Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
1021
Cercetători în domeniul securității au descoperit două campanii de spionaj distincte care exploatează vulnerabilități bine cunoscute din infrastructura globală de telecomunicații pentru a urmări locația persoanelor. Ei consideră că aceste două campanii reprezintă doar o mică parte dintr-un fenomen mult mai larg, în care furnizori de tehnologie de supraveghere caută acces la rețelele telefonice din întreaga lume.
Joi, organizația pentru drepturi digitale Citizen Lab, cu peste un deceniu de experiență în expunerea abuzurilor de supraveghere, a publicat un raport nou în care sunt detaliate aceste două campanii abia identificate. Furnizorii de supraveghere din spatele lor, pe care Citizen Lab nu i-a numit, au operat ca niște companii „fantomă” ce se prezentau drept operatori de telefonie mobilă legitimi. Ei își foloseau astfel accesul la rețele pentru a interoga datele de localizare ale țintelor lor.
Noile constatări arată că sunt exploatate în continuare slăbiciuni cunoscute în tehnologiile pe care se sprijină rețelele telefonice globale.
Una dintre aceste slăbiciuni ține de lipsa de securitate a sistemului de semnalizare SS7 (Signaling System 7), un set de protocoale pentru rețelele 2G și 3G care, timp de ani de zile, a constituit coloana vertebrală a modului în care rețelele mobile comunică între ele și direcționează apelurile și mesajele text ale abonaților la nivel mondial. De mult timp, cercetători și experți avertizează că guvernele și producătorii de tehnologii de supraveghere pot exploata vulnerabilități ale SS7 pentru a geolocaliza telefoanele mobile ale indivizilor. SS7 nu impune nici autentificare, nici criptare, ceea ce lasă deschisă calea pentru operatori rău intenționați care pot abuza de acest sistem.
Protocolul mai nou, Diameter, conceput pentru comunicațiile 4G și 5G, ar trebui să înlocuiască SS7 și include tocmai acele măsuri de securitate care lipseau la predecesorul său. Totuși, așa cum arată Citizen Lab în raport, există încă modalități de a exploata și Diameter, deoarece operatorii de telefonie nu implementează mereu corect noile protecții. În anumite situații, atacatorii pot reveni și la exploatarea vechiului protocol SS7.
Cele două campanii de spionaj au cel puțin un punct comun: ambele au abuzat de accesul la trei anumiți operatori de telecomunicații, care au acționat în mod repetat „ca puncte de intrare și tranzit pentru supraveghere în cadrul ecosistemului de telecomunicații”. Acest acces le-a oferit furnizorilor de supraveghere și clienților lor guvernamentali posibilitatea de a „se ascunde în spatele infrastructurii lor”, au explicat cercetătorii.
Potrivit raportului, primul operator este compania israeliană 019Mobile, care, spun cercetătorii, a fost folosită în mai multe tentative de supraveghere. Și providerul britanic Tango Networks U.K. ar fi fost utilizat în activități de supraveghere desfășurate pe parcursul mai multor ani.
Al treilea operator, Airtel Jersey, care activează pe insula Jersey din Canalul Mânecii și este acum deținut de compania Sure, a fost de asemenea implicat, iar rețelele Sure au mai fost asociate cu campanii de supraveghere anterioare.
Directorul general al Sure, Alistair Beak, a declarat că firma „does not lease access to signalling directly or knowingly to organisations for the purposes of locating or tracking individuals, or for intercepting communications content.”
„Sure acknowledges that digital services can be misused, which is why we take a number of steps to mitigate this risk. Sure has implemented several protective measures to prevent the misuse of signalling services, including monitoring and blocking inappropriate signalling,” se arată în declarația lui Beak. „Any evidence or valid complaint relating to the misuse of Sure’s network results in the service being immediately suspended and, where malicious or inappropriate activity is confirmed following investigation, permanently terminated.”
019Mobile și Tango Networks nu au răspuns solicitărilor de comentarii.
Conform Citizen Lab, primul furnizor de supraveghere a facilitat, de-a lungul mai multor ani, campanii de spionaj îndreptate împotriva unor ținte din diferite regiuni ale lumii, folosind infrastructura mai multor operatori de telefonie. Din acest motiv, cercetătorii au concluzionat că în spatele diverselor operațiuni se află clienți guvernamentali diferiți ai aceluiași furnizor.
