В 5G нашли новую брешь, позволяющую отследить геолокацию и провести DoS

В 5G нашли новую брешь, позволяющую отследить геолокацию и провести DoS

В 5G нашли новую брешь, позволяющую отследить геолокацию и провести DoS

Исследователи снова углубились в архитектуру 5G и обнаружили уязвимость в определённых сетевых функциях. В случае успешной эксплуатации этой бреши злоумышленник может провести DoS-атаку на 5G-сеть мобильного оператора.

Баг в концепции «сетевой нарезки» (Network Slicing) выявили специалисты компании AdaptiveMobile. 4 февраля 2021 года они передали всю необходимую информацию представителям «Ассоциации GSMA». В результате уязвимости присвоили идентификатор CVD-2021-0047.

Как известно, сервис-ориентированная архитектура, на которой основано пятое поколение мобильной связи 5G, предполагает модель «сетевой нарезки». Как следует из имени, при Network Slicing основная сетевая инфраструктура делится на множество независимых виртуальных сетей, каждая из которых заточена под конкретную задачу.

 

Один такой «слайс» при этом содержит группу сетевых функций, которые могут либо предназначаться для конкретного сегмента, либо делиться уже между несколькими слайсами. Согласно отчёту AdaptiveMobile, такая реализация имеет существенные изъяны по части сетевой безопасности. Например, открывается возможность для следующих вредоносных действий:

Несанкционированный доступ к слайсу путём брутфорса. В этом случае «скомпрометированный» слайс может использоваться для доступа к данным другого сегмента. Другими словами, злоумышленник может получить доступ к геолокации абонентов.

DoS-атака на другую сетевую функцию с использованием злонамеренного слайса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки на ИИ-системы промпредприятий составили 19% киберугроз в 2025

По данным интегратора ИБ-решений «Кросс технолоджис», в первой половине 2025 года количество кибератак на производственные компании заметно выросло. Лидируют по частоте программы-шифровальщики — они составляют 38% всех зафиксированных инцидентов. За ними следуют атаки на ИИ-системы (19%), попытки взлома телеком- и IoT-оборудования (11%), а также атаки на цепочки поставок (32%).

Шифровальщики остаются серьёзной проблемой для промышленности уже не первый год.

В первую очередь злоумышленники нацеливаются на крупные прибыльные предприятия и уникальных поставщиков. От атак страдают также логистические компании, чьи сбои могут парализовать целые отрасли.

Отдельное направление — хактивизм, особенно заметный на фоне текущей геополитики. Такие угрозы сохраняются, но появляются и новые вызовы.

Один из них — интерес к ИИ. Компании внедряют технологии машинного обучения, дополненной реальности, квантовых вычислений — всё это позволяет повысить эффективность производства. Но в то же время эти системы становятся новой мишенью: они используют конфиденциальные данные и могут быть неустойчивы к целевым атакам. Ошибки в работе таких решений или компрометация входных данных могут привести к потере информации, сбоям или снижению качества продукции.

Не менее уязвимы и более «традиционные» компоненты — сетевое оборудование, IoT-устройства и телекоммуникационные узлы, особенно на удалённых площадках. Даже давно эксплуатируемые системы могут оказаться под угрозой, если они построены на бюджетном или устаревшем «железе».

Дополнительная сложность — переход части ОТ-инфраструктуры на Linux. Эти системы реже заражаются случайно, но хуже защищены от целевых атак. У многих компаний просто нет нужных специалистов, а средства защиты не всегда готовы к специфике Linux в промышленной среде.

«Производственный сектор уже на втором месте по количеству атак после финансового. Мы видим постоянный рост сложных атак: от шифровальщиков до целевого воздействия на ИИ-системы и логистику. Под угрозой оказывается всё — от новейших технологий до давно работающих решений, особенно если нет специалистов по ИБ», — отмечает исполнительный директор «Кросс технолоджис» Лев Фисенко.

В таких условиях откладывать усиление защиты уже не приходится: угроза слишком разнообразна и быстро развивается.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru