Киберкриминалисты «Информзащиты» расследовали взлом телефонной сети государственной промышленной компании. Эксперты предупреждают, что IP-телефония, которая реализована практически в каждой организации, слишком открыта для атак злоумышленников. Использование IP-телефонии в корпоративном сегменте позволяет сэкономить на телефонных переговорах сотрудников. Однако мошенники, захватив телефонную сеть компании, могут легко обеспечить как утечку конфиденциальных разговоров, так и появление лишних нулей в счете за связь. Как атакуют? Мошенничество с IP-телефонией основывается на взломе корпоративных автоматических телефонных станций, работающих по общедоступным протоколам SIP. Задача атакующих – путем подбора логина и пароля получить доступ к телефонной сети, чтобы использовать ее в собственных целях. На этапе развертывания систем IP-телефонии учетным записям для протокола SIP, как правило, присваиваются простые пароли. Это делается для удобства внутреннего использования системы.
Звонок на миллион: чем IP-телефония опасна для компаний
27 мая 202127 мая 2021
207
2 мин