„The evidence shows a deliberate and well-funded operation with deep integration into the mobile signaling ecosystem,” au scris cercetătorii.
Gary Miller, unul dintre cercetătorii care au investigat aceste atacuri, a explicat că anumite indicii duc către un „furnizor comercial de geo-intelligence cu sediul în Israel, specializat în capabilități telecom”, însă nu a nominalizat compania. Se știe că mai multe companii israeliene oferă servicii similare, inclusiv Circles (achiziționată ulterior de producătorul de spyware NSO Group), Cognyte și Rayzone.
Conform Citizen Lab, prima campanie s-a bazat pe încercarea de a exploata mai întâi vulnerabilități ale SS7, iar dacă acestea eșuau, atacatorii treceau la folosirea protocolului Diameter.
A doua campanie de spionaj a folosit însă alte metode. În acest caz, un alt furnizor de supraveghere — pe care Citizen Lab, de asemenea, nu îl numește — s-a bazat pe trimiterea unui tip special de mesaj SMS către o anumită țintă „cu profil înalt”, după cum au explicat cercetătorii.
Aceste mesaje, de tip text, sunt concepute să comunice direct cu cartela SIM a țintei, fără a lăsa urme vizibile pentru utilizator. În mod normal, ele sunt folosite de operatorii de telefonie pentru a trimite comenzi inofensive către cartelele SIM, necesare pentru menținerea dispozitivului conectat la rețea. De data aceasta însă, furnizorul de supraveghere a trimis comenzi care, practic, transformau telefonul țintei în dispozitiv de localizare, susțin cercetătorii. Acest tip de atac a fost denumit SIMjacker de către compania de securitate mobilă Enea în 2019.
„I’ve observed thousands of these attacks through the years, so I would say it’s a fairly common exploit that’s difficult to detect,” a spus Miller. „However, these attacks appear to be geographically-targeted, indicating that actors employing SIMjacker-style attacks likely know the countries and networks most vulnerable to them.”
Miller a subliniat că cele două campanii reprezintă doar o mică parte din amploarea fenomenului. „We only focused on two surveillance campaigns in a universe of millions of attacks across the globe,” a precizat el.
19.05.2026
21:27
18
Google conectează Street View la modelul Genie pentru simulări interactive de străzi reale
19.05.2026
21:23
39
Google lansează Universal Cart și AP2: coș unic de cumpărături și agenți AI care plătesc în numele utilizatorilor
19.05.2026
20:28
338
Ploi pe arii extinse și vânt mai intens în Republica Moldova, miercuri 20.05.2026
19.05.2026
19:23
301
Cofondatorul OpenAI Andrej Karpathy se alătură Anthropic pentru a conduce cercetarea de pre‑antrenare a modelelor Claude
19.05.2026
18:33
329
Casa Regală a României și Ministerul Educației de la Chișinău lansează proiecte comune pentru promovarea limbii române și burse pentru studenți din Republica Moldova
19.05.2026
18:28
412
Maia Sandu, la Strasbourg: sprijin reînnoit pentru aderarea Moldovei la UE și Ordinul European de Merit pentru parcursul european
19.05.2026
18:28
332
CISA, agenția care ar trebui să protejeze SUA de atacuri cibernetice, a lăsat parole și chei de acces la vedere pe internet
19.05.2026
18:27
367
Maia Sandu, la Strasbourg: Reformele în justiție și lupta anticorupție, în prim‑planul discuțiilor cu președintele GRECO
19.05.2026
18:18
341
Campania „Hai să predăm la Ungheni!” atrage peste 100 de tineri pedagogi în școlile și grădinițele din municipiu
19.05.2026
17:52
341
Centrul social „Încredere” din Nisporeni, modernizat energetic pentru a oferi condiții mai bune vârstnicilor
19.05.2026
20:28
110
Ploi pe arii extinse și vânt mai intens în Republica Moldova, miercuri 20.05.2026
19.05.2026
19:23
275
Cofondatorul OpenAI Andrej Karpathy se alătură Anthropic pentru a conduce cercetarea de pre‑antrenare a modelelor Claude
19.05.2026
18:33
303
