Nokia оказалась поставщиком оборудования для прослушки и сбора данных абонентов MTC
Об этом стало известно из-за крупной утечки данных
Сотрудник финского производителя телекоммуникационного оборудования Nokia Networks допустил утечку данных о принципах работы системы для оперативно-разыскных мероприятий (СОРМ) в сети МТС. Архив с данными обнаружила австралийская компания по кибербезопасности UpGuard.
СОРМ — это комплекс оборудования и ПО для сбора и хранения записей телефонных разговоров и интернет-трафика. По закону все российские компании из сферы связи должны устанавливать системы СОРМ и давать правоохранительным органам доступ к ним по запросу.
Nokia занимается разработкой и установкой специальных портов, которые позволяют оборудованию СОРМ подключаться к каналам связи и перехватывать данные, пишет TechChrunch со ссылкой на компанию. В Nokia подчеркнули, что не хранят и не обрабатывают информацию. Само оборудование СОРМ производят другие компании.
Типы утекших файлов
Специалисты UpGuard обнаружили в общей сложности 1,7 ТБ файлов, связанных с Nokia и МТС. Это документы, касающиеся установки оборудования финской компании в России с 2014 по 2017 годы. Наиболее поздние из них свидетельствуют, что Nokia косультировала МТС по вопросам модернизации оборудования, чтобы оно соответствовало требованиям закона (в 2018 году был принят «закон Яровой», согласно которому все операторы должны использовать СОРМ третьего поколения).
В частности, в открытый доступ попали 578 тысяч фотографий объемом 700 Гб, на которых изображены открытые ящики с оборудованием СОРМ, дата-центры и сотовые вышки МТС, техническая документация, а также поэтажные планы и адреса зданий, где установлены системы СОРМ, и схемы их установки.
В базе данных была информация о дата-центрах как минимум в 16 городах, включая Москву, Владимир, Липецк, Иваново, Калугу, Кострому, Брянск, Смоленск, Рязань, Белгород, Воронеж, Курск, Орел, Тулу, Тверь, Тамбов и Ярославль. Также был опубликован список 64 субподрядчиков, которые работали над проектом. Среди них — российский производитель решений СОРМ «Малвин системс».
Открытый ящик с оборудованием СОРМ
Система СОРМ для дата-центра МТС в Белгороде
Специалисты UpGuard подчеркивают, что операторы в России обязаны закупать и устанавливать оборудование СОРМ на своих объектах, но они не имеют к нему доступа. Открывать ящики СОРМ имеют право только представители правоохранительных органов.
Однако из-за обилия информации в открытой базе данных объекты МТС могли легко стать мишенью злоумышленников, причем речь идет не только о кибератаках, но и о реальных нападениях, говорится в сообщении UpGuard.
UpGuard уведомила Nokia об уязвимости 9 сентября, но доступ к информации был закрыт только через четыре дня. В компании заявили, что утечка произошла из-за ошибки сотрудника.
«Он подключил USB-накопитель с рабочими документами к домашнему компьютеру. Из-за ошибки конфигурации компьютер и USB-накопитель оказались доступны из интернета без аутентификации», — пояснили в Nokia.
В МТС рассказли, что ничего не знают об этой ситуации и отметили, что компания, «как и все телеком-операторы в России, работает в соответствии с действующим законодательством».
Фото на обложке: sutham / Shutterstock-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Россия Минус 50 — не приговор: как в Якутске строят устойчивый бизнес 06 апреля 2026, 15:39
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Ритейл Почему интернет-магазины перестают строить доставку сами 27 марта 2026, 12:14
-
Искусственный интеллект Компании в России в среднем вкладывают в ИИ-агентов 10-50 млн ₽: окупаемость инвестиций — от года до семи лет 13 апреля 2026, 19:26
-
Банки В работе приложения Сбербанка произошёл сбой: клиенты направили более 1 тыс. жалоб на работу сервиса 13 апреля 2026, 13:05
-
Кибербезопасность Минцифры представило поправки в законопроект «Антифрод 2.0»: операторов могут обязать возмещать ущерб от мошенников 13 апреля 2026, 11:45
-
Бизнес ФНС начала превентивную борьбу с дроблением бизнеса — предупреждения приходят ещё до начала работы новых ИП 13 апреля 2026, 21:30
-
Россия Подписные издания к 2030 году — не только в Москве и Петербурге: сеть откроет 6 книжных магазинов по всей России 13 апреля 2026, 17:30
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59
-
Бизнес В Москве проходит форум о целевых капиталах: бизнес обсуждает финансовую устойчивость НКО и их будущее 03 апреля 2026, 14:17


