Nokia оказалась поставщиком оборудования для прослушки и сбора данных абонентов MTC
Об этом стало известно из-за крупной утечки данных
Сотрудник финского производителя телекоммуникационного оборудования Nokia Networks допустил утечку данных о принципах работы системы для оперативно-разыскных мероприятий (СОРМ) в сети МТС. Архив с данными обнаружила австралийская компания по кибербезопасности UpGuard.
СОРМ — это комплекс оборудования и ПО для сбора и хранения записей телефонных разговоров и интернет-трафика. По закону все российские компании из сферы связи должны устанавливать системы СОРМ и давать правоохранительным органам доступ к ним по запросу.
Nokia занимается разработкой и установкой специальных портов, которые позволяют оборудованию СОРМ подключаться к каналам связи и перехватывать данные, пишет TechChrunch со ссылкой на компанию. В Nokia подчеркнули, что не хранят и не обрабатывают информацию. Само оборудование СОРМ производят другие компании.
Типы утекших файлов
Специалисты UpGuard обнаружили в общей сложности 1,7 ТБ файлов, связанных с Nokia и МТС. Это документы, касающиеся установки оборудования финской компании в России с 2014 по 2017 годы. Наиболее поздние из них свидетельствуют, что Nokia косультировала МТС по вопросам модернизации оборудования, чтобы оно соответствовало требованиям закона (в 2018 году был принят «закон Яровой», согласно которому все операторы должны использовать СОРМ третьего поколения).
В частности, в открытый доступ попали 578 тысяч фотографий объемом 700 Гб, на которых изображены открытые ящики с оборудованием СОРМ, дата-центры и сотовые вышки МТС, техническая документация, а также поэтажные планы и адреса зданий, где установлены системы СОРМ, и схемы их установки.
В базе данных была информация о дата-центрах как минимум в 16 городах, включая Москву, Владимир, Липецк, Иваново, Калугу, Кострому, Брянск, Смоленск, Рязань, Белгород, Воронеж, Курск, Орел, Тулу, Тверь, Тамбов и Ярославль. Также был опубликован список 64 субподрядчиков, которые работали над проектом. Среди них — российский производитель решений СОРМ «Малвин системс».
Открытый ящик с оборудованием СОРМ
Система СОРМ для дата-центра МТС в Белгороде
Специалисты UpGuard подчеркивают, что операторы в России обязаны закупать и устанавливать оборудование СОРМ на своих объектах, но они не имеют к нему доступа. Открывать ящики СОРМ имеют право только представители правоохранительных органов.
Однако из-за обилия информации в открытой базе данных объекты МТС могли легко стать мишенью злоумышленников, причем речь идет не только о кибератаках, но и о реальных нападениях, говорится в сообщении UpGuard.
UpGuard уведомила Nokia об уязвимости 9 сентября, но доступ к информации был закрыт только через четыре дня. В компании заявили, что утечка произошла из-за ошибки сотрудника.
«Он подключил USB-накопитель с рабочими документами к домашнему компьютеру. Из-за ошибки конфигурации компьютер и USB-накопитель оказались доступны из интернета без аутентификации», — пояснили в Nokia.
В МТС рассказли, что ничего не знают об этой ситуации и отметили, что компания, «как и все телеком-операторы в России, работает в соответствии с действующим законодательством».
Фото на обложке: sutham / Shutterstock-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Куда идут деньги инвесторов и почему российскому бизнесу стало сложнее их привлекать 12 мая 2026, 15:22
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Бизнес В России хотят создать «защитные зоны» вокруг дата-центров — строительство жилых домов на их территории ограничат 13 мая 2026, 20:30
-
Технологии «Моторика» запускает мобильные кабинеты протезирования — врачи смогут изготавливать изделия в отдалённых регионах 13 мая 2026, 20:11
-
Искусственный интеллект Российские ведомства планируют использовать для работы зарубежный ИИ: в топе по популярности — Qwen и модели Meta* 13 мая 2026, 19:50
-
Тренды Россияне чаще выбирают экзотические страны для путешествий — спрос вырос на поездки во Вьетнам, Камерун и Венесуэлу 13 мая 2026, 18:16
-
Россия «Итальянские недели» возвращаются: «Вкусно — и точка» запустит новое тематическое меню с 28 мая 13 мая 2026, 17:20
-
Маркетплейсы Цены на российских маркетплейсах растут медленнее официальной инфляции — благодаря скидкам и программам лояльности 13 мая 2026, 14:00
-
Тренды Гендерный разрыв зарплат в России достиг максимума за 13 лет — мужчины зарабатывают на 34% больше женщин 07 мая 2026, 15:00
-
Бизнес OpenAI обвинила Илона Маска в попытке использовать ресурсы компании — для строительства города на Марсе 07 мая 2026, 09:00