Casa Regală a României și Ministerul Educației de la Chișinău lansează proiecte comune pentru promovarea limbii române și burse pentru studenți din Republica Moldova
19.05.2026
18:28
378
Maia Sandu, la Strasbourg: sprijin reînnoit pentru aderarea Moldovei la UE și Ordinul European de Merit pentru parcursul european
19.05.2026
18:28
308
CISA, agenția care ar trebui să protejeze SUA de atacuri cibernetice, a lăsat parole și chei de acces la vedere pe internet
19.05.2026
18:27
343
Maia Sandu, la Strasbourg: Reformele în justiție și lupta anticorupție, în prim‑planul discuțiilor cu președintele GRECO
19.05.2026
18:18
318
Campania „Hai să predăm la Ungheni!” atrage peste 100 de tineri pedagogi în școlile și grădinițele din municipiu
19.05.2026
17:52
317
Centrul social „Încredere” din Nisporeni, modernizat energetic pentru a oferi condiții mai bune vârstnicilor
19.05.2026
17:50
369
Apple anunță funcții Apple Intelligence care transformă accesibilitatea pe iPhone, iPad, Mac și Vision Pro
19.05.2026
17:12
322
MEC premiază cei mai buni tineri antreprenori la concursul „Cel mai bun Plan de afaceri” 2026
331
Crucea Roșie declanșează nivelul maxim de intervenție împotriva epidemiei de Ebola din RDC
19.05.2026
16:59
336
AgroFin 2026 la Chișinău: peste 190 de participanți și 15 instituții financiare prezintă oportunități pentru fermieri
19.05.2026
15:45
446
VIDEO // Scandal la nivel politic și financiar: O membră PAS susține că a fost exclusă din partid după ce a denunțat o schemă de corupție la CNPF
414
Republica Moldova analizează aderarea la EUROFISH pentru dezvoltarea sectorului de acvacultură și pescuit
19.05.2026
14:49
648
VIDEO // Maia Sandu, mesaj tranșant la Strasbourg „Răsplătiți acest merit. Permiteți R. Moldova să înainteze ferm pe drumul ei european”
19.05.2026
14:10
383
Campania „Fii ONEST, nu copia!” continuă în 2026: 1000 de observatori vor supraveghea examenele naționale de gimnaziu
19.05.2026
14:03
509
Energia solară va domina electricitatea globală până în 2035, dar boom-ul centrelor de date AI prelungește viața combustibililor fosili
19.05.2026
14:02
942
Dezvăluiri incendiare despre presupusele ILEGALITĂȚI comise la Primăria Chișinău. Fosta viceprimară Irina Gutnic denunță o schemă de corupție și abuzuri sub conducerea lui Ion Ceban
19.05.2026
11:58
464
Evaluarea națională la limba română pentru elevii de clasa a IV-a, testată în premieră în format digital la două licee din Chișinău și Bălți
19.05.2026
11:46
452
Educația multilingvă și rolul limbii ucrainene în școlile din Republica Moldova, analizate la un seminar republican la Edineț
19.05.2026
11:19
502
Săptămâna Educației 2026: cinci zile de dezbateri și reforme pentru viitorul școlii din Republica Moldova
19.05.2026
11:18
524
ULTIMĂ ORĂ // Funcționari publici, implicați în eliberări ilegale din penitenciar și permise de armă „la comandă”. Percheziții la Rezina și Șoldănești
19.05.2026
11:07
690
Omor din gelozie la Fălești: vecin ucis cu bâta și toporul, soția bătută cu brutalitate
19.05.2026
09:38
476
Sala polivalentă modernizată de la Liceul Republican cu Profil Sportiv, inaugurată după investiții de 10 milioane de lei și planuri de extindere a campusului la standarde europene
19.05.2026
08:13
526
Horoscopul zilei 19.05.2026
Ploi pe arii extinse și vânt mai intens în Republica Moldova, miercuri 20.05.2026
Cofondatorul OpenAI Andrej Karpathy se alătură Anthropic pentru a conduce cercetarea de pre‑antrenare a modelelor Claude
Casa Regală a României și Ministerul Educației de la Chișinău lansează proiecte comune pentru promovarea limbii române și burse pentru studenți din Republica Moldova
Maia Sandu, la Strasbourg: sprijin reînnoit pentru aderarea Moldovei la UE și Ordinul European de Merit pentru parcursul european
1 MDL
1 EUR
20.13
1 USD
17.31
1 RON
3.86
1 RUB
0.24
1 UAH
0.39


Inapoi














