Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
204
Cercetători în domeniul securității au descoperit două campanii de spionaj distincte care exploatează vulnerabilități bine cunoscute din infrastructura globală de telecomunicații pentru a urmări locația persoanelor. Ei consideră că aceste două campanii reprezintă doar o mică parte dintr-un fenomen mult mai larg, în care furnizori de tehnologie de supraveghere caută acces la rețelele telefonice din întreaga lume.
Joi, organizația pentru drepturi digitale Citizen Lab, cu peste un deceniu de experiență în expunerea abuzurilor de supraveghere, a publicat un raport nou în care sunt detaliate aceste două campanii abia identificate. Furnizorii de supraveghere din spatele lor, pe care Citizen Lab nu i-a numit, au operat ca niște companii „fantomă” ce se prezentau drept operatori de telefonie mobilă legitimi. Ei își foloseau astfel accesul la rețele pentru a interoga datele de localizare ale țintelor lor.
Noile constatări arată că sunt exploatate în continuare slăbiciuni cunoscute în tehnologiile pe care se sprijină rețelele telefonice globale.
Una dintre aceste slăbiciuni ține de lipsa de securitate a sistemului de semnalizare SS7 (Signaling System 7), un set de protocoale pentru rețelele 2G și 3G care, timp de ani de zile, a constituit coloana vertebrală a modului în care rețelele mobile comunică între ele și direcționează apelurile și mesajele text ale abonaților la nivel mondial. De mult timp, cercetători și experți avertizează că guvernele și producătorii de tehnologii de supraveghere pot exploata vulnerabilități ale SS7 pentru a geolocaliza telefoanele mobile ale indivizilor. SS7 nu impune nici autentificare, nici criptare, ceea ce lasă deschisă calea pentru operatori rău intenționați care pot abuza de acest sistem.
Protocolul mai nou, Diameter, conceput pentru comunicațiile 4G și 5G, ar trebui să înlocuiască SS7 și include tocmai acele măsuri de securitate care lipseau la predecesorul său. Totuși, așa cum arată Citizen Lab în raport, există încă modalități de a exploata și Diameter, deoarece operatorii de telefonie nu implementează mereu corect noile protecții. În anumite situații, atacatorii pot reveni și la exploatarea vechiului protocol SS7.
Cele două campanii de spionaj au cel puțin un punct comun: ambele au abuzat de accesul la trei anumiți operatori de telecomunicații, care au acționat în mod repetat „ca puncte de intrare și tranzit pentru supraveghere în cadrul ecosistemului de telecomunicații”. Acest acces le-a oferit furnizorilor de supraveghere și clienților lor guvernamentali posibilitatea de a „se ascunde în spatele infrastructurii lor”, au explicat cercetătorii.
Potrivit raportului, primul operator este compania israeliană 019Mobile, care, spun cercetătorii, a fost folosită în mai multe tentative de supraveghere. Și providerul britanic Tango Networks U.K. ar fi fost utilizat în activități de supraveghere desfășurate pe parcursul mai multor ani.
Al treilea operator, Airtel Jersey, care activează pe insula Jersey din Canalul Mânecii și este acum deținut de compania Sure, a fost de asemenea implicat, iar rețelele Sure au mai fost asociate cu campanii de supraveghere anterioare.
Directorul general al Sure, Alistair Beak, a declarat că firma „does not lease access to signalling directly or knowingly to organisations for the purposes of locating or tracking individuals, or for intercepting communications content.”
„Sure acknowledges that digital services can be misused, which is why we take a number of steps to mitigate this risk. Sure has implemented several protective measures to prevent the misuse of signalling services, including monitoring and blocking inappropriate signalling,” se arată în declarația lui Beak. „Any evidence or valid complaint relating to the misuse of Sure’s network results in the service being immediately suspended and, where malicious or inappropriate activity is confirmed following investigation, permanently terminated.”
019Mobile și Tango Networks nu au răspuns solicitărilor de comentarii.
