Piratage dangereux : les cyber-gangsters lisent des milliards de SMS

Brèves sur la cybersécurité B2B

Partager le post

Syniverse, une entreprise clé dans l'industrie mobile, a été piratée il y a 5 ans et ne l'a réalisé qu'à la fin de l'année dernière. Pendant des années, les cyber-gangsters ont même pu lire des milliards de SMS. Mais le gouvernement argentin, le fabricant de matériel Acer et l'échange de crypto Coinbase ont également reconnu avoir attaqué leur informatique. Certaines des attaques ont eu lieu il y a longtemps - mais elles sont maintenant pleinement connues. 

Syniverse est spécialisé dans l'échange de messages entre différents opérateurs de téléphonie mobile. Cela inclut les SMS, mais aussi les méta-informations telles que les données client, les informations de routage et les coûts de service. Ce n'est que maintenant que l'on s'est rendu compte que l'entreprise de télécommunications américaine avait déjà été victime d'une attaque de pirate informatique il y a cinq ans.

Syniverse : les cybergangsters sont dans le système depuis 5 ans

Les pirates ont eu accès aux systèmes de Syniverse pendant des années. Les clients du spécialiste SMS comprennent 95 des 100 plus grands fournisseurs de communications mobiles au monde. 235 transporteurs ont été touchés par le piratage des cyber-gangsters. Le système compromis appelé Electronic Data Transfer (EDT) est utilisé par Vodafone, la société mère O2 Telefonica, T-Mobile, AT&T, Verizon, America Movil et China Mobile, entre autres. L'entreprise traite 740 milliards de SMS par an.

Cyberattaque contre le gouvernement argentin

Le gouvernement argentin a reconnu avoir été victime d'un piratage après qu'un compte Twitter appelé @AnibalLeaks, qui a depuis été bloqué, a publié des informations personnelles sensibles sur des dizaines de personnes, dont des célébrités. Un pirate informatique inconnu a obtenu un accès non autorisé au Registre national des personnes (Renaper) à l'aide d'un mot de passe volé. L'étendue des dégâts n'est pas connue pour le moment. Le gouvernement argentin affirme que seulement quelques dizaines de fichiers ont été volés. Cependant, le pirate lui-même prétend être en possession de la base de données complète et menace de la publier.

Attaque sur Acer : 60 Go de données volées

Le fabricant de matériel taïwanais Acer a de nouveau été victime d'attaques de pirates par des cyber-gangsters. Tout d'abord, les serveurs Acer en Inde ont été piratés et 60 Go de données clients et entreprises ont été volés. Par la suite, les données des employés ont été volées sur les serveurs d'Acer à Taïwan. Les clients concernés ont été informés en Inde, selon Acer, il n'y a eu aucun effet significatif sur les opérations commerciales. Les données des clients étaient proposées à la vente en ligne.

Bourse crypto Coinbase : 6.000 XNUMX clients ont été cambriolés

Selon l'échange crypto Coinbase, des cyber-gangsters ont volé les devises numériques de 6.000 20 clients Coinbase. Entre mars et le 2021 mai 68, les attaquants ont exploité une vulnérabilité qui leur a permis de contourner l'authentification à deux facteurs de l'entreprise. De plus, les pirates doivent avoir eu accès aux comptes de messagerie des victimes. On suppose que ces données sont tombées entre les mains des attaquants à l'aide de campagnes de phishing. Avec environ XNUMX millions d'utilisateurs, Coinbase est le deuxième plus grand échange cryptographique au monde. Une fois l'attaque connue, Coinbase a corrigé les "journaux de récupération de compte SMS" pour empêcher tout contournement supplémentaire de l'authentification à deux facteurs par SMS. En plus des devises numériques volées, les données personnelles des personnes concernées ont également été divulguées, notamment le nom, l'adresse e-mail, l'adresse, la date de naissance, les adresses IP, l'historique des transactions et le solde du compte et le solde créditeur existant des clients.

Plus sur QGroup.de

 


À propos de QGroup

Fondée en 1993 en tant que société de systèmes, QGroup GmbH s'est également imposée comme fabricant de produits de (haute) sécurité depuis 2000. En tant que centre de compétences pour la haute disponibilité et la sécurité informatique, l'entreprise basée à Francfort propose désormais des solutions d'authentification multi-facteurs avec biométrie et appareils de sécurité à plusieurs niveaux, la création et la mise en œuvre de concepts de sécurité holistiques, des audits de sécurité et des tests d'intrusion ainsi que des sécurité de niveau supérieur et informatique de confiance sous le label QGroup Security.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus