Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
1091
Cercetători în domeniul securității au descoperit două campanii de spionaj distincte care exploatează vulnerabilități bine cunoscute din infrastructura globală de telecomunicații pentru a urmări locația persoanelor. Ei consideră că aceste două campanii reprezintă doar o mică parte dintr-un fenomen mult mai larg, în care furnizori de tehnologie de supraveghere caută acces la rețelele telefonice din întreaga lume.
Joi, organizația pentru drepturi digitale Citizen Lab, cu peste un deceniu de experiență în expunerea abuzurilor de supraveghere, a publicat un raport nou în care sunt detaliate aceste două campanii abia identificate. Furnizorii de supraveghere din spatele lor, pe care Citizen Lab nu i-a numit, au operat ca niște companii „fantomă” ce se prezentau drept operatori de telefonie mobilă legitimi. Ei își foloseau astfel accesul la rețele pentru a interoga datele de localizare ale țintelor lor.
Noile constatări arată că sunt exploatate în continuare slăbiciuni cunoscute în tehnologiile pe care se sprijină rețelele telefonice globale.
Una dintre aceste slăbiciuni ține de lipsa de securitate a sistemului de semnalizare SS7 (Signaling System 7), un set de protocoale pentru rețelele 2G și 3G care, timp de ani de zile, a constituit coloana vertebrală a modului în care rețelele mobile comunică între ele și direcționează apelurile și mesajele text ale abonaților la nivel mondial. De mult timp, cercetători și experți avertizează că guvernele și producătorii de tehnologii de supraveghere pot exploata vulnerabilități ale SS7 pentru a geolocaliza telefoanele mobile ale indivizilor. SS7 nu impune nici autentificare, nici criptare, ceea ce lasă deschisă calea pentru operatori rău intenționați care pot abuza de acest sistem.
Protocolul mai nou, Diameter, conceput pentru comunicațiile 4G și 5G, ar trebui să înlocuiască SS7 și include tocmai acele măsuri de securitate care lipseau la predecesorul său. Totuși, așa cum arată Citizen Lab în raport, există încă modalități de a exploata și Diameter, deoarece operatorii de telefonie nu implementează mereu corect noile protecții. În anumite situații, atacatorii pot reveni și la exploatarea vechiului protocol SS7.
Cele două campanii de spionaj au cel puțin un punct comun: ambele au abuzat de accesul la trei anumiți operatori de telecomunicații, care au acționat în mod repetat „ca puncte de intrare și tranzit pentru supraveghere în cadrul ecosistemului de telecomunicații”. Acest acces le-a oferit furnizorilor de supraveghere și clienților lor guvernamentali posibilitatea de a „se ascunde în spatele infrastructurii lor”, au explicat cercetătorii.
Potrivit raportului, primul operator este compania israeliană 019Mobile, care, spun cercetătorii, a fost folosită în mai multe tentative de supraveghere. Și providerul britanic Tango Networks U.K. ar fi fost utilizat în activități de supraveghere desfășurate pe parcursul mai multor ani.
Al treilea operator, Airtel Jersey, care activează pe insula Jersey din Canalul Mânecii și este acum deținut de compania Sure, a fost de asemenea implicat, iar rețelele Sure au mai fost asociate cu campanii de supraveghere anterioare.
Directorul general al Sure, Alistair Beak, a declarat că firma „does not lease access to signalling directly or knowingly to organisations for the purposes of locating or tracking individuals, or for intercepting communications content.”
„Sure acknowledges that digital services can be misused, which is why we take a number of steps to mitigate this risk. Sure has implemented several protective measures to prevent the misuse of signalling services, including monitoring and blocking inappropriate signalling,” se arată în declarația lui Beak. „Any evidence or valid complaint relating to the misuse of Sure’s network results in the service being immediately suspended and, where malicious or inappropriate activity is confirmed following investigation, permanently terminated.”
019Mobile și Tango Networks nu au răspuns solicitărilor de comentarii.
