Терміново перевірте свій Wi-Fi: СБУ викрила масовий злам домашніх роутерів
Служба безпеки України у співпраці з ФБР та правоохоронцями Польщі та ЄС провела успішну кібероперацію. Ліквідовано розвідувальну мережу воєнної розвідки рф (ГРУ), яка базувалася на зламаних домашніх та офісних маршрутизаторах.
Деталі кібероперації
За результатами міжнародної кібероперації викрито численні факти «зламу» російською воєнною розвідкою офісних, домашніх Wi-Fi роутерів українців та іноземних громадян (так зване SOHO-обладнання).
Отримавши доступ до вразливих роутерів, зловмисники маніпулювали трафіком через власну мережу підконтрольних DNS-серверів.
Завдяки цій схемі ворог діяв як «невидимий посередник», викрадаючи паролі, ключі доступу та конфіденційні дані, зокрема листування, яке зазвичай захищене протоколами SSL та TLS. Цю інформацію агресор мав намір використати для масштабних кібердиверсій та шпигунства.
Підписуйтеся на наші соцмережі
Читайте також: Як працює Wi-Fi 7
Пріоритетні цілі та результати протидії
Особливий інтерес для спецслужб рф становили дані співробітників держорганів, бійців Сил оборони та фахівців оборонно-промислового сектору.
В ході спільної операції вдалося:
- Нейтралізувати понад 100 ворожих серверів.
- Звільнити від стороннього контролю сотні пристроїв в Україні.
- Зірвати плани з програмного знищення мережевого обладнання.
Наразі СБУ разом із міжнародними колегами ідентифікує всіх причетних для притягнення до відповідальності.
Як захистити себе?
СБУ закликає користувачів перевірити модель свого роутера та актуальність встановленої прошивки. Якщо для пристрою доступні оновлення безпеки, їх необхідно інсталювати якнайшвидше.
У ситуаціях, коли виробник більше не випускає оновлень для вашого девайса, наполегливо рекомендується придбати нову, сучасну модель. Після налаштування ПЗ обов’язково встановіть складний пароль, заблокуйте функцію дистанційного керування через зовнішню мережу та очистіть конфігурацію від будь-яких невідомих параметрів.
Інтернет-провайдерам рекомендовано допомогти своїм користувачам у забезпеченні цих стандартів кіберзахисту.