Vienas įrašas.549 584akys.
rugs. 26Prieš šildymo sezoną – priminimas: už draudžiamą kurą krosnyje gresia iki 300 eurų baudarugs. 26Pasaulio skola perkopė 365 trln. JAV dolerių: vien per pusmetį prisidėjo dar 10 trln.rugs. 26Diena, kai Islandija sustojo: 90 proc. moterų pasakė „gana“rugs. 26Metus nesikreipėte dėl pensijos? Nuo šiol tai gali reikšti 8 proc. didesnę išmokąrugs. 26Pirmieji Alzheimerio ligos požymiai ar tik užmaršumas: neurologė paaiškina, kaip juos atskirtirugs. 26Paukščių gripas Lietuvoje: rudens migracija didina grėsmę kiemo vištoms ir paukštininkystės ūkiamsrugs. 26Transporto skurdas Lietuvos kaime: 54 savivaldybėse planuojamas pavėžėjimas pagal poreikįrugs. 26Saudo Arabija telkia sąjungininkus karui su husiais: Turkija ir Pakistanas rengia skubų kariuomenių vadų susitikimą

VSD įspėja: pažeidžiami maršrutizatoriai tapo Rusijos šnipinėjimo įrankiu

•Karas•Viktorija Navickienė
1 šaltiniai
Komentuoti (0)

VSD: Rusijos žvalgyba slapta perėmė interneto srautą per namų maršrutizatorius

JAV Federalinis tyrimų biuras (FBI) kartu su tarptautiniais partneriais paskelbė apie operaciją, kurios metu buvo sutrikdyta Rusijos karinės žvalgybos GRU veikla. Oficialioje informacijoje nurodoma, kad ši grupuotė ilgą laiką išnaudojo pažeidžiamus namų ir mažų biurų (SOHO) maršrutizatorius visame pasaulyje.

Lietuvos Valstybės saugumo departamentas (VSD) patvirtino, kad Lietuva taip pat dalyvavo šioje operacijoje. Pasak VSD, su GRU siejama grupė APT28 masiškai perimdavo maršrutizatorių kontrolę ir keisdavo jų DNS nustatymus, taip nukreipdama vartotojų interneto srautą per savo infrastruktūrą.

Tokiu būdu buvo sudarytos sąlygos rinkti jautrią informaciją. Tai apėmė prisijungimo duomenis, autentifikacijos žetonus, el. pašto turinį ir kitą naršymo informaciją, kuri įprastai yra apsaugota šifravimu.

FBI nurodo, kad tokios atakos vyko bent nuo 2024 metų ir iš pradžių buvo nukreiptos plačiai, o vėliau iš atrinktų įrenginių buvo ieškoma didesnės žvalgybinės vertės taikinių, susijusių su valstybės institucijomis, gynybos sektoriumi ir kritine infrastruktūra.

VSD Facebook įrašo ekrano nuotrauka

Atakos veikė paprastai: pakeitus DNS nustatymus buvo galima perimti vartotojų ryšį

Atakų esmė buvo išnaudoti neapsaugotus arba neatnaujintus maršrutizatorius. GRU veikėjai įsilauždavo į įrenginius pasinaudodami žinomomis saugumo spragomis, pavyzdžiui, anksčiau nustatytais pažeidžiamumais tam tikruose modeliuose.

Patekę į įrenginį, jie pakeisdavo DNS nustatymus. Tai reiškia, kad vartotojų užklausos būdavo nukreipiamos ne į įprastus serverius, o į užpuolikų valdomą infrastruktūrą. Visi prie tokio tinklo prijungti įrenginiai šiuos pakeitimus perimdavo automatiškai.

Toliau užpuolikai galėjo pateikti suklastotus atsakymus arba nukreipti vartotojus į netikras sistemas. Kai kuriais atvejais buvo įmanoma perimti net ir šifruotą ryšį, jei vartotojai nepaisydavo saugumo įspėjimų naršyklėje ar el. pašto programose.

Pasak FBI, tokiu būdu buvo renkami slaptažodžiai, autentifikacijos duomenys ir kita jautri informacija, kuri paprastai laikoma apsaugota.

Gyventojams ir organizacijoms rekomenduojama nedelsti ir sustiprinti savo kibernetinį saugumą

Institucijos pabrėžia, kad ši grėsmė yra reali ir aktuali ne tik valstybėms, bet ir paprastiems vartotojams.

„Gyventojai ir organizacijos raginami nuosekliai stiprinti kibernetinį saugumą ir imtis priemonių, mažinančių tinklo įrenginių pažeidžiamumą bei galimų incidentų riziką“, – skelbia Valstybės saugumo departamentas.

FBI ir tarptautiniai partneriai savo ruožtu pateikia konkrečias rekomendacijas, kaip sumažinti riziką:

– atnaujinti maršrutizatoriaus programinę įrangą (firmware)
– pakeisti numatytuosius slaptažodžius
– išjungti nuotolinį valdymą per internetą
– nebenaudoti pasenusių, nebepalaikomų įrenginių

Taip pat rekomenduojama atidžiai vertinti saugumo įspėjimus naršyklėse ir el. pašto programose. Jų ignoravimas gali sudaryti sąlygas perimti ryšį.

FBI papildomai ragina organizacijas peržiūrėti nuotolinio darbo saugumo sprendimus, pavyzdžiui, naudoti VPN ir užtikrinti saugias prieigas prie vidinių sistemų. [1]

Komentuoti (0)

Ką apie tai manai tu?

Komentarų (0)

Komentarų dar nėra. Būk pirmas!

Komentuoti gali tik prisijungę vartotojai. Registruokis — ir galėsi pasidalinti savo mintimis apie šį straipsnį.

Registruotis

Slapukai

Naudojame būtinuosius slapukus platformos veikimui. Analitinius ir rinkodaros slapukus įjungiame tik gavę jūsų sutikimą — galite bet kada pakeisti pasirinkimą.