Hackeři se rok volně pohybovali v síti Slovenských telekomunikácií

  • 21
Útočníci získali v síti telekomunikační společnosti mnoho citlivých informací. Při nezvané návštěvě nenapáchali žádnou škodu, pouze se snažili upozornit na slabé zabezpečení sítě. Největší slovenský telekomunikační operátor masivní hack popírá, přiznává jen nepatrnou část.

V síti největšího slovenského telekomunikačního operátora Slovenské telekomunikácie (ST) se zhruba rok bez omezení pohybovali hackeři. Nebyl by pro ně problém na pár dní až týdnů vyřadit z provozu telefony a rovněž zamezit přístupu uživatelů na internet.  Veřejnost se o útoku dozvěděla až po čtvrtečním uveřejnění článku na serveru Hysteria.sk, který útoky detailně popisuje. A to přesto, že informace o hackování své sítě měla ST již dva měsíce předtím.

Slovenské telekomunikácie masivní hack odmítají a viceprezident ST pro komunikaci Ján Kondáš popírá jakýkoliv únik osobních údajů způsobený průnikem do sítě. Hájí se tím, že hackeři odcizili pouze dva roky starý telefonní seznam a získali některé další informace, které ovšem nemohly ohrozit síť ST.

Jak však popisují hackeři ve článku na serveru Hysteria.sk, o nic "malého" se nejednalo. Podle důkazů, které jsou rovněž uveřejněny, je patrné, že zabezpečení sítě ST bylo nedostatečné a umožnilo získat například databázi všech zákazníků ST.

Do sítě se skupina hackerů dostala přes routery (směrovače), které byly využívány pro připojení ke školskému systému Infověk. Směrovače nebyly podle útočníků přiliš zabezpečené a byly jakousi vstupní branou do sítě ST. Následovalo získání přístupu k soukromým dokumentům telekomunikací. Dostali se i k údajům, které přes internet posílali někteří klienti telekomu.

Kvůli nedostatečné ochraně sítě mohli hackeři sledovat televizi Markíza, Úřad pro jadernou bezpečnost, Fond ochrany vkladů, banky a další instituce.

Hackerům nahrávala po celou dobu liknavost administrátorů ST. Ti nejspíš za celý rok nezjistili, že by se někdo v síti ST procházel. A podle všeho nebyli hackeři, kteří popisují ve článku své praktiky, jediní, kdo využívali nezabezpečenou síť. 

Útočníci nezpůsobili Slovenských telekomunikáciím žádné škody a podle svých slov chtěli útočníci pouze upozornit na alarmující nedostatky v zabezpečení sítě.

Pokus o průnik zaznamenávají často také čeští operátoři. Podle Vladana Crhy, mluvčího Českého Telecomu je společnost na podobné ataky připravena a dokáže jim odolávat.