← Назад к ленте

27 июля 2026 г.

Уязвимость eSIM: новый вектор атак на мобильную связь

Уязвимость eSIM: новый вектор атак на мобильную связь

Инцидент с клиентами «Билайна» демонстрирует критическую уязвимость, возникающую при масштабном переходе на технологию eSIM. Мошенники используют не классический подбор паролей, а социальную инженерию на уровне интерфейса операционной системы. Системные уведомления воспринимаются пользователем как легитимные действия оператора, что снимает психологический барьер перед подтверждением. Это фундаментально меняет парадигму кибербезопасности: защита смещается от периметра сети к доверию к интерфейсу взаимодействия пользователя с устройством.

Главная угроза заключается в скорости перепроvisionирования. После подтверждения входа злоумышленники мгновенно активируют виртуальную карту, отключая физическую. Это делает невозможным получение кодов восстановления через SMS, так как канал связи уже перехвачен. Фактически, атакуются не данные, а доступ к каналу связи как таковому, что парализует работу банковских приложений и мессенджеров.

Для отрасли это сигнал о необходимости внедрения многофакторной аутентификации, не привязанной исключительно к номеру телефона. Операторам связи следует внедрять поведенческий анализ: резкая смена устройства или IP-адреса при запросе eSIM должна блокировать операцию до ручной проверки. Пользователям же важно осознать, что любое системное уведомление о входе требует тщательной верификации источника, даже если оно исходит от имени известного бренда. Без изменений в архитектуре безопасности мобильных операторов подобные инциденты станут нормой, а не исключением.