Conform Citizen Lab, primul furnizor de supraveghere a facilitat, de-a lungul mai multor ani, campanii de spionaj îndreptate împotriva unor ținte din diferite regiuni ale lumii, folosind infrastructura mai multor operatori de telefonie. Din acest motiv, cercetătorii au concluzionat că în spatele diverselor operațiuni se află clienți guvernamentali diferiți ai aceluiași furnizor.
„The evidence shows a deliberate and well-funded operation with deep integration into the mobile signaling ecosystem,” au scris cercetătorii.
Gary Miller, unul dintre cercetătorii care au investigat aceste atacuri, a explicat că anumite indicii duc către un „furnizor comercial de geo-intelligence cu sediul în Israel, specializat în capabilități telecom”, însă nu a nominalizat compania. Se știe că mai multe companii israeliene oferă servicii similare, inclusiv Circles (achiziționată ulterior de producătorul de spyware NSO Group), Cognyte și Rayzone.
Conform Citizen Lab, prima campanie s-a bazat pe încercarea de a exploata mai întâi vulnerabilități ale SS7, iar dacă acestea eșuau, atacatorii treceau la folosirea protocolului Diameter.
A doua campanie de spionaj a folosit însă alte metode. În acest caz, un alt furnizor de supraveghere — pe care Citizen Lab, de asemenea, nu îl numește — s-a bazat pe trimiterea unui tip special de mesaj SMS către o anumită țintă „cu profil înalt”, după cum au explicat cercetătorii.
Aceste mesaje, de tip text, sunt concepute să comunice direct cu cartela SIM a țintei, fără a lăsa urme vizibile pentru utilizator. În mod normal, ele sunt folosite de operatorii de telefonie pentru a trimite comenzi inofensive către cartelele SIM, necesare pentru menținerea dispozitivului conectat la rețea. De data aceasta însă, furnizorul de supraveghere a trimis comenzi care, practic, transformau telefonul țintei în dispozitiv de localizare, susțin cercetătorii. Acest tip de atac a fost denumit SIMjacker de către compania de securitate mobilă Enea în 2019.
„I’ve observed thousands of these attacks through the years, so I would say it’s a fairly common exploit that’s difficult to detect,” a spus Miller. „However, these attacks appear to be geographically-targeted, indicating that actors employing SIMjacker-style attacks likely know the countries and networks most vulnerable to them.”
Miller a subliniat că cele două campanii reprezintă doar o mică parte din amploarea fenomenului. „We only focused on two surveillance campaigns in a universe of millions of attacks across the globe,” a precizat el.
23.04.2026
17:18
4
ULTIMA ORĂ // Proiect de importanță NAȚIONALĂ. În pofida crizei politice, Guvernul României declanșează exproprierile pentru linia electrică Suceava – Bălți
23.04.2026
16:30
222
Criza globală de GPU se adâncește: vânătorii de galaxii cu inteligență artificială sufocă resursele universităților
23.04.2026
15:10
311
Meta le permite părinților să vadă ce discută adolescenții lor cu Meta AI pe Facebook, Messenger și Instagram
23.04.2026
13:27
378
„Hexagonul Facultăților de Drept” reunește la Chișinău 200 de studenți din Republica Moldova și România
23.04.2026
12:55
363
Reguli noi pentru școlile private: sistem unitar de autorizare, acreditare și certificare a calității
23.04.2026
11:10
543
Bătrân de 84 de ani, condamnat la 20 de ani de închisoare pentru violarea repetată a unei fete de 12 ani
23.04.2026
10:50
490
Cinci școli din Republica Moldova își transformă managementul educațional prin programul „Școala Viitorului”
23.04.2026
10:40
491
PERCHEZIȚII // Șor la adăpost, subalternii rămân să răspundă: 26 de „pioni”, inclusiv PRIMARI, consilieri raionali și locali, cercetați penal în dosarele privind corupere electorală și finanțare ilegală a partidelor politice
23.04.2026
08:26
476
Piața aplicațiilor din India explodează, dar grosul banilor ajunge la giganții globali
