Egy orosz, kormányzati hátterű hackercsoport több ezer otthoni és vállalati hálózati eszközhöz szerzett hozzáférést egy jelenleg is zajló rosszindulatú kampány keretein belül – figyelmeztetnek biztonsági kutatók és hatóságok.
A TechCrunch cikke szerint a művelet célja az áldozatok internetes forgalmának átirányítása, hogy így ellophassák a jelszavaikat és belépési tokenjeiket. A rosszindulatú tevékenység mögött a Fancy Bear és APT 28 néven is ismert orosz hackercsoport áll, és a MikroTik, valamint a TP-Link által gyártott eszközöket célozza – azokat, amelyek már nem kapnak biztonsági javításokat.
A művelethez ismert biztonsági réseket használnak ki, mutat rá a brit kormány kiberbiztonsági szerve, az NCSC, valamint a Black Lotus Labs. A szakemberek úgy vélik, hogy az orosz katonai hírszerzéssel (GRU) is gyakran kapcsolatba hozott hackerek több éven keresztül tudtak kémkedni nagy számú ember után. Ehhez csak ki kellett használniuk az elavult szoftvereket futtató routereket – az áldozat mit sem sejtett az egészből.
https://hvg.hu/tudomany/20260407_oroszorszag-vpn-korlatozas-hiba-banki-szolgaltatasok-leallas
Az NCSC szerint a műveletek elején egy „széles hálót”' vetnek ki a támadók, majd ebből szűrik ki a hírszerzési szempontból érdekes célpontokat. A Black Lotus Labs számításai szerint 120 országban körülbelül 18 000 áldozata lehet a műveletnek.
Célszerű mindig telepíteni a hálózati eszközökhöz kiadott szoftverfrissítéseket – ha már nem érkezik több biztonsági javítás, célszerű új, még támogatott eszközre váltani.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.