Basilisk
BASILISK
[setor_telecom]TELEKOMMUNIKATION & ISPs

Offensive Sicherheit für Telekommunikation und Provider.

Netzbetreiber und Provider tragen eine ungewöhnliche Verantwortung: Fällt ihre Infrastruktur aus, fällt das Medium aus, über das alle kommunizieren. Wir prüfen vom Kundenportal bis zum Netzkern, samt Gerät beim Kunden zu Hause.

Warum ein Netzbetreiber ein hochwertiges Ziel ist

Wer einen Netzbetreiber kompromittiert, erhält nicht Zugang zu einem Unternehmen, sondern eine privilegierte Position über Verkehr, Identität und Standort der gesamten Kundenbasis. Deshalb zieht die Branche vom Konsumbetrug bis zu strategisch motivierten Akteuren alles an, mit Geduld und Mitteln für lange Operationen.

  • Die Position im Netz eröffnet potenziellen Zugriff auf Kommunikation und Metadaten der gesamten Basis.
  • SIM-Tausch und Rufnummernübernahme machen den Betreiber zum Vektor für Bankbetrug.
  • Der ausgerollte CPE-Bestand ist groß, heterogen und schwer aktuell zu halten.
  • Die Zusammenschaltung mit anderen Betreibern schafft Vertrauen zwischen Netzen, die Sie nicht verwalten.

Was wir bei einem Netzbetreiber prüfen

Wir gehen den Weg des Kunden und den Weg des Pakets und suchen, wo Kontrolle aufhört zu existieren.

// Portal und Selbstbedienung

Kundenbereich, App und Service: objektbezogene Autorisierung, Anbieterwechsel, Ersatzkarten und alle Flüsse, die zum SIM-Tausch führen.

// OSS/BSS

Bereitstellung, Abrechnung und Vertragsverwaltung. Wir prüfen, ob eine Rolle Tarif, Guthaben oder Dienst außerhalb ihrer Zuständigkeit ändern kann.

// Kern und Signalisierung

Exponiertheit von Netzelementen, Trennung von Steuerungs- und Nutzerebene, und was ein Zugang am Rand Richtung Kern erreicht.

// CPE und Feldgeräte

Router, ONU und Set-Top-Box: Standardzugangsdaten, exponierte Verwaltungsoberfläche, Firmwareaktualisierung und Fernbereitstellungskanal.

// Zusammenschaltung und Partner

Peering, Anbindungen an Inhalteanbieter und Reseller: etabliertes Vertrauen zwischen Netzen, das am seltensten überprüft wird.

// interne Infrastruktur

Segmentierung zwischen Unternehmens- und Dienstnetz und der Weg von administrativem Zugang zu kundennahen Systemen.

Nachweise für regulatorische Pflichten

Die Branche antwortet auf Anforderungen an Kontinuität, Geheimschutz und Datenschutz. Der Bericht bedient dieses Bündel.

Fernmeldegeheimnis
Inhalt und Metadaten der Kommunikation stehen unter gesetzlichem Schutz. Jeder Weg zu unbefugtem Zugriff auf diese Aufzeichnungen gilt als Befund höchster Schwere.
DSGVO
Kundenbestand, Verbindungsdaten und Standort sind personenbezogene Daten, teils sensibel. Wir dokumentieren Exposition und technischen Weg der Verletzung.
NIS2 und Kontinuität
Anbieter öffentlicher elektronischer Kommunikation unterliegen Pflichten zu Risikomanagement und Meldung. Die Befunde werden daran ausgerichtet.
Integrität der Speicherung
Wo Aufzeichnungen integer vorgehalten werden müssen, prüfen wir, ob sie von Unbefugten verändert oder gelöscht werden können.

Wie wir vorgehen, ohne Kunden zu beeinträchtigen

01

Trennung der Umgebungen

Wir bestimmen klar, was echten Kundenverkehr trägt und was Labor ist. Der Kern wird nur auf einer Replik oder mit ausdrücklicher Freigabe aktiv getestet.

02

Stichprobe der CPE

Wir testen eine repräsentative Stichprobe des Bestands auf dem Prüfstand, nicht Geräte bei Kunden, und messen, was im großen Stil ausnutzbar wäre.

03

Betrugsszenarien

Wir stellen den Weg des Betrügers bei SIM-Tausch und Stammdatenänderung mit Testkonten nach, um zu messen, wo der Prozess tatsächlich hält.

04

Behebung und Nachtest

Wir priorisieren nach dem, was die Kundenbasis zuerst erreicht, begleiten die Behebung und testen vor der Endfassung erneut.

Was Sie erhalten

  • Managementbericht mit Risikofokus
  • Reproduzierbarer technischer Bericht
  • Analyse der Exponiertheit des CPE-Bestands
  • Begründete CVSS-Bewertung
  • Getestete Szenarien des Vertragsbetrugs
  • Priorisierung nach Reichweite in der Basis
  • Nachtest der behobenen Befunde
  • Bestätigungsschreiben für die Revision

Häufige Fragen zur Branche

Kann der Test einen Ausfall für Kunden verursachen?

+

Nein, und der Projektaufbau stellt das sicher. Kernelemente und Systeme mit echtem Kundenverkehr werden nur auf einer Replik oder mit schriftlicher Freigabe in einem definierten Fenster aktiv getestet. Wir halten während der gesamten Ausführung einen offenen Kanal, sodass jede Aktivität in Sekunden gestoppt werden kann.

Wie prüfen Sie CPE, ohne Kundengeräte anzufassen?

+

Auf dem Prüfstand. Wir arbeiten mit einer von Ihnen bereitgestellten repräsentativen Stichprobe der Modelle Ihres Bestands und bewerten Standardzugangsdaten, Verwaltungsoberfläche, Firmware und Bereitstellungskanal. Entscheidend ist, was im großen Stil ausnutzbar wäre, und das zeigt sich im Labor.

Prüfen Sie Betrug durch SIM-Tausch?

+

Ja, und es ist oft einer der aufschlussreichsten Prüfumfänge. Wir stellen den vollständigen Weg des Betrügers mit Testkonten nach: Social Engineering gegenüber dem Service, Selbstbedienungsflüsse und Stammdatenänderung. Ziel ist zu messen, wo der Prozess wirklich hält, nicht nur wo das System validiert.

Genügt der Bericht einer regulatorischen Prüfung?

+

Dafür ist er geschrieben. Er kommt in einer Managementebene in Risiko- und Kontinuitätssprache und einer technischen mit Schritt-für-Schritt-Reproduktion. Wir stellen ein Bestätigungsschreiben aus, das Revision und Zusammenschaltungspartner üblicherweise akzeptieren.

Leistungen für diese Branche

// kontakt

Bereit, Ihre Schwachstellen zu entdecken?

Erster Scoping-Call ist kostenlos und durch NDA abgedeckt. Innerhalb von 48 Stunden erhalten Sie technisches Angebot, Scope und Zeitplan. Keine Bürokratie.