AdaptiveMobile Security发现针对手机的复杂黑客攻击,揭开大规模网络漏洞

科技 文传商讯

***监视公司利用新的‘Simjacker’漏洞从事间谍活动***

都柏林–(美国商业资讯)–经过广泛的调研后,网络电信安全领域的全球领导者AdaptiveMobile Security今日宣布,该公司发现了以前未被发现的新漏洞。此漏洞目前正在被利用,且被用于对手机用户进行有针对性的监控。该漏洞及其相关攻击被命名为“Simjacker”,因为它涉及SIM卡劫持并威胁到全球手机用户。

Simjacker定位跟踪针对易受攻击手机的攻击(图示:美国商业资讯)

Simjacker从易受攻击的移动运营商处利用恶意短信检索,以盗取手机用户的位置信息。随着时间的推移,在目标手机用户不知情或未同意的情况下,获取了数千台设备的位置信息。根据之前的情报,这些攻击很可能来自与政府合作的监视公司,目的是绕过现有的信令保护追踪和监控个人。

AdaptiveMobile Security首席技术官Cathal Mc Daid解释道:“Simjacker对移动运营商和用户构成了直接威胁。这可能是核心移动网络有史以来最复杂的攻击。同时也敲响了明显的警钟,表明恶意行为者正大力投资于日益复杂且具有创造性的网络安全破坏方式。这会损害客户、移动运营商的安全性和信任,并影响整个国家的安全。”

虽然检测到的主要攻击与手机位置检索相关,但Simjacker已经被进一步利用于对个人和移动运营商展开多种其他类型的攻击,例如欺诈、诈骗电话、信息泄露、拒绝服务攻击和间谍活动。AdaptiveMobile Security威胁情报分析师观察到黑客不断改变他们的攻击方式,于是对大量这些更深入的漏洞进行了测试。

从理论上说,由于漏洞与SIM卡内嵌技术相关联,因此所有手机品牌和型号都可能受到攻击。AdaptiveMobile Security研究表明,Simjacker漏洞可能扩大到全球超过10亿手机用户,影响南北美洲、西非、欧洲、中东,甚至全球任何使用此SIM卡技术的地区。

Mc Daid继续道:“Simjacker已被成功利用多年且运转顺畅,因为它利用的是复杂接口与隐蔽技术的结合,这表明移动运营商不能依赖标准的既有防御。随着这一漏洞被发现,我们完全相信,漏洞利用者及其他恶意行为者会试图将这些攻击向其他领域发展。”

AdaptiveMobile Security一直与客户乃至更广泛的行业密切合作,包括移动网络运营商和SIM卡制造商,以保护手机用户。AdaptiveMobile Security致力于利用其全球威胁情报来制定措施,以防御这些绕过当前安全措施的新的复杂攻击。

AdaptiveMobile Security首席技术官Cathal Mc Daid将于2019年10月3日在伦敦举办的Virus Bulletin Conference上发表Simjacker相关的演讲。

公司简介

AdaptiveMobile Security是网络电信安全领域的全球领导者,为全球逾21亿用户提供保护。在保护关键通信基础设施方面,我们的安全专家团队、我们全球领先的威胁情报部门和我们专有的电信级网络保护平台提供的综合性全球见解,深受全球最大的服务提供商的信赖。

公司总部位于都柏林,在北美、欧洲、南非、中东和亚太地区设有办事处。

着眼微小细节 发现好设计

亚洲智能手机领军OEM在四款新型号中将采用Elliptic Labs AI虚拟接近传感器

✽本文转载自互联网,请读者仅作参考,并自行核实相关内容(BW)。

Azul Java 平台产品不受开源 Log4j 库中存在的这一漏洞影响。Azul 提供多种信息资源,无论是 Azul 客户还是其他想要详细了解 Log4Shell 漏洞的人员均可访问。Azul 提供多款产品,助力各组织达成目标。
  • 科技
  • 2021-12-24
  • 文传商讯
C3.ai数字化转型研究所(C3.ai Digital Transformation Institute)邀请学者、软件开发人员和研究人员,通过旨在加强信息安全(Infosec)和保护关键基础设施的人工智能(AI)技术推进数字化转型科学。
  • 科技
  • 2021-12-22
  • 文传商讯
全球首屈一指的安全意识培训与模拟网络钓鱼平台提供商KnowBe4今天发布了其行业专家团队就2022年网络安全所做的预测。
  • 科技
  • 2021-12-6
  • 文传商讯
遗憾的是,经证实,通过短信发送的OTP并不安全,容易被拦截及遭受网络钓鱼攻击。大部分身份验证应用采用密钥来生成代码,用于验证用户身份。
  • 科技
  • 2021-10-13
  • 文传商讯
近日,一面印有“客户至上,服务为本”字样的锦旗被送至平安产险江山支公司,以此表达客户对公司专业高效理赔服务的诚挚感谢与高度认可。 2025年8月,平安产险江山支公司承保的一辆车辆发生碰撞事故,造成第三方人员受伤。接到报案后,查勘员迅速启动绿…
  • 保险
  • 2天前
  • 每日财经网
近日,开化平安产险与开化县程氏中医骨伤医院正式签订合作送医协议,标志着双方在“保险保障+医疗服务”跨界融合领域迈出关键一步,未来将聚焦企康服务网点扩张与医院员工健康服务升级,为当地企业及职工提供优质健康保障解决方案。 签约仪式上,双方负责人…
  • 保险
  • 2天前
  • 每日财经网
为全面提升数据安全治理的生态协同效能,持续筑牢合作链条中的信息安全防线,湖州机构于近日组织开展了面向第三方合作单位的专项数据安全宣教行动,通过走访湖州市骏宝行、兴力众、西汽车维修部等重点合作单位,系统推进数据安全意识普及与能力建设工作。 本…
  • 经营
  • 2天前
  • 每日财经网