🖼 بعد استهداف وزارة التربية ومصلحة الضرائب الفرنسية، انتقل هجوم مجموعة ZeroBytes إلى قطاع الاتصالات، وهذه المرة ضد شركة الاتصالات الفرنسية SFR 🇫🇷، حيث استهدف الهجوم أداة داخلية تحمل اسم NOVA مخصصة لإدارة وتحليل عمليات توصيل خدمات الألياف البصرية.
وأعلنت مجموعة ZeroBytes مسؤوليتها عن الاختراق، وقالت إنها تمكنت من الوصول إلى بيانات نحو 2.1 مليون عميل تابعين للشركة 📉.
بدأ الاختراق باستخدام حساب موثوق، استُخدم للوصول إلى نظام NOVA الداخلي 🔓، قبل استخراج كمية كبيرة من البيانات المرتبطة بالمشتركين وعمليات توصيل الألياف البصرية.
وشملت البيانات أسماء العملاء وعناوينهم والبريد الإلكتروني وأرقام الهواتف. لكن نطاق المعلومات لم يتوقف عند بيانات الاتصال التقليدية.
تمكن المهاجمون من الوصول إلى تفاصيل تقنية دقيقة مرتبطة بالبنية التحتية للاتصال، ما جعل البيانات المسروقة أكثر حساسية من مجرد قائمة بعملاء الشركة ⚠️.
ومن بين المعلومات التي قالت المجموعة إنها حصلت عليها:
-
بيانات الربط الفيزيائي: تشمل مواقع صناديق الألياف البصرية الطرفية PBO، ونقاط التوزيع المشتركة، إلى جانب تفاصيل الكابلات وألوان الألياف المستخدمة في عمليات التوصيل 🔌.
-
الإحداثيات الجغرافية: تضمنت خطوط الطول والعرض الدقيقة لمواقع التوصيل 📍، إضافة إلى معلومات أكثر تفصيلًا مثل الطابق ورقم الشقة والمبنى السكني الخاص بالمشترك.
-
بيانات أجهزة الراوتر: شملت الأرقام التسلسلية لأجهزة Box وONT، وعناوين MAC، وإصدارات الأنظمة، إلى جانب بيانات مرتبطة بقوة الإشارة الضوئية المرسلة والمستقبلة 📡.
ويُظهر هذا النوع من البيانات أن الاختراق لم يقتصر على معلومات العملاء الشخصية، بل امتد إلى تفاصيل فنية مرتبطة بالبنية التحتية لشبكة الألياف البصرية.
وبحسب ما أعلنته ZeroBytes، أصبحت بيانات ملايين المشتركين ومعلومات توصيلاتهم التقنية ضمن البيانات التي تمكنت المجموعة من الوصول إليها.
.webp)