Conform Citizen Lab, primul furnizor de supraveghere a facilitat, de-a lungul mai multor ani, campanii de spionaj îndreptate împotriva unor ținte din diferite regiuni ale lumii, folosind infrastructura mai multor operatori de telefonie. Din acest motiv, cercetătorii au concluzionat că în spatele diverselor operațiuni se află clienți guvernamentali diferiți ai aceluiași furnizor.
„The evidence shows a deliberate and well-funded operation with deep integration into the mobile signaling ecosystem,” au scris cercetătorii.
Gary Miller, unul dintre cercetătorii care au investigat aceste atacuri, a explicat că anumite indicii duc către un „furnizor comercial de geo-intelligence cu sediul în Israel, specializat în capabilități telecom”, însă nu a nominalizat compania. Se știe că mai multe companii israeliene oferă servicii similare, inclusiv Circles (achiziționată ulterior de producătorul de spyware NSO Group), Cognyte și Rayzone.
Conform Citizen Lab, prima campanie s-a bazat pe încercarea de a exploata mai întâi vulnerabilități ale SS7, iar dacă acestea eșuau, atacatorii treceau la folosirea protocolului Diameter.
A doua campanie de spionaj a folosit însă alte metode. În acest caz, un alt furnizor de supraveghere — pe care Citizen Lab, de asemenea, nu îl numește — s-a bazat pe trimiterea unui tip special de mesaj SMS către o anumită țintă „cu profil înalt”, după cum au explicat cercetătorii.
Aceste mesaje, de tip text, sunt concepute să comunice direct cu cartela SIM a țintei, fără a lăsa urme vizibile pentru utilizator. În mod normal, ele sunt folosite de operatorii de telefonie pentru a trimite comenzi inofensive către cartelele SIM, necesare pentru menținerea dispozitivului conectat la rețea. De data aceasta însă, furnizorul de supraveghere a trimis comenzi care, practic, transformau telefonul țintei în dispozitiv de localizare, susțin cercetătorii. Acest tip de atac a fost denumit SIMjacker de către compania de securitate mobilă Enea în 2019.
„I’ve observed thousands of these attacks through the years, so I would say it’s a fairly common exploit that’s difficult to detect,” a spus Miller. „However, these attacks appear to be geographically-targeted, indicating that actors employing SIMjacker-style attacks likely know the countries and networks most vulnerable to them.”
Miller a subliniat că cele două campanii reprezintă doar o mică parte din amploarea fenomenului. „We only focused on two surveillance campaigns in a universe of millions of attacks across the globe,” a precizat el.
23.06.2026
13:26
93
AIPA încheie apelul de compensare a pierderilor din secetă și arșiță pentru 2025: 345 de cereri depuse de agricultori
23.06.2026
13:17
135
Lista centrelor pentru examinarea contestațiilor la bacalaureat și gimnaziu, aprobată de Comisia Națională de Examene
23.06.2026
12:40
181
Programul Strategic al Politicii Agricole 2026–2030 a intrat în vigoare: noi finanțări și măsuri de sprijin pentru fermieri
23.06.2026
11:52
386
Autorul alertelor false cu bombă de la Aeroportul Internațional „Eugen Doga” – Chișinău, reținut și plasat în arest preventiv pentru 30 de zile
23.06.2026
11:21
228
MEC întărește parteneriatul moldo-ucrainean prin noi programe de formare pentru profesorii de limba ucraineană în școli și licee
23.06.2026
11:08
339
Funcționari ai Ministerului Dezvoltării Economice și Digitalizării, distinși cu Diploma de Onoare a Guvernului de Ziua funcționarului public
23.06.2026
10:32
337
Medic anestezist de la Spitalul Raional Comrat, trimis în judecată pentru neglijență care ar fi dus la moartea unui pacient accidentat în stare de ebrietate
23.06.2026
09:46
319
