Grupa hakera pod nazivom LightBasin ili UNC1945 kompromitirala je mobilne telekomunikacijske sustave diljem svijeta posljednjih pet godina, koliko postoji, a samo od 2019. uspjela se probiti u više od desetak telekomunikacijskih kompaniji te održavala napad putem prilagođenog zloćudnog odnosno malware softvera, sve kako bi ukrala podatke koji bi služili obavještajnim organizacijama.
LightBasin kao mete ima primarno Linux i Solaris servere, ali zabilježena je i interakcija s Windows sustavima, ako je bilo potrebe. Pod time se misli na potrebu za krađom podataka o pretplatnicima ili metapodacima o pozivima koji su obavljani.
Detaljno izvješće o kriminalnoj grupaciji objavio je CrowdStrike, kompanija za kibernetičku sigurnost.
"Riječ je o sofisticiranoj skupini sa snažno izraženom operativnom sigurnosnom strategijom (OPAC)", navodi, između ostalog, CrowdStrike.
Ono što se zna jest da LightBasin se među napadnutim telekomunikacijskim sustavima nalaze External DNS (eDNS) serveri, Service Delivery Platform (SDP) sustavi i SIM/IMEI opskrba. Navedeni su redom dio GPRS (General Packet Radio Service) mreže koja omogućava roaming između mobilnih operatera.
Što se tiče zloćudnog softvera ili malwarea koji grupacija koristi, saznanja su da se ponajprije radi o CordScan, Fast Reverse Proxy, Microsocks Proxy i ProxyChains. Riječ je o alatima potrebnima za upadanje u sustave, kao i njihovu kontrolu na željeni način.
Iako se ne može sa sigurnošću reći otkud hakeri dolaze, doznalo se da developer SIGTRANslatora posjeduje znanje kineskog jezika. Samim time, može se zaključiti da određeni dio njih jest povezan s Kinom. Radi li se samo o mjestu rođenja ili državnom sponzorstvu, zasad nije poznato.
Nizozemsko tijelo za zaštitu podataka kaznilo je Uber s 825 milijuna eura zbog automatiziranog suspendiranja i deaktiviranja računa europskih vozača bez dovoljnog informiranja i značajne ljudske provjere. Odluka od 17. kolovoza, koju je regulator potvrdio Reutersu 21. kolovoza, obuhvaća incidente od 2020. do 2022. Uber je najavio žalbu, pa kazna i činjenični nalazi još nisu pravomoćni.
Google, Meta, Snap i TikTok zatražili su od australskog Senata oprez pri tumačenju ranih podataka prema kojima oko 80 posto maloljetnika i dalje koristi društvene mreže unatoč zabrani računa za mlađe od 16 godina. Čelnici lokalnih podružnica govorili su 14. kolovoza u Canberri pred odborom koji razmatra udvostručenje najveće kazne na 99 milijuna australskih dolara i jače ovlasti eSafety Commissionera.
Američki prizivni sud za Deveti okrug dopustio je nastavak više od 3.000 saveznih tužbi u kojima se Meta, Google, TikTok i Snap terete da su dizajnom društvenih mreža poticali ovisnost mladih. Odluka je objavljena sredinom kolovoza, a sud nije odlučio jesu li kompanije odgovorne, nego je odbio procesni pokušaj da se postupci zaustave prije suđenja.