23.04.2026
08:00
639
Horoscopul zilei 23.04.2026
23.04.2026
17:18
4
ULTIMA ORĂ // Proiect de importanță NAȚIONALĂ. În pofida crizei politice, Guvernul României declanșează exproprierile pentru linia electrică Suceava – Bălți
23.04.2026
16:30
222
Criza globală de GPU se adâncește: vânătorii de galaxii cu inteligență artificială sufocă resursele universităților
23.04.2026
15:53
203
Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
23.04.2026
15:10
311
Meta le permite părinților să vadă ce discută adolescenții lor cu Meta AI pe Facebook, Messenger și Instagram
23.04.2026
13:27
378
„Hexagonul Facultăților de Drept” reunește la Chișinău 200 de studenți din Republica Moldova și România
23.04.2026
12:55
363
Reguli noi pentru școlile private: sistem unitar de autorizare, acreditare și certificare a calității
23.04.2026
11:10
543
Bătrân de 84 de ani, condamnat la 20 de ani de închisoare pentru violarea repetată a unei fete de 12 ani
23.04.2026
10:50
490
Cinci școli din Republica Moldova își transformă managementul educațional prin programul „Școala Viitorului”
23.04.2026
10:40
491
PERCHEZIȚII // Șor la adăpost, subalternii rămân să răspundă: 26 de „pioni”, inclusiv PRIMARI, consilieri raionali și locali, cercetați penal în dosarele privind corupere electorală și finanțare ilegală a partidelor politice
23.04.2026
08:26
476
Piața aplicațiilor din India explodează, dar grosul banilor ajunge la giganții globali
23.04.2026
08:00
639
Horoscopul zilei 23.04.2026
23.04.2026
03:29
618
Tesla își urcă investițiile la 25 de miliarde de dolari pentru 2026, pariază masiv pe AI, roboți și Optimus
23.04.2026
02:50
620
Elon Musk recunoaște că milioane de șoferi Tesla au nevoie de upgrade hardware pentru adevăratul Full Self-Driving
23.04.2026
02:29
633
Google transformă Workspace într-un „intern” digital: noul Workspace Intelligence automatizează munca de birou cu Gemini
23.04.2026
00:21
711
Veniturile Tesla urcă în T1 pe fondul vânzărilor de mașini electrice și al boomului de abonamente FSD, în pofida livrărilor sub așteptări
23.04.2026
00:09
697
SpaceX își întărește profilul de gigant AI: cum a blocat finanțarea de 2 miliarde a Cursor cu o ofertă de preluare de 60 de miliarde de dolari
22.04.2026
23:27
597
Misiunea Artemis II demonstrează că internetul spațiu–Pământ prin laser poate fi extins ieftin la scară globală
22.04.2026
23:00
550
Google Cloud își lansează a opta generație de cipuri AI TPU pentru a reduce dependența de Nvidia
22.04.2026
22:49
629
Apple repară vulnerabilitatea din iOS prin care poliția putea recupera mesaje șterse din notificările iPhone
22.04.2026
21:41
573
Google transformă Chrome în coleg de muncă AI pentru companii, cu funcții auto browse și securitate sporită
635
Google aduce AI Overviews în Gmail la birou: rezumate inteligente din emailuri pentru utilizatorii Workspace
22.04.2026
20:19
627
Republica Moldova: 23 aprilie 2026 aduce încălzire și vânt alert
22.04.2026
20:06
621
Gigantul Rituals, victimă a unui atac cibernetic: datele personale ale milioane de clienți, compromise
22.04.2026
18:54
671
OpenAI se aliază cu Infosys pentru a accelera adoptarea instrumentelor de inteligență artificială în marile companii
22.04.2026
17:26
725
Serviciile britanice de informații: 100 de țări folosesc spyware capabil să spargă telefoane și computere
ULTIMA ORĂ // Proiect de importanță NAȚIONALĂ. În pofida crizei politice, Guvernul României declanșează exproprierile pentru linia electrică Suceava – Bălți
Criza globală de GPU se adâncește: vânătorii de galaxii cu inteligență artificială sufocă resursele universităților
Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
Meta le permite părinților să vadă ce discută adolescenții lor cu Meta AI pe Facebook, Messenger și Instagram
1 MDL
1 EUR
20.27
1 USD
17.25
1 RON
3.98
1 RUB
0.23
1 UAH
0.39


Inapoi














