Израильский инфосек вендор
Check Point раскрыл подробности выявленных атак на корпоративные
VoIP-системы по всему миру, которые осуществляют палестинские хакеры.
По данным исследователей, за последние 12 месяцев хакеры атаковали более 1200 организаций, эксплуатирующих программную АТС
Asterisk, а точнее используемый в ней интерфейс
Sangcoma PBX, который уязвим перед ошибкой CVE-2019-19006, устраненной в конце прошлого года.
Хакеры сканируют сеть на предмет выявления необновленных серверов, а затем, используя эту уязвимость, которая имеет оценку 9,8 по шкале критичности, получают права администратора в атакованной системе, что позволяет им фактически взять АТС под свой контроль.
В дальнейшем злоумышленники продают полученный доступ телекоммуникационным мошенникам, которые инициируют вызовы скомпрометированной АТС на PRN-номера (Prime Rate Numbers, телефонные номера с повышенной стоимостью окончания вызова), чтобы получить незаконную прибыль.
Мы же полагаем, что кроме звонков на PRN, с помощью взлома корпоративного VoIP можно, например, приземлять мошеннические звонки на телефонную сеть. Или использовать для подмены номера.
В любом случае, подобными преступлениями по идее
должен бы заняться будущий
Центр по борьбе с киберпреступлениями, телефонным спамом и фишингом Минцифры. Но не уверены, что у него хватит компетенции.
Остается отметить, что хотя основное количество пострадавших находится в
США и
Европе, в
России, тем не менее, тоже нашлось 13 взломанных палестинцами компаний.