Procurorul General Alexandru Machidon felicită funcționarii publici cu ocazia zilei lor profesionale
23.06.2026
09:23
290
Examen de calificare cu teste unice pentru 1.870 de elevi din colegii și centre de excelență, organizat în 17 centre externe la nivel național
23.06.2026
08:46
401
Horoscopul zilei 23.06.2026
23.06.2026
12:40
32
Programul Strategic al Politicii Agricole 2026–2030 a intrat în vigoare: noi finanțări și măsuri de sprijin pentru fermieri
23.06.2026
11:52
321
Autorul alertelor false cu bombă de la Aeroportul Internațional „Eugen Doga” – Chișinău, reținut și plasat în arest preventiv pentru 30 de zile
23.06.2026
11:21
203
MEC întărește parteneriatul moldo-ucrainean prin noi programe de formare pentru profesorii de limba ucraineană în școli și licee
23.06.2026
11:08
305
Funcționari ai Ministerului Dezvoltării Economice și Digitalizării, distinși cu Diploma de Onoare a Guvernului de Ziua funcționarului public
23.06.2026
10:32
313
Medic anestezist de la Spitalul Raional Comrat, trimis în judecată pentru neglijență care ar fi dus la moartea unui pacient accidentat în stare de ebrietate
23.06.2026
09:46
297
Procurorul General Alexandru Machidon felicită funcționarii publici cu ocazia zilei lor profesionale
23.06.2026
09:23
277
Examen de calificare cu teste unice pentru 1.870 de elevi din colegii și centre de excelență, organizat în 17 centre externe la nivel național
23.06.2026
08:46
386
Horoscopul zilei 23.06.2026
23.06.2026
08:18
401
Sentință așteptată în dosarul foștilor membri ai Comitetului de Creditare al Băncii de Economii, acuzați de prejudicierea băncii cu 3 miliarde de lei
22.06.2026
20:42
521
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
22.06.2026
18:39
598
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
22.06.2026
18:24
778
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
22.06.2026
17:39
603
Maia Sandu, mesaj ferm la Summitul UE – Republica Moldova: viitorul țării este în Uniunea Europeană
22.06.2026
17:36
591
Maia Sandu la Bruxelles: Summit Moldova–UE confirmă că viitorul țării este în Uniunea Europeană
524
Cod galben de caniculă pentru 23.06.2026
22.06.2026
12:56
733
Depozit clandestin de armament descoperit într-un bloc din Chișinău: contrabandist trimis în judecată, riscă până la 17 ani de închisoare
22.06.2026
09:57
682
MEC rezervă cote speciale și burse de merit pentru elevii și tinerii de etnie romă începând cu anul 2026–2027
22.06.2026
09:44
742
Guvernul Republicii Moldova și Mastercard pornesc un program pe 5 ani pentru modernizarea economiei digitale și extinderea plăților electronice
22.06.2026
08:43
723
Escroc din Bălți, condamnat în lipsă la 4 ani și o lună de închisoare pentru trafic de influență la examene auto
22.06.2026
08:05
710
Horoscopul zilei 22.06.2026
21.06.2026
18:27
1119
Vreme caldă și în mare parte stabilă în Republica Moldova, 22–28 iunie 2026
21.06.2026
14:27
1263
Alertă cod galben de caniculă pentru 22.06.2026
21.06.2026
07:53
1315
Horoscopul zilei 21.06.2026
20.06.2026
20:49
1636
Vreme stabilă și caldă în Republica Moldova, duminică 21 iunie 2026
Programul Strategic al Politicii Agricole 2026–2030 a intrat în vigoare: noi finanțări și măsuri de sprijin pentru fermieri
Autorul alertelor false cu bombă de la Aeroportul Internațional „Eugen Doga” – Chișinău, reținut și plasat în arest preventiv pentru 30 de zile
MEC întărește parteneriatul moldo-ucrainean prin noi programe de formare pentru profesorii de limba ucraineană în școli și licee
Funcționari ai Ministerului Dezvoltării Economice și Digitalizării, distinși cu Diploma de Onoare a Guvernului de Ziua funcționarului public
1 MDL
1 EUR
20.17
1 USD
17.61
1 RON
3.85
1 RUB
0.24
1 UAH
0.39



Inapoi














