Опубликован список стран с уязвимыми SIM-картами (России там нет)

Опубликован список стран с уязвимыми SIM-картами (России там нет)

Исследователи в области кибербезопасности из компании Adaptive Mobile опубликовали список стран, в которых операторы связи используют уязвимые к атаке SimJacker SIM-карты. Сразу можем успокоить всех интересующихся: России в этом списке нет.

Ровно месяц назад именно команда Adaptive Mobile выявила метод атаки на SIM-карты, впоследствии получивший имя SimJacker. Удалённый атакующий, используя эту брешь, с помощью SMS-сообщений может скомпрометировать устройства пользователей и вести за ними слежку.

Теперь же специалисты опубликовали список стран, в которых действуют операторы связи, использующие уязвимые к SimJacker SIM-карты. Самих операторов компания не назвала.

«Наше исследование выявило 61 мобильного оператора в 29 странах, все они используют уязвимую технологию. По имеющимся данным, общее число выпущенных этими операторами SIM-карт близится к 861 миллиону», — гласит отчёт (PDF) Adaptive Mobile.

Ниже приводим полный список стран, опубликованный экспертами Adaptive Mobile:

Центральная Америка:

  • Мексика
  • Гватемала
  • Белиз
  • Доминиканская Республика
  • Сальвадор
  • Гондурас
  • Панама
  • Никарагуа
  • Коста-Рика

Южная Америка:

  • Бразилия
  • Перу
  • Колумбия
  • Эквадор
  • Чили
  • Аргентина
  • Уругвай
  • Парагвай

Африка:

  • Кот-д'Ивуар
  • Гана
  • Нигерия
  • Камерун

Европа:

  • Италия
  • Болгария
  • Кипр

Азия:

  • Саудовская Аравия
  • Ирак
  • Ливан
  • Палестина

Исследователи полагают, что уязвимость SimJacker используется спецслужбами разных стран для шпионажа за гражданами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В общий доступ выложили данные оператора связи ZT (ранее Зонателеком)

В Сети появился дамп базы данных, принадлежащий, предположительно, оператору связи ZT (ранее «Зонателеком»), который предоставляет услуги учреждениям ФСИН России.

Как пишет телеграм-канал «Утечки информации», выложенная информация датирована 26 марта 2024 года. В дампе содержатся следующие сведения:

  • ФИО;
  • Телефонные номера (198 тысяч уникальных);
  • Адреса электронной почты (120 тыс. уникальных);
  • Хешированные пароли (MD5 с солью и SHA512-Crypt);
  • Названия исправительных учреждений ФСИН;
  • Год рождения.

 

Напомним, буквально на днях в Сеть попал дамп БД, содержащий данные клиентов страховой компании «Спасские ворота».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru