syniverse пред Комисията, според които атакуващата страна не е имала финансови мотиви за атаката, като не са регистрирани опит за монетизиране на действията им. Осен това, любопитен момент тук се явява това, че компанията не изключва разкриването на допълнителни щети от този инцидент или действия на неизвестната страна, които да имат допълнително негативно влияние върху клиентите, партньорите, финансовото състояние или друга страна на бизнеса ѝ. От Syniverse са отказали да дават изявления за пресата, включително това дали са засегнати данните на обикновени потребители.
Относно това кой би могъл да е автор на атаката, то сякаш няма чак толкова възможности. Едва ли са обикновени хакери, тъй като атаката към мрежите и системите на компания от такъв ранг би изисквало значителен финансов и човешки ресурс, както и техническа експертиза с каквито едва ли разполага някоя от известните киберпрестъпни групи. Подобно е мнението на Бърджис. „За голям държавен играч от ранга на АНС (Агенцията за национална сигурност на САЩ) или ФСБ (Федералната служба за безопасност на Русия – б.а.), подобен тип информация би им позволила да изградят една карта, социална мрежа на по-голямата част от света. Всъщност, някои анализатори на разузнавателни данни биха предпочели подобен тип мета-данни пред действителния гласов трафик. Той е скъп и анализът му може да изисква ненужно дълго време. По отношение на съотношението ценност срещу усилия, записите от обажданията дават много висока възвръщаемост на инвестицията. Ако зная къде ходиш и с кого говориш, нямам нужда да слушам скучните ти разговори. Действителният трафик (глас и данни) е интересен само за специфични обаждания, които включват конкретни цели и това е една незначителна част от общия сбор от трафика на световните мрежи“, пише той. Подобни опасения изразява и американски сенатор след разкритията на Syniverse.
„Информацията, която преминава през системите на Syniverse е истинско злато за шпионите. Това, че този пробив е останал незабелязан в продължение на пет години повдига сериозни въпроси относно киберзащитните практики на Syniverse. Комисията трябва да стигне до дъното на тази история и да определи дали става дума за немарливост, дали конкуренти на Syniverse са били подлагани на подобни пробиви и след това да постави задължителни киберзащитни стандарти за индустрията“, коментира сенатор Рон Уайдън.
„Syniverse имат достъп до комуникациите на стотици милиони, ако не и на милиарди хора по целия свят. Петгодишен пробив в една от основните системи на Syniverse е глобално бедствие по отношение на сигурността на личните данни. Системите на Syniverse имат директен достъп до записите от телефонните обаждания и текстовите съобщения и индиректен достъп до голяма част от интернет акаунтите, защитени с двуфакторна SMS комуникация“, споделя за Vice, които първи написаха за атаката, Карстен Нол, изследовател по сигурността на глобалните клетъчни мрежи. Подобен достъп би улеснил достъпа до акаунти на Google, Microsoft, Twitter, Amazon и много други и то наведнъж.
Очаквайте подробности по случая.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!









