Операция «Социалист» — кодовое название, данное британским агентством связи и радиосвязи Центром правительственной связи (GCHQ) операции, в ходе которой GCHQ успешно взломал инфраструктуру бельгийской телекоммуникационной компании Belgacom в период с 2010 по 2013 год. [1] О существовании операции впервые стало известно из документов, обнародованных бывшим сотрудником Агентства национальной безопасности Эдвардом Сноуденом .
GCHQ использовал метод атаки Quantum Insert [2], встроенный в поддельные страницы LinkedIn, нацеленные на инженеров Belgacom. [3] Взлом был осуществлен под кодовым названием «OP Socialist». Основной целью тайного проникновения было получение доступа к оператору GRX Belgacom , чтобы позволить GCHQ получать данные роуминга для мобильных устройств и выполнять то, что обычно называют атакой Man-in-the-middle против целей.
Когда в 2012 году были обнаружены первые аномалии, команда безопасности Belgacom не смогла определить их причину. [4] [5] Только в 2013 году вредоносное ПО , замаскированное под легальное программное обеспечение Microsoft, было идентифицировано как источник проблем. [1]
Согласно просочившимся документам, GCHQ годами исследовал инфраструктуру Belgacom. [6] Согласно просочившимся документам, операция «Социалист» была расценена главой Центра анализа сетей GCHQ как успешная. [2]
Сноуден впоследствии описал операцию «Социалист» как «первый задокументированный пример, показывающий, что одно государство-член ЕС осуществляет кибератаку на другое» [7] .